Spoofing

Spoofing, en términos de seguridad informática hace referencia al uso de técnicas de suplantación de identidad generalmente con usos maliciosos o de investigación.

Existen diferentes tipos de spoofing dependiendo de la tecnología a la que nos refiramos, los cuales se describirán más adelante, como el IP spoofing (quizás el más conocido), ARP spoofing, DNS spoofing, Web spoofing o e-mail spoofing, aunque en general se puede englobar dentro de spoofing cualquier tecnología de red susceptible de sufrir suplantaciones de identidad.


TIPOS DE SPOOFING


 

ARP

El protocolo ARP es un protocolo estándar específico de las redes. Su status es electivo.

El protocolo de resolución de direcciones es responsable de convertir las dirección de protocolo de alto nivel(direcciones IP) a direcciones de red físicas. Primero, consideremos algunas cuestiones generales acerca de Ethernet.

ARP se emplea en redes IEEE 802 además de en las viejas redes DIX Ethernet para mapear direcciones IP a dirección hardware. Para hacer esto, ha de estar estrechamente relacionado con el manejador de dispositivo de red. De hecho, las especificaciones de ARP en RFC 826 sólo describen su funcionalidad, no su implementación, que depende en gran medida del manejador de dispositivo para el tipo de red correspondiente, que suele estar codificado en el microcódigo del adaptador.

Si una aplicación desea enviar datos a una determinado dirección IP de destino, el mecanismo de encaminamiento IP determina primero la dirección IP del siguiente salto del paquete (que puede ser el propio host de destino o un "router") y el dispositivo hardware al que se debería enviar. Si se trata de una red 802.3/4/5, deberá consultarse el módulo ARP para mapear el par <tipo de protocolo, dirección de destino> a una dirección física.

El módulo ARP intenta hallar la dirección en su caché. Si encuentra el par buscado, devuelve la correspondiente dirección física de 48 bits al llamador(el manejador de dispositivo). Si no lo encuentra, descarta el paquete (se asume que al ser un protocolo de alto nivel volverá a transmitirlo) y genera un broadcast de red para una solicitud ARP.

Hombre en el Medio

En criptografía, un ataque man-in-the-middle (MitM, u hombre en el medio, en castellano) es un ataque en el que el enemigo adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e interceptar mensajes entre las dos víctimas. El ataque MitM es particularmente significativo en el protocolo original de intercambio de claves de Diffie-Hellman, cuando éste se emplea sin autenticación.

Escritorio Remoto

Con la característica Escritorio remoto de Windows® XP Professional puede controlar el equipo de forma remota desde otra oficina, desde casa o mientras se encuentra de viaje. Esto le permite utilizar los datos, aplicaciones y recursos de red del equipo de la oficina desde fuera de ella.

Para utilizar el Escritorio remoto, necesita lo siguiente:

Este artículo da por hecho que su equipo de la oficina forma parte de una red corporativa en la que se permiten las conexiones con Escritorio remoto. Si tiene alguna duda al respecto, pregunte al administrador del sistema.

En primer lugar, es necesario que habilite la característica Escritorio remoto en el equipo de la oficina para poder controlarlo de forma remota desde otro equipo. Debe haber iniciado sesión como administrador o como miembro del grupo Administradores para poder habilitar el Escritorio remoto en el equipo basado en Windows XP Professional.

Para configurar el equipo de la oficina para utilizar el Escritorio remoto

  1. Abra la carpeta Sistema en el Panel de control. Haga clic en Inicio, seleccione Configuración, haga clic en Panel de control y, a continuación, haga doble clic en el icono Sistema.
     
  2. En la ficha Remoto, active la casilla de verificación Permitir a los usuarios conectarse remotamente a este equipo, como se muestra a continuación.
     
  3. Compruebe que tiene los permisos adecuados para conectarse al equipo de forma remota y haga clic en Aceptar.
     
  4. Deje el equipo en funcionamiento y conectado a la red de la empresa con acceso a Internet. Bloquee el equipo y salga de la oficina.

El software de cliente Conexión a Escritorio remoto permite a los equipos con Windows 95, Windows 98, Windows 98 Second Edition, Windows Me, Windows NT 4.0 o Windows 2000 controlar de forma remota el equipo con Windows XP Professional. El software de cliente está disponible en el CD de instalación de Windows XP Professional y Windows XP Home Edition. Está instalado de forma predeterminada en equipos que ejecutan Windows XP Professional y Windows XP Home Edition.

Para instalar el software Conexión a Escritorio remoto en un equipo cliente

  1. Inserte el CD de Windows XP en la unidad de CD–ROM.
     
  2. Cuando aparezca la página de bienvenida, haga clic en Realizar tareas adicionales y, a continuación, en Instalar conexión a Escritorio remoto.
     
  3. Cuando se inicie el Asistente para instalación, siga las instrucciones que aparecen en pantalla.

Después de habilitar el equipo con Windows XP Professional para permitir conexiones remotas y después de instalar el software de cliente en un equipo cliente basado en Windows, ya puede iniciar sesión en el Escritorio remoto. Primero debe establecer una conexión de red privada virtual o una conexión de servicio de acceso remoto desde el equipo cliente a la red de la oficina o al equipo host.

Para crear una nueva Conexión a Escritorio remoto

  1. Abra Conexión a Escritorio remoto. (Haga clic en Inicio, seleccione Programas o Todos los programas, seleccione Accesorios, Comunicaciones y, a continuación, haga clic en Conexión a Escritorio remoto.)
     
  2. En Equipo, escriba el nombre del equipo con Windows XP Professional que tiene habilitado el Escritorio remoto y en el cual tiene permisos de Escritorio remoto.
  1. Haga clic en Conectar.

    Aparecerá el cuadro de diálogo Iniciar sesión en Windows.
  2. En el cuadro de diálogo Iniciar sesión en Windows, escriba el nombre de usuario, contraseña y dominio (si es necesario) y, a continuación, haga clic en Aceptar. Se abrirá la ventana Escritorio remoto con la configuración de escritorio, archivos y programas del equipo de la oficina. El equipo de la oficina permanecerá bloqueado. Nadie podrá trabajar en este equipo sin una contraseña ni podrá ver el trabajo que realiza de forma remota en el equipo de la oficina.

Nota:  para cambiar la configuración de conexión, (tamaño de pantalla, información de inicio de sesión automática, opciones de rendimiento, etc.), haga clic en Opciones antes de conectar.

Para abrir una conexión guardada

  1. En el Explorador de Windows, abra la carpeta Mis documentos\Escritorios remotos.
     
  2. Haga clic en el archivo .Rdp de la conexión que desea abrir.

Nota: un archivo de Escritorio remoto (.rdp) contiene toda la información de una conexión a un equipo remoto, incluida la configuración de Opciones que se estableció al guardar el archivo. Puede personalizar cualquier número de archivos .rdp, incluso los archivos para conectarse a un mismo equipo con configuraciones distintas. Por ejemplo, puede guardar un archivo que se conecta a Mi PC en modo de pantalla completa y otro archivo que se conecta al mismo equipo en tamaño de pantalla de 800×600. De forma predeterminada, los archivos .rdp se guardan en la carpeta Mis documentos\Escritorios remotos. Para modificar un archivo .rdp y cambiar su configuración de conexiones, haga clic con el botón secundario en el archivo y, a continuación, haga clic en Modificar.

Para cerrar y finalizar la sesión

  1. En la ventana Conexión a Escritorio remoto, haga clic en Inicio y, a continuación, haga clic en Apagar.

    Aparecerá el cuadro de diálogo Salir de Windows.
     
  2. En el menú desplegable, seleccione Cerrar sesión de <nombre de usuario> y, a continuación, haga clic en Aceptar.

 

 

 

Hosted by www.Geocities.ws

1