IoT: Riesgos para la Seguridad
red. Es una secuencia de código que se incluye en un archivo ejecutable (llamado
huésped). Cuando el archivo se ejecuta, el virus también lo hace propagándose a otros
programas.
Esto puede afectar a las empresas al propagarse el virus ya que puede conseguir su fin
como puede ser el de la obtención de información clasificada, facturas, datos personales y
bancarios de los trabajadores o de la propia empresa.
D. Phishing
El objetivo es conseguir información confidencial de forma fraudulenta (conseguir
contraseñas o pines bancarios) haciendo una suplantación de identidad. Para ello, el
estafador se hace pasar por una persona o empresa de la confianza del usuario mediante
un correo electrónico oficial o mensajería instantánea, y de esta forma conseguir la
información. Existen muchos ejemplos de este tipo de método a través de correos
electrónicos automatizados y dispositivos capaces de leer bandas magnéticas de las
tarjetas y duplicar la información en otra en blanco para su posterior uso fraudulento.
4.2.3
Ataques por debilidad en hardware
Algunos de los tipos de ataques basados en software incluyen código malicioso como virus, gusanos y
caballos de Troya. El malware ataca a menudo a los sistemas operativos y aplicaciones, sin embargo
pueden ser también destinados a hardware. Los objetivos típicos de los ataques basados en hardware
incluye BIOS, dispositivos USB, e incluso teléfonos móviles. La palabra BIOS viene de Basic Input Output
System. Es un programa incorporado en el chip del procesador del ordenador cuya misión consiste en
iniciar y ejecutar los periféricos del ordenador (desde el teclado, hasta el mismísimo Disco Duro).
Antiguamente la BIOS era solo de lectura, pero con los cambios actuales y las numerosas modificaciones y
actualizaciones de los sistemas se han hecho con un programa que si pueda ser modificado, y esto puede
ser atacado.
Un atacante puede infectar nuestro ordenador con un virus el cual directamente no produce nada que
nosotros podamos ver, pero si nos adentramos más profundamente podemos encontrar que esté
sobreescribiendo porciones de nuestra BIOS y se almacene en ella. Esto, por ejemplo, se puede usar para
que aunque el disco duro del ordenador sea formateado, el virus se mantiene siempre consiguiendo el
objetivo para el que ha sido diseñado (obtención de información, claves, obtención del control de ciertos
programas y periféricos con los que se comunique el ordenador, o incluso infectar
más ordenadores).
Documento con nivel de seguridad Confidencial
IoT: Riesgos para la Segurida d página 23 de 42
23