Articulo de referencia

Cerdos bailarines

En seguridad informática , el término « cerdos bailarines » describe la actitud de los usuarios hacia la seguridad informática. Indica que los usuarios seguirán eligiendo un grá...

En seguridad informática , el término « cerdos bailarines » describe la actitud de los usuarios hacia la seguridad informática. Indica que los usuarios seguirán eligiendo un gráfico atractivo incluso si el software de seguridad les advierte de su posible peligro. [ 1 ] En otras palabras, los usuarios priorizan las características que les resultan más atractivas sin tener en cuenta la seguridad. El término «cerdos bailarines» es utilizado habitualmente por expertos en tecnología y se encuentra en artículos de informática.

Orígenes

El término tiene su origen en un comentario realizado por Edward Felten , profesor asociado de la Universidad de Princeton :

Si se les da a elegir entre cerdos bailarines y seguridad, los usuarios siempre elegirán cerdos bailarines. [ 2 ]

Bruce Schneier afirma:

El usuario siempre elegirá cerdos bailarines antes que seguridad. [ 3 ]

Bruce Schneier amplía esta observación de la siguiente manera:

Si un usuario cualquiera hace clic en un botón que promete cerdos bailarines en la pantalla de su ordenador y, en su lugar, recibe un mensaje exhortativo que describe los peligros potenciales de la aplicación, preferirá los cerdos bailarines a la seguridad informática sin dudarlo. Si el ordenador le muestra una pantalla de advertencia como: «La aplicación CERDOS BAILARINES podría contener código malicioso que podría dañar permanentemente su ordenador, robarle los ahorros de toda su vida y afectar su capacidad para tener hijos», hará clic en Aceptar sin siquiera leerlo. Treinta segundos después, ni siquiera recordará que existió la pantalla de advertencia. [ 4 ]

La Guía para revisores de seguridad de Mozilla establece:

Muchos de nuestros potenciales usuarios son usuarios de computadoras sin experiencia, que no comprenden los riesgos que implica el uso de contenido web interactivo. Esto significa que debemos depender lo menos posible del criterio del usuario. [ 5 ]

Un artículo de 2009 ampliamente difundido [ 6 ] aborda directamente la cita de los cerdos bailarines y argumenta que el comportamiento de los usuarios es plausiblemente racional:

Aunque resulte gracioso, esto es injusto: a los usuarios nunca se les ofrece seguridad, ni como algo independiente ni como alternativa a nada más. Se les ofrecen conjuntos de consejos, mandatos, actualizaciones de políticas y sugerencias extensos, complejos y cada vez más extensos. Estos a veces incluyen sugerencias vagas y tentativas de reducción de riesgos, nunca de seguridad. [ 7 ]

Apoyo experimental

Un estudio sobre phishing descubrió que la gente realmente prefiere los animales bailando a la seguridad. El estudio mostró a los participantes varios sitios de phishing, incluyendo uno que copiaba la página de inicio del Bank of the West : [ 8 ]

Para muchos participantes, el diseño atractivo, el nivel de detalle y el hecho de que el sitio no solicitara mucha información fueron los factores más convincentes. Dos participantes mencionaron el vídeo animado del oso que aparece en la página (por ejemplo, «porque copiarlo requeriría mucho esfuerzo»). En general, a los participantes les pareció atractiva esta animación y muchos recargaron la página solo para volver a verla.

Schneier cree que el problema de los cerdos bailarines conducirá a la delincuencia, una amenaza clave. Afirmó: «Las tácticas podrían cambiar... a medida que las medidas de seguridad dificulten algunas tácticas y faciliten otras, pero el problema subyacente es constante». Ignorar la seguridad informática puede causar diversos tipos de daños que resultan en pérdidas significativas. [ 9 ]

Véase también

Referencias

  1. Mooney, Greg. "Cerdos bailarines y otros peligros: 3 estafas de correo electrónico populares" . DMSi . Archivado del original el 21 de julio de 2020. Consultado el 21 de julio de 2020 .
  2. Gary McGraw y Edward Felten: Securing Java (John Wiley & Sons, 1999; ISBN 0-471-31952-X), Capítulo uno, Parte siete
  3. Mills, Elinor (23 de octubre de 2009). "Preguntas y respuestas: Schneier advierte sobre los vendedores y los cerdos bailarines" . CNET . Consultado el 12 de febrero de 2013 .
  4. Bruce Schneier: Secretos y mentiras (John Wiley & Sons, 2000; ISBN 0-471-45380-3), pág. 262
  5. "Revisión de seguridad de Mozilla y guía de mejores prácticas" . Fundación Mozilla . 17 de mayo de 2002. Consultado el 2 de febrero de 2015 .
  6. Pothier, Mark (11 de abril de 2010). "Por favor, no cambie su contraseña" . The Boston Globe . Archivado del original el 12 de abril de 2010. Consultado el 2 de febrero de 2015 .
  7. Cormac Herley (2009). Adiós y gracias por las externalidades: el rechazo racional de los consejos de seguridad por parte de los usuarios (PDF) . Taller sobre nuevos paradigmas de seguridad . Archivado del original (PDF) el 28 de marzo de 2016.
  8. Rachna Dhamija, JD Tygar y Marti Hearst. "Por qué funciona el phishing" (PDF) . Archivado del original (PDF) el 6 de marzo de 2008. Consultado el 25 de mayo de 2011 .
  9. Mills, Elinor (23 de octubre de 2009). "Preguntas y respuestas: Schneier advierte sobre los vendedores y los cerdos bailarines" . CNET . Recuperado el 12 de febrero de 2013. Las tácticas pueden cambiar (phishing, pharming, registro de pulsaciones de teclas, ingeniería social, adivinación de contraseñas, etc.) a medida que las medidas de seguridad dificultan algunas tácticas y facilitan otras, pero el problema subyacente es constante.
  • Cuidado con los conejitos bailarines. Blog de Larry Osterman.
  • Proyecto Strider HoneyMonkey