Sorbalda surfing: berrikuspenen arteko aldeak

Ezabatutako edukia Gehitutako edukia
Ksarasola (eztabaida | ekarpenak)
«Shoulder surfing (computer security)» orriaren itzulpena eginez sortua
(Ez dago alderik)

14:42, 5 apirila 2020ko berrikusketa

Segurtasun informatikoan, sorbalda surfing-a gizarte-ingeniaritza mota bat da, informazioa lortzeko erabiltzen den teknika, esaterako identifikazio zenbakiak (pin), pasahitzak eta bestelako isilpeko datuak lortzea bai biktimaren sorbalda gainetik begiratuz berau gailu bateko teklatu batean aritzen denean, bai informazio sentibera entzunez hitz egiten ari denean. [1] [2]

Eraso hau maila estuan (biktimaren sorbaldaren gainean zuzenean ikus daiteke) edo luzeagoa izan daiteke, adibidez binokulu pare bat edo antzeko hardware erabiliz. [3] Teknika hau ezartzeko erasotzaileek ez dute trebeziarik behar; Biktimen inguruko inguruak behatzea eta idazketa eredua nahikoa da. Jendez gainezka dauden lekuak erasotzaileak biktima surfean hartzeko aukera gehien ditu. 1980ko hamarkadaren hasieran, sorbalda surfa ordaintzeko telefono publikoetatik gertu praktikatu zen deitzeko txartelen cifrak lapurtzeko eta distantzia luzeko deiak egiteko edo merkatuan saltzeko, jatorrizko erosleak ordaindutakoa baino prezio merkeagoak lortzeko. Hala ere, gaur egungo teknologia ezkutuek kamera ezkutuak eta mikrofono sekretuak agertzeak sorbaldaren surfa errazten du eta erasotzaileari sorbaldako surf luzea egiteko aukera handiagoa ematen dio. Ezkutatutako kamerari esker, erasotzaileari hasierako prozesu osoa eta biktimaren isilpeko datuak atzeman daitezke. Horrek, azken batean, finantza galera edo identitate lapurreta ekar dezake. Sorbalda surfa leku jendetsuetan gertatzen da, informazioa behatzea errazagoa delako biktimen arreta jaso gabe. [4] Sorbaldaren aurkako eraso mota bi daude: behaketa zuzeneko erasoak. Bertan, autentifikazio informazioa autentifikazio sekuentzia zuzenean kontrolatzen duen pertsona batek lortzen du eta erasoak grabatzen ditu. Bertan, autentikazio informazioa autentifikazio sekuentzia geroago aztertzen da. gailua irekitzeko. Pasahitza edo PIN sartzeko mehatxuak ez ezik, eguneroko egoeretan ere gertatzen da sorbalda nabigatzea eduki pribatuak deskargatzeko eskuko gailu mugikorretan; sorbaldaren surf ikusizko edukiak erabiltzailearen informazio sentikorra iragartzen zuen eta baita hirugarrenen inguruko informazio pribatua ere. [5]

Ikusi ere

Erreferentziak