viernes, 28 de julio de 2017

¿Me podrían pillar al cambiar las notas?

La forma primera de cómo cambiar las notas, vimos cómo podríamos hacerlo entrando en el sistema operativo del Rector o profesor y descargándonos los Excels con las notas y limitarnos a cambiar nuestras notas, pero la pregunta es ¿Podrían pillarnos haciéndolo así?


No voy a entrar en el tema de que el programa ejecutable que le pasamos tenga nuestra dirección IP, voy a entrar en algo aún más básico y que a lo mejor no habéis caído ninguno. Los metadatos del Excel.


Si analizamos los metadatos del archivo, vemos que hay un solo usuario que es el mío cuando me pasé el documento a mi equipo físico y lo modifiqué desde mi Excel. Para detectar quién ha sido, les bastaría con analizar los metadatos y pillado, ya que si solamente se ha modificado la nota de Manu Alén y el usuario que aparece es Manu Alén; blanco y en botella es leche de soja.

Así que podríamos montar un plan para realizar un ataque casi perfecto, pero al fin y al cabo, ser pillados por una gran tontería que se nos ha podido pasar, una tontería como limpiar los metadatos ¿Veis lo importante que es limpiar metadatos y tener cuidado con la información que aportamos consciente o inconscientemente?

¿Hackeamos el Mundo?

No hay comentarios:

Publicar un comentario

Related Posts Plugin for WordPress, Blogger...

Entrada destacada

El server me sabe a poco.

Soy un fanático del Rock y de Debian . (Creo que voy a inventar Rockbian, que suena bien y todo xD) Llevaba tiempo queriendo unir estos 2 c...