Un viaje en bus con servicio WiFi
suena interesante, sin embargo, en pocos minutos, una alerta me indica que
existe peligro, alguien intenta capturar mi información. Una intromisión que no
podía dejar pasar, más aún cuando otros pasajeros corren el peligro de perder
sus cuentas personales. ¿Se podrá localizar al responsable?
Me única arma fue un SmartPhone de
gama media, con él tendría que contraatacar, sin saber a quién me enfrentaba,
con un celular similar a un 'calibre 22' para repeler a un asaltante que quizá
disparé con un dispositivo de alta tecnología.
Analizando la escena
El respaldo que me da mi móvil para
analizar al enemigo es tenerlo actualizado, cuenta con un antivirus ESET Mobile Security y está
modificado para realizar pruebas de seguridad.
Primero a analizar la red y a
revisar el número de pasajeros conectados a la red inalámbrica. No habían más
de seis usuarios, lo cual me daba mayor posibilidad de encontrar al ladrón.
Asimismo,
comprobé que la WiFi del bus es insegura, un terreno tentador para que un
criminal quiera interceptar la información de los pasajeros.
Mi recomendación sería desconectarse
de la WiFi. No obstante, esto se volvió un reto que podría evitar proteger a
otros pasajeros. Conocer al responsable puede resultar complicado, mi idea será
examinar qué usuario está generando más tráfico del normal, para ello debo
analizar y establecer quién consume datos como loco. Cabe señalar que el
bus tiene pantallas táctiles con películas, música y juegos, es decir, quienes
usan la WiFi es para enviar mensajes por Redes
Sociales, acción que consume poco tráfico en comparación a los
formatos multimedia. Luego de varios intentos pude deducir que un
dispositivo emitía más tráfico del convencional, luego crucé la información de
ese dispositivo con los datos de alerta que emitió mi celular.
Haciendo frente al enemigo
Mi sorpresa fue grande al comprobar
que este aparente "Hacker" tiene una máquina con fallas de seguridad.
Quizá sea el típico fisgón que cree que puede observar sin reparo, así que para
darle una lección sin romper la ética, me preguntaba, si era un aficionado o un
conocedor que lleva su laptop para realizar fechorías aprovechando la
inseguridad del bus. En el análisis comprobé que el supuesto atacante tenía puertos
abiertos que alguien hubiera usado en su contra para acceder a su máquina.
Identificado decidí algo más práctico, desconectarlo de la conexión para que no
intente robar a ningún pasajero.
Puerto vulnerable de la máquina del atacante.
Demostrado que el atacante es un novato que solo desea fisgonear, lo más ético y sano será expulsarlo de la red inalámbrica para que no intente dañar a nadie más.
Desconectando al enemigo de la conexión inalámbrica.
El bien y el mal
Por un tema de ética y precaución no diré el nombre de la empresa de transporte, a quienes informé del problema para que tomen precauciones, comprometiéndose a revisar y comunicar el problema al área encargada. Brindar conexión inalámbrica en el bus resulta positivo, ayuda a conectarse en caso de emergencias con aplicaciones como Alto al Crimen si ocurre un asalto. No obstante, ofrecer un acceso para caminar a oscuras hace del servicio un riesgo para todos.
Por un tema de ética y precaución no diré el nombre de la empresa de transporte, a quienes informé del problema para que tomen precauciones, comprometiéndose a revisar y comunicar el problema al área encargada. Brindar conexión inalámbrica en el bus resulta positivo, ayuda a conectarse en caso de emergencias con aplicaciones como Alto al Crimen si ocurre un asalto. No obstante, ofrecer un acceso para caminar a oscuras hace del servicio un riesgo para todos.
Recomendaciones:
- Los
usuarios deben tener sus Sistemas Operativos y Aplicaciones actualizadas.
- Contar
con un antivirus instalado en su Smartphone.
- DroidWall: Le ayudará a controlar el
acceso a redes WiFi, similar a un firewall en tu móvil.
- Droidsheep Guard: Alerta si alguien
quiere interceptar tu información en una WiFi. También te desconecta de la
conexión si existe mucho riesgo.
- Stripg Guard: No podrán secuestrar tu
cuenta o sesión de perfil.
- Wifi Protector:
Una aplicación que le avisará si quieren capturar sus cuentas personales.
- La empresa debe colocar una clave a la WiFi, cualquier persona que esté alrededor del vehículo podrá conectarse, incluido autos que estén a la misma distancia, ya sea en una luz roja. Asimismo, en el terminar se observan decenas libres de los diferentes ómnibus.
- La empresa debe colocar una clave a la WiFi, cualquier persona que esté alrededor del vehículo podrá conectarse, incluido autos que estén a la misma distancia, ya sea en una luz roja. Asimismo, en el terminar se observan decenas libres de los diferentes ómnibus.
- Revisar que no existan fallas de
seguridad como puertos abiertos o dispositivos desactualizados.
Fuente: Peru21
No hay comentarios:
Publicar un comentario