Seguridad PHP : Tipos de Ataques: Cuando Los Usuarios Proporcionan Información

Generalmente mientras usted no sea legalmente responsable por las acciones de las personas que usan las aplicaciones online, para ser un buen internauta usted requerirá tener cierto nivel de responsabilidad por ellas.
Compartir:
Uno de los tipos más comunes de aplicaciones web, permite a los usuarios introducir información. Más tarde, esa información puede ser almacenada y recuperada. Sin embargo, lo que nos preocupa ahora, son simplemente los datos, imaginados como inocuos, que las personas escriben.

  • Ataques Humanos: Los seres humanos son capaces de usar cualquier tecnología en formas útiles y perjudiciales. Generalmente mientras usted  no sea legalmente responsable por las acciones de las personas que usan las aplicaciones online, para ser un buen internauta usted requerirá tener cierto nivel de responsabilidad por ellas. Además, en términos prácticos, tratar con usuarios malintencionados puede consumir una cantidad significativa de recursos y sus acciones pueden dañar la reputación del sitio que usted ha trabajado tan duro para crear. La mayoría de los comportamientos siguientes podrían considerarse molestias en lugar de ataques, porque no implican una violación real de la seguridad de la aplicación. Pero estas interrupciones siguen siendo violaciones de la política y del contrato social; y en la medida en que pueden ser disuadidos por el programador, son dignos de mención aquí.
    •  Abuso de almacenamiento: Con la popularidad de los weblogging y los sistemas de tablero de mensajes, una gran cantidad de sitios permiten a sus usuarios a mantener un diario o publicar fotos. Sitios como estos pueden atraer a los abusadores que quieren almacenar, sin temor de que pueda ser rastreado hasta sus propios servidores, no entradas de diario o fotos, sino más bien contenido ilegal o infectado. O los abusadores pueden simplemente querer espacio de almacenamiento gratuito para grandes cantidades de datos que de otro modo tendrían que pagar.
    • Sock Puppets (Títeres): Cualquier sitio que solicita opiniones de usuarios o comentarios es vulnerable a los ataques llamados Sock Puppets, donde un usuario físico se registra bajo un alias engañoso o incluso varios alias diferentes para influir en alguna opinión o ganar votos. Los carteles de revisiones falsas en Amazon.com se dedican a hacer Sock Puppets; por lo que son los partícipes de peleas en los tableros de mensajes, creando múltiples cuentas y utilizandolas para crear la ilusión de amplio apoyo a una opinión en particular. Si bien este tipo de ataque es más efectivo cuando se automatiza, incluso un solo mentiroso de estos puede degradar la relación, realizando un señal de pelea en un hilo de comentario interesante.
      • Las organizaciones de lobbyistas son ejemplos clásicos no-digitales del síndrome de las sock puppets. Algunos de éstos ahora están entrando en el mundo digital, dándose nombres poco sonados y pretendiendo ofrecer la información objetiva, mientras ocultan o disimulan los lazos corporativos y la financiación que transforma tal información putativa en pedidos, sobre todo políticos. Por ejemplo, el creciente movimiento para instalar redes wi-fi municipales libres ha puesto en evidencia toda una serie de "institutos de investigación" y "grupos de estudio" unidos en su oposición a la competencia con la industria de telecomunicaciones con fines de lucro;
    • Difamación: Relacionado con las sock puppets, este viene a ser quien usa su aplicación para atacar o publicar cosas perjudiciales sobre otras personas y organizaciones. Publicar un usuario anónimo no suele ser un problema; el anonimato del cartel degrada la probabilidad de que otros crean en él, y de todos modos puede ser eliminado al descubrirlo. Sin embargo, una publicación que se puede accionar con su propio nombre, incluso si se elimina tan pronto como se note, puede significar que tendrá que probar ante el tribunal (o al menos a su Junta Directiva) que no fue el autor del mensaje . Esta situación ha progresado lo suficiente para que muchas listas estén publicando avisos legales y advertencias para potenciales abusadores;
    • Griefers, trolls y pranksters: Aunque posiblemente no son problemas tan graves como los atacantes maliciosos descritos anteriormente, la clase de usuarios comúnmente conocidos como griefers o trolls o bromistas pueden apagar rápidamente la diversión de participar en una comunidad virtual. Los Griefers son usuarios que disfrutan atacando a otros. Los bullies que encuentras como un nuevo usuario en cualquier juego de rol online son griefers, quienes, ocultos detrás del anonimato de un nombre de pantalla, pueden ser salvajemente maliciosos. Los trolls, por otro lado, disfrutan siendo atacados tanto como atacando; haciendo afirmaciones escandalosas y publicando ideas salvajes sólo para llamar su atención. Los Pranksters podrían insertar instrucciones HTML o JavaScript en lo que debería haber sido texto sin formato, con el fin de distorsionar la apariencia de la página; o pueden pretender ser otra persona; o talvez podrían encontrar alguna otra forma de distraer de lo que se había pensado ser un negocio serio. Estos usuarios destruyen una comunidad forzando la atención lejos de ideas y sobre las personalidades de los carteles.
Compartir:
Localización Jardim Sao Judas Tadeu, São José dos Campos - SP, Brasil

Seguridad

Déjenos su Comentário:

0 commentários: