02
noviembre
2005

Trashing

hurgando en la basura

Aunque con la explosión de Internet parece estar un poco de capa caida, al menos no se escucha tanto, en su día el "trashing", o el buscar información en los cubos de basura de las empresas, era una técnica común.

Números de teléfono, información sobre los sistemas, apuntes, reportes, documentos, datos de usuarios, disquetes aparentemente dañados, todo era aprovechable para el atacante. La mayoría de las veces era información valiosa para montar un ataque de ingeniería social, en otras ocasiones incluso se podía encontrar alguna joya que permitía la intrusión (¿alguna vez has tirado a la basura algún papel con un usuario/contraseña?).

Pese a que las destructoras de documentos están a la orden del día, es una técnica que sigue dando sus frutos porque no hay concienciación en las empresas sobre este tipo de riesgos. Puede parecer un riesgo menor, ya que requiere un trabajo físico y local del atacante, pero no hay que despreciarlo. ¿Tienes en cuenta el trashing en la política de seguridad, en la formación de los usuarios, y en tus auditorías internas?

Enviado por bquintero a las 13:02 | Enlace permanente | Comentarios (4) | Trackbacks (0)
Comentarios
Re: Trashing

Siempre se ha dicho que "si alguien quiere entrarte en el ordena, va a entrar, solo tiene que saber hacerlo" Logicamente no es tan sencillo como en las pelis (he escuchado cada comentario que es para troncharse) Pero, hoy en dia ¿que es seguro a la hora de tener un ordenador conectado a algo que no sea la grafica????

Posted by: insomnio at noviembre 02,2005 15:45
Re: Trashing

casi ninguna empresa se conciencia de la realidad de los riesgos, suelen tener la filosofia de "eso no lo sabe casi nadie" "eso no va a pasar aqui".. la mia es un ejemplo :(

PD: insomnio = wow ?

Posted by: manu at noviembre 08,2005 16:24
Rescatar basura

Alguien podria decirme como rescatar un correo borrado de la carpeta "spam" (lo que no se va a papelera)...
Me urge!!!

Posted by: JUAN ANTONIO at enero 24,2008 23:25
Re: Trashing

EN REALIDAD IO ENTRE A ESTA PAGINA PARA SABER ALGO DEL LIBRO TITULÑADO TRASHING, Y AUNQUE NO ENCONTRE EXACTAMENTE LO QUE BUSCAVA ,SU INFORMACIN ME SIRVIO DE MWSHO HEHEEHE

Posted by: NENA at junio 07,2009 05:51
Trackbacks
Por favor envía los trackbacks a: http://blog.hispasec.nospam/laboratorio/66/tbZ3ping
Reemplazando "nospam" por "com"
No hay trackbacks.
Enviar un comentario