PDA

Ver la versión completa : Seguridad y chocolate, nada que hacer



LUK
17-04-2008, 09:39
Una mujer atractiva y un pastelito de chocolate es todo lo que se necesita para sacarle a un buen porcentaje de hombres información sobre sus hábitos en materia de seguridad informática. Al menos, eso se desprende de un reciente estudio que nos deja en muy mal lugar.

La conferencia de seguridad InfoSecurity Europe organizó un experimento singular: puso a unas chicas muy guapas a realizar encuestas, tras las cuales les daban a los encuestados un bombón de chocolate - y las gracias -. El 21% de los 576 empleados de oficinas londinenses que pasaban por allí “cayeron en la trampa”, y más de la mitad admitió que usaban la misma contraseña para todo.

Los resultados son sorprendentes - tanto por el porcentaje de usuarios con tan poco cuidado como por su tranquilidad a la hora de confesarlo aunque sea delante de una guapa señorita - pero al menos mejoran los del estudio del año anterior, en el cual el 64% de los encuestados no parecían tener problema en desvelar sus contraseñas. Este año había un 61% que admitió usar fechas de cumpleaños y de eventos importantes como contraseñas, mientras que otro porcentaje igualmente alto no tuvo problema en dar sus nombres y teléfonos.

Esos datos deberían ser conseguidos con mucha menor facilidad, y plantean un problema de seguridad que puede ser aprovechado con técnicas de ingeniería social para buscar agujeros de seguridad en empresas de todo tipo. Así que si te mola lo del hacking/cracking y tienes una amiga de buen ver, ya sabes, tienes terreno ganado.

Enlaces:
Wall Street Journal (http://blogs.wsj.com/biztech/2008/04/16/security-is-no-match-for-chocolate-and-good-looking-women/?mod=WSJBlog)
InfoSecurity Europe (http://www.infosec.co.uk/)

LUK
17-04-2008, 09:41
Está claro que el chocolate les daba igual,no? Querian llevarse al huerto (claramente) a las azafatas :0=

clarinetista
17-04-2008, 10:56
Ah, es verdad , el chocolate se come :0=:0=:0=
Es lo malo, la carne es débil :)

-N-
17-04-2008, 22:57
si es que... y al final dan todos los datos "pa terminar" la entrevista igual que la empezaron... sin mojar :P

The cake is a lie ;)

Cypress
21-04-2008, 15:28
Las mujeres son nuestros bugs xD

el chocolate el exploit ? xD

ABODUJANA
21-04-2008, 16:33
Las mujeres son nuestros bugs xD

el chocolate el exploit ? xD

¿O es al revés? :rolleyes::D

Nost
21-04-2008, 17:41
jojojojo a mí que me registren xD

artritis
22-04-2008, 00:18
debilidad chococho

FERKO
22-04-2008, 15:33
Las mujeres son nuestros bugs y los exploit al mismo tiempo... es que:
Hablan dulce y bonito, se contonean, muchas veces están bien programadas y ademas tienen un hardware.. que no podes dejar de admirar,
El firewall te avisa que hay una posible amenaza, pero seguramente no le estas prestando atención...
Y cuando te diste cuenta... ya es tarde, la información ah salido y sin ningún tipo de encriptacion.
Malditas mujeres.... quien pudiera vivir sin ellas...

Cypress
23-04-2008, 16:09
El firewall te avisa que hay una posible amenaza,


Entre los pantalones ? jajajajajaja

scanner
25-04-2008, 14:55
Pues conmigo hubiese bastado una sola de las dos cosas; o la chica o el chocolate.

gondar_f
25-04-2008, 23:20
Las mujeres son nuestros bugs y los exploit al mismo tiempo... es que:
Hablan dulce y bonito, se contonean, muchas veces están bien programadas y ademas tienen un hardware.. que no podes dejar de admirar,
El firewall te avisa que hay una posible amenaza, pero seguramente no le estas prestando atención...
Y cuando te diste cuenta... ya es tarde, la información ah salido y sin ningún tipo de encriptacion.
Malditas mujeres.... quien pudiera vivir sin ellas...
Estoy de acuerdo, aunque hay escepciones, a la mayoría habría que formatearlas e instalarles otro SO, que el que calzan no rula bien...

En cuanto a que os estrañe que eso suceda, no se por que pasa, joder, te vas a una oficina y con solo fijarte te encuentras con post it con contraseñas y usuarios, tal o cual se sabe la de casi todos sus compañeros, la mitad son 1234 u otra del mismo estilo...

Y si alguien cree que las mujeres son más "seguras" se equivoca, es que no ha trabajado con muchas mujeres, lo cierto es que en los hombres puede adivinarse conociendolo bien, pero suele haber una gran variedad de temas (desde el DNI al revés, pasando por matriculas... hasta tal o cual judar de futbol), en las mujeres, suele ser más sencillo, mucho más sencillo... y la forma más fácil de conseguir contraseñas de un sitio es hablando con alguna mujer y preguntandole unas cuantas preguntas personales (vease por ejemplo de los hijos si tiene, es muy común que pongan nombres de los hijos, sino por ejemplo mascotas)... pero ni eso hace falta, recien entrara de becario, aun no me conocia casi nadie, y me encargaron que "limpiara" el dominio, fui llamando a las diferentes oficinas para preguntar que ususarios seguian activos (había dados de alta cerca de 500 para algo más de 100 puestos) y la gente directamente y sin conocerme, y solo por decirle que era el nuevo becario, pues me fueron diciendo sus usuarios y en muchos casos tambien la contraseña ... es cierto, en parte porque casi todos (si no todos) sabían que esos días empezaban nuevos becarios en informática, pero joder era mi primer día y menos unos cuantos que había conocido a primera hora de la mañana el resto no me conocian de nada... Si se lo dan a un desconocido que ni siquiera tienen delante, porque no hiban a decir publicamente que usaban la misma contraseña delante de una mujer (sería grave que la dijeran), o por que no ivan a decir su nombre (quien sabe a lo mejor había tema...)...

Un Saludo

PD: no cabe duda que la gente es escesivamente confiada