siguenos

miércoles, 16 de octubre de 2013

Ciberasalto en la carretera

Un viaje en bus con servicio WiFi suena interesante, sin embargo, en pocos minutos, una alerta me indica que existe peligro, alguien intenta capturar mi información. Una intromisión que no podía dejar pasar, más aún cuando otros pasajeros corren el peligro de perder sus cuentas personales. ¿Se podrá localizar al responsable?
 
Me única arma fue un SmartPhone de gama media, con él tendría que contraatacar, sin saber a quién me enfrentaba, con un celular similar a un 'calibre 22' para repeler a un asaltante que quizá disparé con un dispositivo de alta tecnología.
 
 
Primera advertencia de interceptación de mis datos.
 
Analizando la escena
 
El respaldo que me da mi móvil para analizar al enemigo es tenerlo actualizado, cuenta con un antivirus ESET Mobile Security y está modificado para realizar pruebas de seguridad.
 
Primero a analizar la red y a revisar el número de pasajeros conectados a la red inalámbrica. No habían más de seis usuarios, lo cual me daba mayor posibilidad de encontrar al ladrón.
Asimismo, comprobé que la WiFi del bus es insegura, un terreno tentador para que un criminal quiera interceptar la información de los pasajeros. 
 
 
Usuarios conectados a la Wifi del bus

 
Puertos abiertos en la red inalámbrica

 
Se logra llegar al administrador del router. Un peligro si un cibercriminal intenta romper el usuario y contraseña del dispositivo a donde se conectan todos los usuarios.
 
Mi recomendación sería desconectarse de la WiFi. No obstante, esto se volvió un reto que podría evitar proteger a otros pasajeros. Conocer al responsable puede resultar complicado, mi idea será examinar qué usuario está generando más tráfico del normal, para ello debo analizar y establecer quién consume datos como loco. Cabe señalar que el bus tiene pantallas táctiles con películas, música y juegos, es decir, quienes usan la WiFi es para enviar mensajes por Redes Sociales, acción que consume poco tráfico en comparación a los formatos multimedia. Luego de varios intentos pude deducir que un dispositivo emitía más tráfico del convencional, luego crucé la información de ese dispositivo con los datos de alerta que emitió mi celular.
Haciendo frente al enemigo
 
Mi sorpresa fue grande al comprobar que este aparente "Hacker" tiene una máquina con fallas de seguridad. Quizá sea el típico fisgón que cree que puede observar sin reparo, así que para darle una lección sin romper la ética, me preguntaba, si era un aficionado o un conocedor que lleva su laptop para realizar fechorías aprovechando la inseguridad del bus. En el análisis comprobé que el supuesto atacante tenía puertos abiertos que alguien hubiera usado en su contra para acceder a su máquina. Identificado decidí algo más práctico, desconectarlo de la conexión para que no intente robar a ningún pasajero.
 
 
Fallas de seguridad en los puertos del supuesto ciberdelincuente
 
 
Puerto vulnerable de la máquina del atacante.

 
Demostrado que el atacante es un novato que solo desea fisgonear, lo más ético y sano será expulsarlo de la red inalámbrica para que no intente dañar a nadie más.

 
Desconectando al enemigo de la conexión inalámbrica.

 
 
El bien y el mal

Por un tema de ética y precaución no diré el nombre de la empresa de transporte, a quienes informé del problema para que tomen precauciones, comprometiéndose a revisar y comunicar el problema al área encargada. Brindar conexión inalámbrica en el bus resulta positivo, ayuda a conectarse en caso de emergencias con aplicaciones como Alto al Crimen si ocurre un asalto. No obstante, ofrecer un acceso para caminar a oscuras hace del servicio un riesgo para todos.
Recomendaciones:
 
-  Los usuarios deben tener sus Sistemas Operativos y Aplicaciones actualizadas.
Contar con un antivirus instalado en su Smartphone.
DroidWall: Le ayudará a controlar el acceso a redes WiFi, similar a un firewall en tu móvil.
Droidsheep Guard: Alerta si alguien quiere interceptar tu información en una WiFi. También te desconecta de la conexión si existe mucho riesgo. 
Stripg Guard: No podrán secuestrar tu cuenta o sesión de perfil.
- Wifi Protector: Una aplicación que le avisará si quieren capturar sus cuentas personales.
- La empresa debe colocar una clave a la WiFi, cualquier persona que esté alrededor del vehículo podrá conectarse, incluido autos que estén a la misma distancia, ya sea en una luz roja. Asimismo, en el terminar se observan decenas libres de los diferentes ómnibus.
- Revisar que no existan fallas de seguridad como puertos abiertos o dispositivos desactualizados.


Fuente: Peru21
 

No hay comentarios:

Publicar un comentario