Hace 17 años | Por sr_gee a darkreading.com
Publicado hace 17 años por sr_gee a darkreading.com

Durante una auditoria de seguridad en una empresa se demostró que USB supone una manera rápida y sencilla de instalar troyanos en los equipos informáticos. Para demostrarlo el equipo de auditores dejó 20 llaves de memoria USB al alcance de cualquier empleado donde a menudo se reunen y en poco tiempo 15 de las 20 llaves habían sido utilizadas en PCs de la empresa y comenzaron a "escupir" claves de usuario hacia los PCs de los auditores.

Comentarios

D

La profesión de informático es la de mayor intrusismo laboral. Hay "exceso" de gente, pero no cualificada precisamente.

aximum

Lo lei ayer, me gustó meneada

b

Yo también lo leí y la verdad es que es muy bueno, habrá que conseguir memorias usb para hacer la prueba

D

este sistema existe desde que se venden memorias usb.
Algo mas sofisticado es dejar un adaptador de red wifi por usb pinchado en cualquier pc de la red.

b

#3 ese sistema existe desde que existen los disquetes....

j

Ésto me recuerda un titular que leí hace no mucho (ahora no encuentro el enlace, lo siento) y que decia algo así como "Juzgado de la mujer: Un error informático hace que se pierdan todos los expedientes de la história de éste juzgado" y luego precisaba "las mujeres víctimas de malos tratos tendrán que acudir con su cópia en papel de su expdiente, las que tengan la suerte de conservarlo".

Si se hubiera derrumbado el edificio, rompiendo una cañeria de gas y provocando un incendio que destruyera todos los soportes informáticos (amén de que si el sistema informático lo hubiera diseñado un profesional habria cópias de seguridad en algún lugar fuera del edificio) el arquitecto habria ido a la cárcel directamente.

En cambio, un energúmeno que se hace llamar "informático" no prevee la "rarísima" posibilidad de que su sistema falle y no piensa en la "estupidez" de hacer copias de seguridad y a eso lo llaman "error informático".

Vamos a ver... si dejar un par de llaveros USB en una mesa de mi oficina es un "peligro" para mi sistema informático, yo despido al informático y le meto una denuncia por incompetente.

Si bien es cierto que el 95% de las empresas españolas tienen sus redes "informáticas" con sistemas de juguete que ejecutan los procesos de usuario con privilegios de administrador. Pero es que __ése__ es el problema: faltan informáticos y cualquiera que sepa hacer "doble click" se hace llamar así