"Aquello que no te mata... debería hacerte más fuerte" ;)
InfoSecMan Blog
Seguridad Física y las Personas
11 January 2008Cuando alguien me pregunta que cuál es el método más eficaz para obtener una clave de acceso, por ejemplo de una red inalámbrica, mi respuesta siempre suele ser la misma: pregúntasela a algún empleado. De igual forma, si quieres entrar en algún lugar, lo mejor es pedírselo a alguien que tenga a acceso o directamente entrar con él. En muchas ocasiones la opción más sencilla es la más eficiente.
En Noviembre RSA publicaba el resultado de una encuesta sobre acciones que los trabajadores llevaban a cabo habitualmente que podían comprometer información sensible y los resultados van muy en la línea de lo que comentaba más arriba:
– el 32% dijo que en alguna ocasión habían dejado abierta una puerta de seguridad a alguien que no conocían de nada.
– el 34% confesó haber olvidado en alguna ocasión su llave de acceso y alguien a quien no conocían les había dejado entrar.
– el 41% descubrió a alguien que no conocía trabajando en un despacho vacío en su área del edificio
– sólo el 63% de los anteriores le solicitó que se identificase o informó de la existencia de un extraño en esa oficina.
… podéis calcular relativamente fácil las probabilidades que tenéis de colaros en una oficina, acceder a un despacho vacío, obtener información y salir sin ser, ya no descubierto, sino “interceptado”… por si os sirve de referencia yo conozco personalmente un caso que es fiel reflejo de lo que estoy contando. 🙂
No Comments » | Posted in Documentos, Ingenieria Social, Sociedad | del.icio.us |
Últimos "tweets" en InfoSecManBlog
- Genial la música ;) @Pmartin_izertis: @InfosecManBlog Genial Café Central 3 years ago
- #offtopic Enjoying good latin jazz with Pepe Rivero, El Negron, Inoidel Gonzalez & Georvis Pico @Cafe Central (Madrid) http://t.co/glFLMhyb 3 years ago
- FYI: @Security_REC: Security Job: Director NERC Cyber Security Solutions sndts.co/7334fb51d9a946… #security 3 years ago
- “@rmogull: “@securosis: New post: Time to Play Nice with SCADA Kids bit.ly/VIagfh” > from @gattaca“ 3 years ago
- +1000 @cibercrimen: Los alumnos creen que van a aprender de mi y se equivocan. Ya tengo unas ideas para aprender todos 3 years ago
Últimas entradas
- Resumen Semanal desde Twitter (2013-06-07)
- Resumen Semanal desde Twitter (2013-05-31)
- Resumen Semanal desde Twitter (2013-05-24)
- Resumen Semanal desde Twitter (2013-05-17)
- Resumen Semanal desde Twitter (2013-05-10)
- Resumen Semanal desde Twitter (2013-05-03)
- Resumen Semanal desde Twitter (2013-04-26)
- Resumen Semanal desde Twitter (2013-04-19)
- Resumen Semanal desde Twitter (2013-04-12)
- Resumen Semanal desde Twitter (2013-04-05)