martes, 10 de septiembre de 2013

¡PSICOLOGÍA PARA SEGURIDAD INFORMÁTICA!

¿Acaso creen que la psicología tenga algo que ver con la Ingeniería en Sistemas y el mundo invisible del Internet?, pues si, así es...

Para ayuda con la tercer entrada, el Profesor Sergio nos presento una mega-herramienta que nos proporciona la Universidad de las Americas Puebla para realizar cualquier tipo de investigación que a nuestro interés convenga (Ingeniería en Sistemas en mi caso)...

Durante mi primer salto a este mundo del "Ferrari de la investigación" me he topado con diferentes tipos de artículos, tesis, y mucha más información esencial, pero algo que de verdad me llamó la atención fue ver el titulo de: "Psicología aplicada a la seguridad informática" Investigación realizada por el estudiante Sergio Arcos Sebastián el cual trata de la manipulación a la que puede verse sometido un usuario de ordenador, a través de elementos psicológicos que le influencian a hacer una determinada tarea de la cual no es consciente. Este ataque recibe el nombre de Ingeniería Social.


Dentro de la informática existen diferentes tipos de ataques como, inyectar código en una página web o utilizar programas maliciosos, es decir, virus, troyanos o parecidos. Estos ataques son contrarrestados arreglando y/o mejorando el producto afectado. Pero hay un tipo de ataque, la I.S., que no afecta directamente a los ordenadores, sino a sus usuarios, conocidos como “el eslabón más débil”. Dicho ataque es capaz de conseguir resultados similares a un ataque a través de la red, saltándose toda la infraestructura creada para combatir programas maliciosos. Además, es un ataque más eficiente, debido a que es más complejo de calcular y prever.

¿Osea Como?
Si bueno, en pocas palabras esa es la dinamica, la razón por la que el tema se titula "Psicología Para Seguridad Informática" en donde se pueden utilizar infinidad de influencias psciologicas para lograr que los ataques a un servidor sean lo más sencillo posible, ya que el usuario estaría inconcientemente dando autorización para que dicha induccion se vea finiquitada hasta el punto de accesos de administrador.


Pero no te sientas mal por dicho tema, es decir, se trata de algo como la frase "Plan con maña", incluso en ocasiones puede ser que el virus, o cualquier otro ataque esté pasando frente a tus narices y no te des cuenta:

Por ejemplo, cuando se realiza una tarea rutinaria, se acaba realizando de forma inconsciente. Si un usuario
recibe un correo y este tiene un adjunto, es normal que quiera saber de que se trata. El sistema
operativo debe actuar en consecuencia, avisando y evitando el riesgo lo máximo posible.

En la imágen inferior se logra notar algo de lo que en este blog ya habíamos hablado: "Las firmas digitales" pero volviendo a la realidad, instalar un programa se habrá vuelto una rutina tan concurrida para algunos usuarios que no tomarán en cuenta este aviso. (X)


Como sea, me gustaría repetir la misma pregunta que planteé en la entrada anterior:
Tal vez, la mejor solución para evitar correr peligro por Internet es educarnos mejor acerca del uso de éste medio. ¿No creen? 


Si te interesa seguir leyendo sobre el tema anterior puedes acceder a la sig. pagina:
http://upcommons.upc.edu/pfc/bitstream/2099.1/12289/1/73827.pdf

2 comentarios:

  1. Hola! tu entrada y en sí tu blog me parecen muy interesantes y me sentí identificada con la historieta sobre las redes sociales... definitivamente es un gran tema.

    ResponderEliminar