epaper IoT v2 May. 2015 | Page 23

IoT: Riesgos para la Seguridad red. Es una secuencia de código que se incluye en un archivo ejecutable (llamado huésped). Cuando el archivo se ejecuta, el virus también lo hace propagándose a otros programas. Esto puede afectar a las empresas al propagarse el virus ya que puede conseguir su fin como puede ser el de la obtención de información clasificada, facturas, datos personales y bancarios de los trabajadores o de la propia empresa. D. Phishing El objetivo es conseguir información confidencial de forma fraudulenta (conseguir contraseñas o pines bancarios) haciendo una suplantación de identidad. Para ello, el estafador se hace pasar por una persona o empresa de la confianza del usuario mediante un correo electrónico oficial o mensajería instantánea, y de esta forma conseguir la información. Existen muchos ejemplos de este tipo de método a través de correos electrónicos automatizados y dispositivos capaces de leer bandas magnéticas de las tarjetas y duplicar la información en otra en blanco para su posterior uso fraudulento. 4.2.3 Ataques por debilidad en hardware Algunos de los tipos de ataques basados en software incluyen código malicioso como virus, gusanos y caballos de Troya. El malware ataca a menudo a los sistemas operativos y aplicaciones, sin embargo pueden ser también destinados a hardware. Los objetivos típicos de los ataques basados en hardware incluye BIOS, dispositivos USB, e incluso teléfonos móviles. La palabra BIOS viene de Basic Input Output System. Es un programa incorporado en el chip del procesador del ordenador cuya misión consiste en iniciar y ejecutar los periféricos del ordenador (desde el teclado, hasta el mismísimo Disco Duro). Antiguamente la BIOS era solo de lectura, pero con los cambios actuales y las numerosas modificaciones y actualizaciones de los sistemas se han hecho con un programa que si pueda ser modificado, y esto puede ser atacado. Un atacante puede infectar nuestro ordenador con un virus el cual directamente no produce nada que nosotros podamos ver, pero si nos adentramos más profundamente podemos encontrar que esté sobreescribiendo porciones de nuestra BIOS y se almacene en ella. Esto, por ejemplo, se puede usar para que aunque el disco duro del ordenador sea formateado, el virus se mantiene siempre consiguiendo el objetivo para el que ha sido diseñado (obtención de información, claves, obtención del control de ciertos programas y periféricos con los que se comunique el ordenador, o incluso infectar más ordenadores). Documento con nivel de seguridad Confidencial IoT: Riesgos para la Segurida d página 23 de 42 23