<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>1997-4044</journal-id>
<journal-title><![CDATA[Revista de Información, Tecnología y Sociedad]]></journal-title>
<abbrev-journal-title><![CDATA[RITS]]></abbrev-journal-title>
<issn>1997-4044</issn>
<publisher>
<publisher-name><![CDATA[Msc. Aldo Ramiro Valdez Alvarado]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S1997-40442013000100029</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[Fases de un Ataque Hacker]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Mamani Quisbert]]></surname>
<given-names><![CDATA[David Joel]]></given-names>
</name>
</contrib>
</contrib-group>
<aff id="A">
<institution><![CDATA[,  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>06</month>
<year>2013</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>06</month>
<year>2013</year>
</pub-date>
<numero>8</numero>
<fpage>70</fpage>
<lpage>71</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_arttext&amp;pid=S1997-40442013000100029&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_abstract&amp;pid=S1997-40442013000100029&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_pdf&amp;pid=S1997-40442013000100029&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[Un ataque hacker se basa en cinco partes importantes, para poder llevado a cabo de manera exitosa.El hacker debe tomar en cuenta con suma importancia cada una de estas etapas ya que esto depende el éxito de su objetivo, ya que un ligero descuido podría provocar que el hacker sea llevado a prisión, pero viéndolo éticamente también es bueno tomar en cuenta que la víctima debe conocer la estrategia de ataque de un hacker para poder tomar medidas para poder descubrir al hacker.]]></p></abstract>
<kwd-group>
<kwd lng="en"><![CDATA[Hacker]]></kwd>
<kwd lng="es"><![CDATA[ataque]]></kwd>
<kwd lng="en"><![CDATA[sniffers]]></kwd>
</kwd-group>
</article-meta>
</front><body><![CDATA[ <p align="right"><font face="Verdana" size="2"><b>Art&iacute;culo</b></font></p>     <p align="right">&nbsp;</p>     <p align="center"><font face="Verdana" size="4"><b>Fases de un Ataque Hacker</b></font></p>     <p align="center">&nbsp;</p>     <p align="center">&nbsp;</p>     <p align="center"><font face="Verdana" size="2"><b>David Joel Mamani Quisbert</b></font></p>     <p align="center"><font face="Verdana" size="2">Universidad Mayor de San Andrés</font>    <br>   <font face="Verdana" size="2">Facultad de Ciencias Puras Naturales</font>    <br>   <font face="Verdana" size="2">Carrera de Informática Análisis y Diseño de Información</font>    <br> <a href="mailto:joel92david@gmail.com"><font size="2" face="Verdana">joel92david@gmail.com</font></a></p>     ]]></body>
<body><![CDATA[<p align="center">&nbsp;</p>     <p align="center">&nbsp;</p> <hr>     <p align="justify"><font face="Verdana" size="2"><b>RESUMEN</b></font></p>     <p align="justify"><font face="Verdana" size="2">Un ataque hacker se basa en cinco partes importantes, para poder llevado a cabo de manera exitosa.El hacker debe tomar en cuenta con suma importancia cada una de estas etapas ya que esto depende el éxito de su objetivo, ya que un ligero descuido podría provocar que el hacker sea llevado a prisión, pero viéndolo éticamente también es bueno tomar en cuenta que la víctima debe conocer la estrategia de ataque de un hacker para poder tomar medidas para poder descubrir al hacker.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>Palabras Clave</b></font></p>     <p align="justify"><font face="Verdana" size="2">Hacker, ataque, sniffers.</font></p> <hr>     <p align="justify">&nbsp;</p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>1.&nbsp; &nbsp;INTRODUCCIÓN</b></font></p>     <p align="justify"><font face="Verdana" size="2">Un ataque dentro de ethical hacking se lo hace de manera sana, es decir sin malicia sin la mentalidad destructiva, desde el enfoque ético se pueden hacer penetraciones a sistemas o redes para probar el conocimiento adquirido, es decir que un ataque exitoso para un hacker es una meta realizada. Así como es de vital importancia tomar en cuenta además de respetar estas fases para un hacker, también lo es para la víctima del ataque, ya que conociendo al menos como funciona la estrategia de un hacker podrá tomar sus medidas, como por ejemplo: si ha captado en su tráfico de red alguna dirección IP extraña, o de una dirección IP que haya falsificado su identidad, entonces si la victima observa que esto sucede a menudo debería preocuparse ya que el hacker se encontraría en la fase de mantener el acceso, en este caso bastaría capturar el tráfico de red para poder obtener mucha información del hacker que está realizando el ataque.</font></p>     ]]></body>
<body><![CDATA[<p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>2.&nbsp; &nbsp;FASES DEL ATAQUE</b></font></p>     <p align="justify"><b><font face="Verdana" size="2">2.1&nbsp; &nbsp;Reconocimiento</font></b></p>     <p align="justify"><font face="Verdana" size="2">Esta fase consiste en el estudio previo que hace un hacker hacia su víctima u objetivo, lo que se hace básicamente es extraer toda la información posible como ser: el sistema operativo que usa la víctima, las aplicaciones que usa, puertos que tiene habilitados, dirección IP de su máquina, y demás información que le servirá al hacker para posteriormente estudiar a esta víctima más a fondo y poder planear una estrategia de ataque.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>2.2&nbsp; &nbsp;Escaneo</b></font></p>     <p align="justify"><font face="Verdana" size="2">Esta es la fase en la que el hacker organiza toda la información obtenida en la anterior fase, toma aquello que le pueda servir para hacer un análisis, luego identifica las características más importantes de toda la información y la estudia para hallar vulnerabilidades. El hacker deberá sobre todo enfocarse en los puertos ya que es una pieza clave para un ataque.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>2.3&nbsp; &nbsp;Ganar acceso</b></font></p>     <p align="justify"><font face="Verdana" size="2">Esta es una de las fases para el hacker ya que es la fase en la que aplicara la estrategia planteada luego de que en la fase anterior haya encontrado las vulnerabilidades, para esto el hacker deberá hacer uso de todas sus habilidades mejor aún si usa herramientas que existen justamente para lo que desea realizar el hacer. El acceso puede ser localmente o de un medio externo, a través de secuestro de sesión (esto consiste en falsificar la identidad de un ordenador conocido para el ordenador de la víctima, y confundirla haciéndose pasar por esta), incluso tratando de descifrar la contraseña del ordenador de la víctima. Esta fase es decisiva ya que el hacker podrá ver el alcance de éxito que pueda tener su penetración.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>2.4&nbsp; &nbsp;Mantener el acceso</b></font></p>     <p align="justify"><font face="Verdana" size="2">Esta fase consiste en mantener el acceso que gano en el sistema tratando de usar distintas herramientas como los sniffers que son usados para capturar el tráfico de red, este tráfico de red le servirá al hacker para poder obtener información sobre con que ordenadores interactúa su objetivo, lo que le servirá para poder hacer una falsificación de identidad haciéndose pasar por una de la direcciones conocidas y de confianza de sus objetivo, en esta fase debe iniciar sesiones telnet y FTP.</font></p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2">En esta fase es importante que el hacker permanezca como indetectable para el objetivo, para esto debe remover el rastro de evidencia que dejo su penetración y haciendo uso de Backdoor y Troyanos para de esta manera intentar conseguir acceso con altos niveles de privilegio es decir como un administrador, como también podrían usar caballos de Troya para transferir información como nombres de usuario, passwords y cuentas de banco que podrían estar almacenadas en el sistema del objetivo.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>2.5&nbsp; &nbsp;Cubrir las huellas</b></font></p>     <p align="justify"><font face="Verdana" size="2">Esta es donde debe cubrir las huellas para poder terminar la obra perfecta, debe usar todas las herramientas posibles para evitar que los administradores puedan encontrar los registros de acceso de un usuario desconocido a través del análisis de tráfico que podrían hacer. Esta para mi es la fase más importante para un hacker ya que de esto depende que no encuentren evidencias, porque simplemente basta con encontrar un registro del acceso de un individuo extraño para que la víctima sospeche y si tiene un buen sistema de seguridad podrían detectarlo y así el hacker terminaría en la cárcel.</font></p>     <p align="center"><font face="Verdana" size="2"><b><img src="img/revistas/rits/n8/a29_figura01.gif" width="246" height="320">    <br> Figura 1. El ataque</b></font></p>     <p align="justify"><font face="Verdana" size="2">En esta fase el hacker deberá tener mucho cuidado de no olvidar borrar las huellas que dejo con esto garantizar su integridad, como ya se dijo depende también mucho de la víctima, ya que la gran mayoría de los hackers llegan bien hasta esta fase pero luego son detectados y se acabó el juego para ellos.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>3.&nbsp; &nbsp;CONCLUSIONES</b></font></p>     <p align="justify"><font face="Verdana" size="2">Las etapas de un ataque son muy importantes para el hacker como también lo son para la victima que no conoce de la estrategia de ataque. La victima en caso de detectar trafico extraño deberá tratar de obtener información sobre el hacker para poder tomar represalias contra él, es decir dejar que acceda inclusive existen diferentes estrategias de respuesta que podría tener la víctima, como por ejemplo: darle información falsa, y hacerle saber que se está metiendo en un gran problema.</font></p>     <p align="justify"><font face="Verdana" size="2">En síntesis el ataque hacker no siempre es malintencionado dentro del hackeo ético también se podrán hacer penetraciones a sistemas o a redes, pero no con la mala intención de usar la información extraída de manera perjudicial para el objetivo. Sin embrago también se deberá tomar en cuenta las recomendaciones mencionadas sobre todo en la etapa en la que el hacker deberá borrar todos los rastros dejados por su penetración de manera minuciosa.</font></p>     ]]></body>
<body><![CDATA[<p align="justify">&nbsp;</p>     <p align="justify"><b><font face="Verdana" size="3">4.&nbsp; &nbsp;REFERENCIAS</font></b></p>     <!-- ref --><p align="justify"><font face="Verdana" size="2">[31] Seguridad web, Disponible en: <a href="http://jzseguridadweb.blogspot.com/p/fases-de-un-ataque-informatico.html" target="_blank">jzseguridadweb.blogspot.com/p/fases-de-un-ataque-informatico.html</a> Ingreso: 12/06/13 22:22</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010002900001&pid=S1997-40442013000100029&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[32] Ataque de un hacker, Disponible en: <a href="http://foroicd.wordpress.com/2011/06/14/ataque-de-un-hacker/" target="_blank">http://foroicd.wordpress.com/2011/06/14/ataque-de-un-hacker/</a> Ingreso: 12/06/13 22:21</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010002900002&pid=S1997-40442013000100029&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><p align="justify">&nbsp;</p>      ]]></body><back>
<ref-list>
<ref id="B1">
<label>31</label><nlm-citation citation-type="">
<source><![CDATA[Seguridad web]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B2">
<label>32</label><nlm-citation citation-type="">
<source><![CDATA[Ataque de un hacker]]></source>
<year></year>
</nlm-citation>
</ref>
</ref-list>
</back>
</article>
