Que es piggybacking en seguridad informática

Que es piggybacking en seguridad informática

Ciberseguridad a la cola

El «tailgating» puede tener muchas consecuencias, como el robo de objetos de valor, el vandalismo y el robo de propiedad intelectual. La buena noticia es que puede prevenirse mediante estrategias contra el tailgating, que garantizan que sólo acceden a su edificio quienes deben estar en él. He aquí algunas medidas que puede tomar para evitar el tailgating.

La instalación de un sistema de control de accesos gestionado o alojado ayuda a garantizar que sólo el personal autorizado tenga acceso a su edificio o a zonas específicas. A través del sistema de gestión, puede establecer diferentes autorizaciones para cada persona con el fin de restringir y controlar el acceso. Aunque esto ayuda, puede que no impida que alguien mantenga la puerta abierta para la siguiente persona, por lo que la formación del personal es fundamental.

La integración con un sistema de cámaras de seguridad que vigile los puntos de entrada y las habitaciones seguras servirá tanto de elemento disuasorio como de ayuda para identificar a un intruso. Además, dado que en muchas regiones se exige la verificación para la respuesta de la policía, el vídeo monitorizado ofrece la ventaja de la confirmación de eventos de seguridad. Los sistemas de cámaras pueden integrarse aún más para analizar el suceso y determinar si ha entrado más de una persona durante un acceso válido. Esto provocaría una alarma analítica de acceso no autorizado para alertar al personal de seguridad en caso de que se produzcan situaciones de acceso no autorizado dentro de sus instalaciones.

  Colores que inspiran confianza y seguridad

Tcp piggybacking

Una de las brechas de seguridad más comunes y extendidas que afectan a las organizaciones hoy en día es un ataque de ingeniería social conocido como tailgating (también conocido como piggybacking). Se trata de una violación de la seguridad física en la que una persona no autorizada sigue a otra autorizada para entrar en una zona habitualmente protegida.

Los delincuentes suelen aprovecharse de la ayuda de un empleado o estudiante que abre la puerta a alguien, como un visitante sin placa o alguien con uniforme que aparenta ser un trabajador. Puede parecer un gesto amable y algo que uno haría sin pensárselo dos veces, pero estos fallos en la seguridad pueden afectar negativamente a la universidad a través de una importante violación de datos, pérdidas económicas por robo o destrucción de bienes, así como dañar la reputación de la universidad.

Debido al gran tamaño de nuestra universidad, es fácil suponer que una persona que entra en un edificio es un empleado, un contratista o un estudiante, razón por la cual estas brechas suelen tener tanto éxito. Los delincuentes saben que la mayoría de los individuos rehuirán enfrentarse a un extraño, ya que puede dar lugar a una situación incómoda. Las consecuencias de una violación de la seguridad física son mucho peores que simplemente pedir ver la tarjeta de identificación de alguien o acompañarle a su destino.

Ciberseguridad a cuestas

El acceso piggybacking a Internet es la práctica de obtener servicios de red moviendo su ordenador al alcance de un punto de acceso de difusión de la conexión inalámbrica de alguien sin el permiso explícito o el conocimiento del propietario.

  Que significa la luz roja en una cámara de seguridad

El reciente crecimiento explosivo de la tecnología inalámbrica en el mercado puede atribuirse a las muchas ventajas que ofrecen las telecomunicaciones inalámbricas. Desde el internauta ocasional hasta el usuario avanzado con inclinaciones tecnológicas, las redes inalámbricas proporcionan la comodidad de la movilidad, manteniéndose al día con las tendencias actuales de aumento de la portabilidad y disminución del tamaño de nuestros dispositivos. Por desgracia, las redes inalámbricas también sufren más ataques y abusos debido a lo fácil que es localizarlas y conectarse a ellas en comparación con las redes tradicionales por cable. En combinación con la falta de fuertes contramedidas de seguridad por defecto, la controvertida práctica del piggybacking se ha vuelto cada vez más común.

El piggybacking no debe confundirse con el wardriving, que implica únicamente el mapeo de los puntos de acceso inseguros. Además, las personas que se conectan a un servicio de punto de acceso proporcionado por empresas no suelen considerarse piggybacking.

Significado de «a cuestas

Para describir el acto de una persona no autorizada que sigue a otra a una zona restringida sin el consentimiento de la persona autorizada, también se utiliza el término tailgating. «Tailgating» implica que no hay consentimiento (similar a un coche que sigue a otro vehículo en una carretera), mientras que «piggybacking» suele implicar el consentimiento de la persona autorizada[3].

El «piggybacking» llamó la atención del público sobre todo en 1999, cuando se descubrieron una serie de deficiencias en la seguridad de los aeropuertos. Un estudio demostró que la mayoría de los agentes encubiertos que intentaban pasar los controles, introducir artículos prohibidos en los aviones o embarcar sin billete, tenían éxito. Uno de los métodos utilizados para acceder a las zonas prohibidas fue el «piggybacking»[4].

  Que es ioc en seguridad
Acerca de

Bienvenidos a mi web, soy Eric Gaona especialista en electrónica y energías renovables.