Volver al glosario

Dispositivos: móvil, IoT y OT

Definiciones en lenguaje claro del tema dispositivos: móvil, iot y ot.

18 términos
1
7
A
Dispositivos: móvil, IoT y OT

Almacenamiento local inseguro (Insecure local storage)

El almacenamiento local inseguro es la retención de datos sensibles en un dispositivo móvil de una forma que puede leer otra aplicación, una persona con el terminal en la mano o una copia de seguridad. Es el hallazgo que más se repite en las evaluaciones móviles y el más fácil de demostrar, porque no necesita ningún exploit.

Leer definición
A
Dispositivos: móvil, IoT y OT

Análisis de firmware (Firmware analysis)

En seguridad de dispositivos, el análisis de firmware es el examen del software empotrado en un aparato para encontrar sus vulnerabilidades: extraerlo del hardware, desempaquetar su sistema de ficheros y leer el código y los datos que hay dentro. Es la actividad madre de las pruebas de IoT, y cubre la extracción, la inspección del sistema de ficheros y la caza de secretos empotrados.

Leer definición
A
Dispositivos: móvil, IoT y OT

Arranque seguro (Secure boot)

En seguridad de dispositivos, el arranque seguro es una cadena de confianza que verifica la firma de cada etapa del arranque antes de ejecutarla, de forma que un firmware modificado o un sistema operativo manipulado no llegan a arrancar. Es el control que separa un rootkit de un bootkit: un bootkit persiste en la cadena de arranque, por debajo del sistema operativo, que es justo donde el arranque seguro impone la confianza.

Leer definición
A
Dispositivos: móvil, IoT y OT

Ataque de canal lateral (Side-channel attack)

En seguridad, un ataque de canal lateral recupera un secreto sin romper el algoritmo, midiendo lo que la implementación filtra mientras se ejecuta: el tiempo que tarda, la energía que consume, sus emisiones electromagnéticas o su efecto sobre una caché compartida. Tiene dos caras: el hardware de los dispositivos empotrados y el tiempo en el software.

Leer definición
A
Dispositivos: móvil, IoT y OT

Ataque de evil twin (Evil twin attack)

En seguridad wireless, un ataque de evil twin levanta un punto de acceso falso que clona el nombre de una red legítima, para que los dispositivos cercanos se conecten al atacante en vez de a ella. Es el ejercicio que hace una prueba wireless y el que se entiende de inmediato en una presentación a la dirección, porque no necesita ninguna vulnerabilidad en la red real.

Leer definición
A
Dispositivos: móvil, IoT y OT

Ataque PMKID (PMKID attack)

El ataque PMKID es una técnica contra redes WPA2 personales que obtiene material crackeable directamente del punto de acceso, sin esperar a que se conecte ningún cliente. Una sola trama del punto de acceso puede contener un valor derivado de la contraseña de la red, que después se ataca fuera de línea.

Leer definición
A
Dispositivos: móvil, IoT y OT

Atestación de aplicación móvil (Mobile app attestation)

La atestación de aplicación móvil es un servicio de la plataforma que emite una declaración firmada sobre la autenticidad de una aplicación y la integridad del dispositivo donde se ejecuta, que después verifica el backend de esa aplicación. Saca la decisión de confianza del dispositivo, que es justo lo que no pueden hacer las comprobaciones de integridad del lado del cliente.

Leer definición
2
1
2
1
1
1
1
1