9 de junio de 2014

Ingeniería Social en el evento 8.8 2013

Este fin de semana encontré colgado en la web, la conferencia de nuestro amigo Claudio Caracciolo ( @holesec ) en el evento chileno de Seguridad Informática 8.8 Computer Security Conference 2013.

Why our brain is so delicious? Es el nombre de su conferencia, que desde ya, les pido a todos que no se la pierdan.


8.8 2013 - Why our brain is so delicious? from 8dot8 on Vimeo.

Existen hoy muchas charlas sobre Ingeniería Social, sobre herramientas, sobre técnicas...y de hecho quienes trabajamos en seguridad solemos pensar que ya sabemos todo al respecto.

Pero qué hace que esto sea posible realmente? Controlar la mente, las emociones y manipular a la víctima es fácil cuando la víctima esta distraída o no entiende de que hablamos... qué pasaría si nuestra víctima es una persona preparada? qué pasa si alguien quiere hacernos un ataque a nosotros? Lo lograría? En esta presentación veremos que sí, que todos somos potenciales víctimas y el éxito de nuestro atacante solo depende de su habilidad para saber que punto de nuestro cerebro tocar, que parte de la memoria emotiva llamar o bien, determinar que tema no conocemos para afectarnos directamente y controlarnos.

La magia, la psicología, la neurociencia... todo tiene que ver con un ingeniero social, pero lo más interesante es que probablemente nunca estudió nada al respecto. Cuánto conocemos realmente de esto? Cuánto podemos entender para considerar que la ingeniería social es una técnica de hacking y no una simple estafa?

Mi ponencia trata de tocar la ingeniería social desde una óptica distinta, para que los que trabajamos en seguridad de la información repensemos en los consejos que damos a nuestros clientes y/o usuarios en las campañas de concienciación.

No hablare de Phishing ni de los 4 conceptos de Kevin Mitnick, no iré a lo obvio, sino a lo profundo de nuestra mente.

Saludos!

No hay comentarios.:

Publicar un comentario

Entradas populares