miércoles, 29 de marzo de 2023

hacker etico 2


¿Qué es el hacking ético y cuál es su importancia en la actualidad?

El hacking ético se da cuando se fuerza la entrada a un sistema sin fines maliciosos, solamente para poner a prueba su seguridad informática e identificar vulnerabilidades.

La palabra hacker suele asociarse con la delincuencia informática, pero existen especialistas en hacking ético que cuentan con un entendimiento profundo sobre el funcionamiento de los ataques informáticos y de las tácticas que se utilizan. Estos se dedican a violar la seguridad de los sistemas con autorización previa para así poder detectar sus vulnerabilidades y ayudar a corregirlas.

Antes de definir qué es el hacking ético es importante conocer el ámbito actual en materia de seguridad informática. De acuerdo con El Panorama de Amenazas en América Latina 2021 de KasperskyEcuador lidera la lista de crecimiento en ciberataques de la región, con un aumento del 75% durante los primeros ocho meses del año, en comparación con el mismo periodo del año previo. Además, expone que se registraron 89 intentos de infección por minuto en el país durante este espacio de tiempo.

Por su parte, el Centro de Respuesta a Incidentes Informáticos (EcuCERT), registró 273.396 direcciones IP reportadas por vulnerabilidades e incidentes durante todo el 2021 y 171.710 entre los meses de enero y septiembre de 2022.

Lo anterior significa que, para las empresas del país, debe ser una prioridad la inversión en ciberseguridad y el probar que sus sistemas de protección son resistentes es uno de los puntos fundamentales que deben cubrir. Los hackers éticos son los encargados de realizar esta tarea.

El hacking ético o piratería ética consiste en tratar de violar la seguridad del sistema informático de una organización, con autorización previa de la misma, para encontrar agujeros o errores y que estos puedan ser corregidos antes de que sean explotados por los ciberdelincuentes.

Esta práctica es efectuada por un white hat o sombrero blanco, el cual entiende las estrategias, herramientas y motivaciones que tiene un verdadero pirata informático, así como las prácticas de seguridad que emplean las empresas y los hábitos del personal de tecnologías de la información, por lo que puede detectar la mejor manera de acceder al sistema.

Estos hackers éticos deben diferenciarse de los gray hat o de sombrero gris, que son aquellos que ejecutan operaciones cuestionables desde el punto de vista moral, como violar la seguridad de grupos con ideologías opuestas o realizan protestas por medio del hacking. Por su parte, los black hat o sombreros negros se dedican a crear y vender software malicioso y a explotar las deficiencias de los sistemas, para obtener dinero de forma ilícita.

Como se puede ver, la autorización es un elemento fundamental del hacking ético. Por ello, antes de proceder, es esencial que se firme un contrato o acuerdo en el que el cliente o la organización consiente que el experto lleve a cabo las pruebas. Además, se suele pedir un acuerdo de confidencialidad para prevenir la divulgación de la información obtenida durante el hackeo.

hacking-etico

Herramientas de hacking ético

Es muy importante entender que el hackeo ético busca combatir a los piratas informáticos malintencionados. Para hacerlo, utiliza ciertas herramientas como:

  • Nmap

Sirve para detectar puertas o accesos abiertos en un sistema, ya que analiza los puertos y servicios de cualquier dirección IP. Además, revisa el número de paquetes, los tiempos de respuesta y la confiabilidad y ayuda en la búsqueda de accesos abiertos en el sistema, haciendo un análisis completo de los puertos y servicios de una dirección IP.

  • THC Hydra

Se usa para descifrar prácticamente cualquier servicio de autenticación remota, con lo cual permite entrar a redes inalámbricas, creadores de paquetes, servidores de email, etc.

  • WPSCAN

Analiza un sitio web creado con WordPress y detecta su versión, las contraseñas débiles y otros problemas de configuración.

  • Osmedeus

Es una herramienta que detecta vulnerabilidades de forma automatizada en un objetivo concreto.

  • Aircrack-ng

Se utiliza para descifrar contraseñas inalámbricas WEP/WAP/ WPA2 y emplea ataques FMS (Fluhrer, Mantin y Shamir) estándar, junto con algunas optimizaciones, como los ataques Korek o el ataque PTW.

hacking-etico

  • Netcat

También denominado NC, sirve para establecer cualquier tipo de conexión, así como para explorar y depurar redes.

  • Nessus

Realiza escaneos remotos para localizar problemas de seguridad en los equipos de computación y activa una alerta cuando encuentra alguna brecha que deba ser parchada.

  • Yersinia

Una utilidad diseñada para explotar protocolos de red vulnerables mientras pretende ser un sistema de red seguro que revisa y prueba el marco en el que está.

  • Hashcat

Conocida como la herramienta de descifrado de contraseñas más avanzada y rápida hasta el momento.

  • BeEF

Esta herramienta de penetración está centrada en localizar las vulnerabilidades del navegador. Sirve para verificar la seguridad de un entorno de destino utilizando vectores de ataque desde la parte del cliente.

¿hacker etico?

¿Qué es un hacker ético y qué hace? 

Un hacker ético es el profesional de la seguridad informática que se dedica a identificar vulnerabilidades y encontrar debilidades dentro de los sistemas informáticos de las empresas u organizaciones. 

Es decir, el hacker ético se encarga de buscar los fallos existentes en la ciberseguridad para que se puedan solucionar lo antes posible y que nadie acceda por estas brechas y se pueda hacer con información valiosa mediante un ataque informático. 

Funciones de un hacker ético

Este pirata informático también es conocido como hacker de sombrero blanco o white hat para distinguirlo de los que no practican el hacking ético, conocidos como hackers de sombrero negro. Las principales funciones del hacker ético son:

  • Buscar vulnerabilidades dentro del sistema de la empresa 
  • Probar los sistemas inalámbricos mediante pruebas de penetración
  • Crear un entorno de pruebas para comprobar redes y sistemas
  • Crear informe con toda la información sobre los ataques
  • Aplicar parches para evitar cualquier tipo de ciberataque
  • Establecer soluciones reales para evitar el acceso externo

¿Cómo trabaja un hacker ético? 

Dentro del proceso de trabajo del hacking ético se han establecido una serie de fases que se pueden dividir en:

Ciberseguridad entre las profesiones más demandadas
  1. Reconocimiento (reconnaissance): el hacker ético busca obtener toda la información antes de iniciar el propio ataque.
  2. Escaneo (scanning): en esta fase se usan herramientas para identificar datos como las IPs o los certificados digitales.
  3. Obtener acceso (gaining access): es el momento de acceder al servidor y comprobar todas las vulnerabilidades previamente encontradas.
  4. Mantener acceso (maintaining access): en lenguaje técnico, el hacker ético debe mantener el acceso al sistema vulnerable.
  5. Limpiar huellas (clearing tracks): con el proceso de eliminación de huellas que han quedado o han dejado se acaba el proceso de hacking ético.

grey hat

Grey hat

De los tipos de hacking, los hackers grey hat se encuentran entre los black hat y los white hat. Este tipo de hackers informáticos trabajan con buenas y con malas intenciones. La intención que hay detrás de la piratería decide el tipo de pirata informático.

¿black hat?

Black hat

Entre la clasificación de hackers, loblack hat o de sombrero negro también son expertos en informática, sin embargo, su intención es completamente distinta. En lugar de ser provechosos para la ciberseguridad, estos tipos de hackers utilizan sus conocimientos sobre cómo hackear para atacar otros sistemas. Así, obtienen acceso a sistemas donde no tienen una entrada autorizada, con lo que pueden robar datos o destruir el sistema.

Estas prácticas de tipos de hackeos dependen de la capacidad y el conocimiento de informática del individuo. La acción malintencionada del hacker black hat no se puede medir ni tampoco el alcance de la infracción durante el hackeo.

¿white hat?

El término White Hat Hacker o hacker de sombrero blanco en Internet se refiere a un hacker ético, o un experto de seguridad informática, quien se especializa en pruebas de penetración y en otras metodologías para detectar vulnerabilidades y mejorar la seguridad de los sistemas de comunicación e información de una organización. También se refiere a hackers que no son agresivos o no realizan actividades ilícitas. Un hacker ético es un término inventado por IBM. Es utilizado para diferenciar a los piratas informáticos que actúan sin malicia de los que sí, los cuales son más conocidos como crackers o hackers de sombrero negro.

¿que es el hacking?

El #hacking es el conjunto de técnicas a través de las cuales se accede a un sistema informático vulnerando las medidas de seguridad establecidas originariamente. Sus elementos son:

  • Acceso: supone la intrusión, penetración, allanamiento.
  • Ilícito*: implica la carencia de autorización o justificación para ese acceso y ya fuere una carencia absoluta como si se excediere la que se posea.
  • Sistema informático: debe entenderse en sentido amplio, es decir, comprensivo de equipo, elemento componente o redes de comunicación.

* Por lo general, cuando se habla de hacking se suele hacer alusión a un acceso ilícito; pero el hacking como tal, no es más que un conjunto de técnicas utilizadas para introducirse en un sistema informático vulnerando las medidas de seguridad, con independencia de la finalidad con la cual se realice, puede ser lícito y solicitado.




El hacking se puede definir como “la búsqueda y explotación de vulnerabilidades de seguridad en sistemas o redes”.

En otras palabras, el hacking consiste en la detección de vulnerabilidades de seguridad, y también engloba la explotación de las mismas.

Tipos de hackers

Existen muchos tipos de hackers, pero los más comunes se pueden dividir en tres tipos

  • Hackers de sombrero blanco o white hat.
    Son los llamados hackers éticos.
    Suelen ser contratados por alguna compañía para la búsqueda de vulnerabilidades de seguridad, para detectarlas, conseguir subsanarlas y que la aplicación sea más segura. Estos hackers siempre tienen un fin bien intencionado.
  • Hackers de sombrero negro o black hat.
    Son hackers malintencionados.
    Se dedican a la búsqueda de vulnerabilidades de seguridad para explotarlas en su propio beneficio. Se dedican también a realizar malware.
  • Hackers de sombrero gris o grey hat.
    Son aquellos que no están contratados por una compañía, sino que trabajan de forma autónoma y no tienen permiso de la compañía o del dueño del producto para realizar esos ataques o búsqueda de vulnerabilidades de seguridad.
    No tienen un fin malintencionado, sino que intentan probarse a sí mismos y suelen avisar de que han detectado la vulnerabilidad de seguridad.
    A veces pueden pedir una cantidad por la subsanación de esa vulnerabilidad, pero en sí no tienen un fin malintencionado, no quieren hacer daño y no buscan tanto su propio beneficio. Como no tienen permiso para realizar las pruebas que realizan, en teoría están realizando algo ilegal.

En este cuadro resumen podemos ver cómo se definen cada uno de los tres tipos de hackers que hemos visto:

¿que es el wall street?

Wall Street es conocido como el mayor distrito financiero de la ciudad Nueva York y del mundo. Se ubica en la Bolsa de Valores de Nueva York. Este nombre también se usa para hablar del mercado bursátil de EE. UU. debido a que Wall Street es el principal centro financiero a nivel mundial de tráfico de valores que puedan negociarse. 

¿Qué es Wall Street?

En primer lugar, Wall Street es una calle muy famosa de Nueva York que se sitúa en el barrio de Manhattan. Es denominada como una de las calles más famosas por encontrarse en ella la Bolsa de Valores de Nueva York (NYSE). La zona donde se encuentra exactamente se conoce bajo el nombre de Downtown

Como consecuencia de la bolsa de valores en esa misma calle, el concepto también se refiere a los mercados financieros de Estados Unidos. Con esto queremos decir que, aunque no estemos haciendo referencia a la calle, cuando hacemos uso del concepto 'Wall Street' también estamos hablando de los mercados financieros. 

Un dato curioso es que muy cerca del distrito financiero se produjo el atentado del 11-S a las Torres Gemelas. 

A pesar de convertirse en la bolsa de valores más importante del mundo, no es la única que existe en Nueva York, también podemos encontrar la Nasdaq en la calle Times Square. 

Un hecho peculiar reside en el toro de Wall Street. A pesar de que las personas piensan que el toro está en esa calle, no es así, sino que lo podemos ver solo y exclusivamente en la calle Broadway

Wall Street proporciona 2 mercados: uno primario, en el cual las empresas venden sus acciones y bonos de manera directa con el objetivo de que sus acciones se puedan negociar en el mercado secundario donde obtendrá un número superior de propuestas de compra y ofertas de venta. El precio de la acción depende por completo de la fluctuación de las fuerzas del mercado.

  • Mercado primario: lo principal es el ''banquero de inversión'', quien es experto en conseguir el capital que los negocios necesitan para crecer a largo plazo en el mercado financiero. 
  • Mercado secundario: el contacto principal del inversionista es el representante registrado o stockbroker, el cual va a actuar como agente a nombre del cliente. 









  • Wall Street es conocido como el mayor distrito financiero de la ciudad Nueva York y del mundo. Se ubica en la Bolsa de Valores de Nueva York. Este nombre también se usa para hablar del mercado bursátil de EE. UU. debido a que Wall Street es el principal centro financiero a nivel mundial de tráfico de valores que puedan negociarse. 

    Wall Street se conocía originalmente en holandés como "de Waalstraat" cuando formaba parte de Nueva Ámsterdam en el siglo xvii, aunque los orígenes del nombre varían. Existió un muro real en la calle desde 1685 hasta 1699. Durante el siglo xvii, Wall Street fue un mercado de comercio de esclavos y un sitio de comercio de valores, así como la ubicación del Federal Hall, el primer ayuntamiento de Nueva York. A principios del siglo xix, el área tuvo un uso, pero cada vez más predominaron los negocios y la industria financiera de Nueva York se centró en Wall Street. En el siglo xx, se construyeron varios rascacielos en Wall Street, incluido 40 Wall Street, que alguna vez fue el edificio más alto del mundo.

    Wall Street alberga las dos bolsas de valores más grandes del mundo por capitalización bursátil total, la Bolsa de Nueva York y NASDAQ. Varias otras bolsas importantes tienen o tuvieron su sede en el área de Wall Street, incluida la Bolsa Mercantil, la Bolsa de Comercio, la Bolsa de Futuros (NYFE) y la antigua American Stock Exchange.[1]​ Para respaldar los intercambios, muchas firmas de corretaje tenían oficinas "agrupadas alrededor de Wall Street". Los impactos económicos directos de las actividades de Wall Street se extienden más allá de Nueva York.

    Wall Street contiene físicamente varias sedes bancarias y rascacielos, así como el New York Stock Exchange Building y el Federal Hall. La calle cuenta con tres estaciones de metro y una parada de ferry.