Siglo XXI. Diario digital independiente, plural y abierto. Noticias y opinión
Viajes y Lugares Tienda Siglo XXI Grupo Siglo XXI
21º ANIVERSARIO
Fundado en noviembre de 2003
Tecnología

Qué son y cómo se pueden evitar los ataques 'shoulder surfing'

sábado, 19 de septiembre de 2020, 11:30 h (CET)
MADRID, 15 (Portaltic/EP)
Muchas personas han notado como yendo en transporte público, sacando dinero de un cajero automático o simplemente hablando por teléfono otros se acercan demasiado para "espiar" aquello que están haciendo.

Aunque no lo parezca, se trata de un método de ingeniería social llamado 'shoulder surfing' utilizado por atacantes por el que miran por encima del hombro cuando los usuarios utilizan un dispositivo electrónico para obtener información valiosa, como contraseñas, un PIN de un cajero automático o el correo electrónico.

En este sentido, esta técnica tan sencilla puede servir a los atacantes para robar códigos de desbloqueo de los dispositivos, pero también permite robar credenciales, contactos e incluso datos bancarios de los usuarios.

Existen diversos ejemplos de ataques de 'shoulder surfing', aunque el más común puede llevarse a cabo en el transporte público cuando los usuarios, sin percatarse de las personas que tienen alrededor, utilizan su teléfono móvil sin ningún tipo de cuidado.

De esta forma, los usuarios desbloquean su teléfono móvil, revisan su correo electrónico o sus cuentas bancarias desde la aplicación móvil o inician sesión en sus redes sociales poniendo sus contraseñas, entre otras cosas. Si el atacante logra hacerse con el móvil, puede tener acceso al dispositivo, así como a las cuentas cuyas contraseñas estén guardadas en el teléfono.

Otro ejemplo es el de las llamadas telefónicas. Si un usuario recibe una llamada de una persona a la que conoce que quiere realizar una compra a través de Internet y necesita su número de tarjeta bancaria, puede convertirse en una víctima de 'shoulder surfing' en el momento en el que empiece a decir los datos, ya que el atacante podría escucharlos y utilizarlos más tarde.

Asimismo, al sacar dinero en un cajero automático, los usuarios también deben estar pendientes de que nadie esté observando lo que hacen, ya que podrían hacerse con el número PIN de la tarjeta bancaria.

Por ello, los usuarios deben seguir una serie de pautas, así como hacer uso de herramientas para evitar ser víctimas de ataques 'shoulder surfing'.

Según aconseja la Oficina de Seguridad del Internauta (OSI), una forma de proteger las credenciales es mediante el uso de un gestor de contraseñas, lo que complica al atacante hacerse con las contraseñas, ya que están cifradas. Además, los usuarios deben evitar guardar las credenciales en las aplicaciones, servicios o navegadores para que la medida sea efectiva.

Los usuarios también deben añadir una capa de seguridad adicional a sus cuentas mediante la verificación en dos pasos, ya que en caso de que el atacante se haga con nuestras credenciales, necesitará otro elemento que sólo los usuarios tendrán para acceder a sus cuentas.

También es aconsejable que los usuarios eviten que otras personas puedan tener visión de la pantalla e intentar no compartir información personal.

Otra medida de seguridad y protección de la información de los usuarios es cifrar el dispositivo para que los atacantes no puedan acceder a su contenido sin la clave necesaria para descifrarlo.

Noticias relacionadas

La UE aplicará desde la próxima semana las reglas digitales más estrictas a Pornhub, Stripchat y XVideos

Tesla retira del mercado casi 3.900 Cybertrucks para reparar pedales defectuosos en EEUU

Google aclarará en los nuevos Términos del Servicio que no reclamará el contenido original generado con su IA

Apple retira WhatsApp, Threads, Signal y Telegram de la App Store en China por orden del Gobierno

Xiaomi presenta los nuevos Smart TV Redmi 2025, que admiten tasa de refresco de 120Hz y resolución 4K

 
Quiénes somos  |   Sobre nosotros  |   Contacto  |   Aviso legal  |   Suscríbete a nuestra RSS Síguenos en Linkedin Síguenos en Facebook Síguenos en Twitter   |  
© Diario Siglo XXI. Periódico digital independiente, plural y abierto | Director: Guillermo Peris Peris