Agujero de seguridad
De Wikipedia, la enciclopedia libre
Un agujero de seguridad es un fallo en un programa que permite mediante su explotación violar la seguridad de un sistema informático.
Esto también se ha comenzado a aplicar a los servicios webs, tales como páginas webs, correo, IRC, MSN, chat, etc, con el objetivo de obtener información de personas o usuarios que usen el servidor. A las personas que buscan errores en los sitios webs son llamados hackers.
Ejemplos de fallos que ocasionan vulnerabilidad en un sistema informático:
- stack smashing y otros buffer overflows
[editar] Casos famosos
- En junio del 2005, un servidor de mantenimiento de tarjetas de crédito, fue hackeado por un grupo de personas, aprovechando un error en el código de verificación. Esto generó pérdidas por 10.000.000 de dólares americanos.
- El FBI, sufrió un ataque de un usuario quien usó cuentas de correo, obtuvo contraseñas y otros datos de relevancia, a través de un puerto que estaba abierto en el código web.
- En Windows 98, ciertas contraseñas de usuario se exponen en las carpetas, que pueden ser leídas en MS-DOS