Articulo de referencia

Acceso físico

El acceso físico es un término en seguridad informática que se refiere a la capacidad de las personas para acceder físicamente a un sistema informático. Según Gregory White, "Si...

El acceso físico es un término en seguridad informática que se refiere a la capacidad de las personas para acceder físicamente a un sistema informático. Según Gregory White, "Si un atacante con conocimientos tiene acceso físico a una oficina, podrá encontrar rápidamente la información necesaria para acceder a los sistemas informáticos y la red de la organización". [ 1 ]

Ataques y contramedidas

Ataques

El acceso físico abre diversas vías para el hackeo. [ 2 ] Michael Meyers señala que "las mejores medidas de seguridad de software de red pueden volverse inútiles si no se protegen físicamente los sistemas", ya que un intruso podría simplemente llevarse un servidor y descifrar la contraseña a su antojo. [ 3 ] El acceso físico también permite la instalación de registradores de pulsaciones de teclas de hardware . Un intruso podría arrancar desde un CD u otro medio externo y luego leer datos no cifrados en el disco duro. [ 4 ] También pueden explotar la falta de control de acceso en el cargador de arranque ; por ejemplo, presionando F8 mientras se inician ciertas versiones de Microsoft Windows, especificando 'init=/bin/sh' como parámetro de arranque para Linux (generalmente editando la línea de comandos en GRUB ), etc. También se podría usar un dispositivo no autorizado para acceder a una red inalámbrica poco segura; si la señal fuera suficientemente fuerte, ni siquiera sería necesario traspasar el perímetro. [ 5 ]

Contramedidas

En Estados Unidos, los estándares de seguridad informática suelen exigir que el acceso físico se limite mediante salas de servidores cerradas con llave , hojas de registro de entrada, etc. Históricamente, los sistemas de acceso físico y los sistemas de seguridad informática han sido administrados por departamentos separados de las organizaciones, pero cada vez se reconoce más que tienen funciones interdependientes que requieren una política de seguridad única y convergente. [ 6 ] Por ejemplo, un departamento de TI podría revisar los registros de seguridad en busca de inicios de sesión sospechosos que ocurran fuera del horario laboral y, a continuación, utilizar los registros de acceso con tarjeta de un sistema de control de acceso del edificio para reducir la lista de sospechosos a aquellos que se encontraban en el edificio en ese momento. También se podrían utilizar cámaras de vigilancia para disuadir o detectar accesos no autorizados. [ 5 ]

Referencias

  1. White, Gregory: Security+ Certification All-in-One Exam Guide, McGraw-Hill, 2003, pág. 388.
  2. Un atacante con acceso físico a una computadora puede acceder a archivos y otros datos. Archivado el 27/02/2015 en Wayback Machine , Microsoft.
  3. Guía de examen todo en uno para la certificación Network+ , Michael Meyers, tercera edición, capítulo 17, pág. 551, McGraw-Hill Companies , 2004.
  4. Descifrando contraseñas de Windows 2000 y XP con solo acceso físico Archivado el 22/06/2022 en Wayback Machine , Irongeek .
  5. 1 2 Taş, Ayşe. "Amenazas a la seguridad física" . Ayşe taş . Archivado del original el 13 de agosto de 2009. Recuperado el 29 de octubre de 2007 .
  6. Conectando sistemas de acceso físico y redes de TI Archivado el 3 de marzo de 2016 en Wayback Machine , David Ting, TechNewsWorld, 10 de noviembre de 2006.