miércoles, 7 de junio de 2017

Recolectar información básica para un ataque mayor

Este proceso de recolección de información pública, es el primer paso que se debería de realizar siempre antes de tratar de realizar un ataque a cualquier individuo u organización. A veces, este proceso es realmente sencillo, lo único, es que se requiere de tiempo para profundizar en la vida de la "víctima".


Para mostraros esto, he decidido crear una cuenta de Facebook y Twitter para ejemplificar la teoría que os quiero mostrar hoy.


En este ejemplo de esta cuenta, se puede observar cómo se ha publicado un tweet en el que se está disfrutando de la final de la Champions con la familia. Esto, por insignificante que pueda parecer, es de gran utilidad, pues ya no solamente conoces a la persona de la cuenta, sino que además, sabes quiénes son sus familiares con los que suele juntarse. En la parte de la biografía de la cuenta, se puede aprecia que hay más información de utilidad como dónde reside  cuándo nació.


Además también se comprueba que en el perfil de Facebook, podemos ver dónde estudió y cuándo empezó y terminó. Toda esta información es relevante para realizar un ataque.

En las próximas entradas os iré enseñando cómo se puede usar esta información más la que el propio usuario pueda proporcionar en sus tweets y posts de Facebook, para realizar un ataque a gran escala a un usuario y obtener, por ejemplo, su password de Gmail.

¿Hackeamos el Mundo?

No hay comentarios:

Publicar un comentario

Related Posts Plugin for WordPress, Blogger...

Entrada destacada

El server me sabe a poco.

Soy un fanático del Rock y de Debian . (Creo que voy a inventar Rockbian, que suena bien y todo xD) Llevaba tiempo queriendo unir estos 2 c...