Pharming
Pharming es la explotación de una vulnerabilidad en el software de los servidores DNS (Domain Name System), o en el de los equipos de los propios usuarios, que permite a un atacante redireccionar un nombre de dominio a otra máquina distinta. De esta forma un usuario que introduzca un determinado nombre de dominio, que haya sido redireccionado, en su explorador de internet, accederá a la página web que el atacante haya especificado para ese nombre de dominio.
Origen de la palabra
La palabra pharming deriva del término phishing, utilizado para nombrar la técnica de ingeniería social que, mediante suplantación de páginas web o de correos electrónicos, intenta obtener detalladamente toda la informacion confidencial de los clientes, como nombre y apellido, contraseña, numero de tarjetas, etc.
Método de funcionamiento del pharming
Todos los ordenadores conectados a internet tienen una dirección IP única, que consiste en 4 números que van de 0 a 255 separados por un punto (ej: 127.0.0.1). Estas direcciones IP son comparables a las direcciones postales de las casas, o al número de los teléfonos.
Los ataques mediante pharming pueden realizarse de dos formas: directamente a los servidores DNS, con lo que todos los usuarios se verían afectados. O bien atacando a ordenadores, mediante la modificación del fichero presente en cualquier equipo que funcione bajo Microsoft Windows.
La técnica de pharming se utiliza normalmente para realizar ataques phishing, redireccionando el nombre de dominio de una entidad de confianza a una página web, en apariencia idéntica, pero que en realidad ha sido creada por el atacante para obtener los datos privados del usuario, generalmente datos bancarios.
Anti-Pharming
Anti-Pharming es el término usado para referirse a las técnicas que se utilizan para combatir el pharming.
Algunos de los métodos tradicionales para combatir el pharming son: Utilización de software especializado, protección DNS y addons para los exploradores web, como por ejemplo toolbars.
La protección DNS permite evitar que los propios servidores DNS sean hackeados para realizar ataques pharming. Los filtros Anti-Spam normalmente no protegen a los usuarios contra esta técnica. |