hsbc

No todos los ataques son siempre cosa de phishing corriente y moliente. Otras veces, por fortuna no muy abundantes, los problemas pueden provenir de un diseño deficiente del sistema online, y si no que se lo pregunten a HSBC y este cuidado método de explotación, sobre el cual se ha publicado una reseña extraordinaria, documentando los hallazgos del caso.

Suerte que han tenido que los descubridores del problema no eran otros que investigadores de la Universidad de Cardiff, que han evitado, con la mayor de las lógicas, el disclosure público del problema, que ha sido pertinentemente subsanado por la entidad sin que se registre perjuicio alguno para sus clientes.

trojan horse

Otra cara de los ataques contra entidades son los perpetrados vía troyanos. Julio habló esta misma mañana sobre una nueva modalidad, en la que los troyanos se comunican con los atacantes vía ICMP, y no enviado las típicas peticiones a servidores http, ftp o de correo, en los que se recolectan las credenciales sustraídas.

Mediante ICMP se puede ofuscar la información y complicar enormemente la monitorización de las mismas. Sirva este ejemplo de tráfico ICMP codificado y sin codificar, en el que un troyano envía información a un servidor malicioso vía ICMP. Son datos procedentes de la conexión SSL real, concretamente, de un PC infectado con el troyano auténticándose contra Deutsche Bank.

Sección de datos sin codificar
Sección de datos decodificados

Para nuestra desgracia, el I+D de los atacantes suele ser normalmente el más aventajado. Esto son sólo dos ejemplos de los miles posibles. Queda tanto por hacer ...