¿Cuáles serán las peores amenazas para el 2008?
12 de Diciembre de 2007La empresa estimó que los Juegos Olímpicos de Pekín y el incremento de los usuarios de Macs e iPhones podrían impulsar la actividad delictiva de los hackers
Aunque todavía no terminó el año, el espectro virtual sigue tomando sus recaudos en materia de seguridad. Uno de esos casos es el de la empresa Websense, que hace unos días dio a conocer públicamente un listado donde predice las amenazas más destacadas de la Web en miras del 2008.
A continuación, un breve detalle de las principales áreas en las que se podría cometer un ilícito virtual.
De a cuerdo al documento de la compañía de seguridad informática, los Juegos Olímpicos de Pekín podrían impulsar la actividad de los hackers. Su estrategia sería la siguiente: publicitarán noticias sobre la competencia, y cuando los usuarios entren al sitio que brinda esa información, se descargará automáticamente un código malicioso en su computadora, o serán presa del robo de información confidencial.
Además, Websense vaticina que los desarrollos de códigos maliciosos tomarán ventaja del incremento de los usuarios de Macs e iPhones. Se prevé un considerable aumento de los ataques a través de la Web, dirigidos al sistema operativo de alguno de estos dos productos.
También se incrementará el correo no deseado (spam) en la blogósfera, y en particular en las secciones de comentarios de sitios de noticias. De este modo, los piratas informáticos buscarán llamar la atención y obtener mayores calificaciones en las herramientas de búsqueda, incrementando el riesgo de los usuarios a visitar una página infectada.
Por otro lado, la vasta población de usuarios de teléfonos celulares se convirtió en un mercado lucrativo para el uso de spam y vishing. Según Websense, a lo largo del 2008 aumentará la ingeniería social y VoIP para obtener información personal o financiera, y es muy factible que se emitan llamadas automatizadas en líneas LAN para obtener datos de los propietarios de dispositivos móviles.
En un estadío superior, se destaca la implementación de técnicas de evasión de poli-conversión de JavaScript (polyscript). A través de este artilugio, una página maliciosa lograría modificar su código con cada ingreso nuevo que registra, dificultando a las compañías de seguridad su detección en tiempo y forma.
Más información: www.websense.com.













