miércoles, 29 de septiembre de 2010

Acostarse con Robin Sage

"Acostarse con Robin Sage" es el título de una conferencia que Thomas Ryan, cofundador de Provide Security, realizó en el evento Black Hat 2010 de las Vegas.

El contenido es un tanto rocambolesco pero muy clarificador de las actual situación de seguridad.

El señor Ryan se inventó un personaje, llamado Robin Sage, que está de buen ver y que aseguraba trabajar para la inteligencia naval americana y tener titulación en el MIT en temas de seguridad cibernética. Suplantando ese personaje se dio de alta en múltiples redes sociales y entabló amistades virtuales con multitud de funcionarios, militares, políticos y ejecutivos de empresas.

Algunos de ellos, seguramente guiados por la bragueta más que por la inteligencia, confiaron en ella y durante los 28 días que duró el experimento le contaron las más variadas cuestiones como planes y ubicaciones de unidades militares, le mandaron documentos clasificados, le ofrecieron puestos de trabajo, la invitaron a realizar conferencias, le ofrecieron salir a cenar, ...

Las conclusiones aportadas al evento fueron claras: el eslabón más débil de la cadena de seguridad sigue siendo la persona humana. Las redes sociales con su facilidad para compartir información en apariencia inocua pueden ser un caldo de cultivo para que las personas encargadas de nuestra seguridad se relajen y publiquen datos que pueden resultar peligrosos en manos inadecuadas.

Un buen tanto del Sr Ryan por demostrar algo que todos intuimos.


.

No hay comentarios:

Related Posts Plugin for WordPress, Blogger...