En primer lugar, definamos lo que es el hackeo. En lo que respecta a ordenadores, el hackeo es usar tecnologa para superar un obstculo. Cuando un hacker lograr penetrar un sistema de ciberseguridad, esto se conoce como hackeo de seguridad.
El crackeo lleva las cosas ms all. El crackeo sucede cuando alguien lleva a cabo un hackeo de seguridad con fines maliciosos o delictivos y a esta persona se la denomina cracker. Al igual que los ladrones de bancos abren una caja fuerte manipulando su cerradura, un cracker accede a un ordenador, un programa o una cuenta con la ayuda de la tecnologa.
La mayora de los medios de comunicacin (y, por tanto, la mayora de la gente) usa los trminos hackeo y hacker para referirse a estas actividades informticas tan desagradables. No obstante, entre los hackers se prefiere usar el trmino crackeo para describir al hackeo malicioso.
Los mtodos de crackeo a menudo son menos sofisticados que la mayora de las tcnicas habituales de hackeo, lo cual es otro motivo por el que las personas que se identifican como hackers quieran distanciarse de esta percepcin de tener motivaciones egostas y mundanas. Un cracker que use nicamente herramientas creadas por otras personas es un script kiddie.
Se dice que los hackers crean y los crackers destruyen. El crackeo le lleva a lugares donde no debera estar y le da acceso a cosas que no debera tener. El objetivo siempre es hacer algo daino: robar datos, suplantar a alguien o incluso usar software de pago gratis. Veamos algunos tipos habituales de crackeo.
El crackeo de contraseas es el acto de obtener una contrasea en datos almacenados. Cualquier sitio web o servicio que se preocupe lo mnimo sobre la seguridad codificar las contraseas mediante hashing. Es un proceso de un nico sentido que toma una contrasea, la procesa mediante un algoritmo de hashing y almacena la contrasea cifrada. Que sea un proceso de un nico sentido es importante: el hashing no puede revertirse. Cuando un usuario intenta iniciar sesin, la contrasea introducida tambin se procesa mediante hashing. Si ambos hashes concuerdan, el usuario puede acceder a la cuenta.
Para crackear una contrasea, el cracker primero debe obtener los hashes almacenados por la pgina web. Esto ocurre ms a menudo de lo que se piensa, porque las pginas web se hackean constantemente. A continuacin, tendrn que saber la combinacin exacta de algoritmos de hashing y cualquier otra tcnica que use una pgina web para el hashing de contraseas.
Con estos dos elementos, el cracker puede ponerse a trabajar. Dado que el hashing no puede revertirse, los crackers no tienen otra opcin intentar imitar el proceso. Generan una contrasea, calculan su hash y comprueban si coincide. Hacer esto manualmente llevara siglos, de modo que los crackers usan programas especiales y ordenadores potentes personalizados que pueden realizar una cantidad ingente de intentos cada segundo. El crackeo por fuerza bruta y por diccionarios, junto con el crackeo por tablas arcoris, son los mtodos de crackeo de contraseas ms habituales.
Puede comprobar si alguna de sus cuentas se ha crackeado gracias a nuestra til herramienta gratuita Avast Hack Check. Le informaremos si se ha filtrado alguna de sus contraseas en el mercado negro de la web oscura para que pueda cambiarlas inmediatamente. Si desea una supervisin ms avanzada de sus datos personales, consiga Avast BreachGuard, nuestra herramienta de proteccin de identidad.
El crackeo de software sucede cuando alguien altera software para desactivar o eliminar por completo una o varias de sus funciones. Las protecciones anticopia en software de pago son objetivos frecuentes del crackeo de software, al igual que los recordatorios emergentes de compra (o nagware) que a menudo aparecen el shareware gratuito.
Si alguna vez ha odo hablar de software crackeado (o lo ha usado), generalmente se refiere a un producto de pago en el que las protecciones anticopia se han eliminado o desactivado. Los desarrolladores incluyen protecciones anticopia, como la autenticacin de nmeros de serie, para evitar que la gente copie y piratee su software. Una vez crackeado, el software puede distribuirse y usarse gratis. En la mayora de los casos, el crackeo de software usa al menos una de las siguientes herramientas o tcnicas:
Generador de claves: Tambin conocido como keygen, se trata de un programa creado por un cracker para generar nmeros de serie vlidos para un producto de software. Si desea usar el software gratis, puede descargar el generador de claves y crear su propio nmero de serie, de modo que engaar a la proteccin anticopia del desarrollador para que piense que ha pagado por el software.
Parche: Los parches son pequeos fragmentos de cdigo que modifican programas. Los desarrolladores lanzan parches para su software muy a menudo. Los crackers tambin pueden crearlos y, cuando lo hacen, la tarea del parche es alterar cmo funciona el programa eliminando las caractersticas no deseadas.
Loader: La tarea del loader es bloquear las medidas de proteccin del software cuando este se inicie. Algunos loaders evitan las protecciones anticopia, mientras otros se usan para hacer trampas en juegos multijugador.
El crackeo de redes sucede cuando alguien vulnera la seguridad de una red LAN, es decir, una red de rea local. Crackear una red con cable requiere una conexin directa, pero crackear una red inalmbrica es mucho ms cmodo, ya que lo nico que tiene que hacer el cracker es estar cerca de la seal inalmbrica.
Un ejemplo habitual de una red LAN inalmbrica es el sistema Wi-Fi en las casas. Por un lado est el router, que emite una seal Wi-Fi, y por otro lado estn los dispositivos conectados al router. Juntos, forman una red local. En teora, cualquier persona cerca de la casa podra intentar crackear la red Wi-Fi. Si la red est protegida con contrasea, necesitarn tcnicas de crackeo de contraseas como parte del ataque.
Las redes Wi-Fi no protegidas son los blancos ms fciles porque no hay nada que impida el acceso de los crackers. No tienen que hacer ningn crackeo real. Lo nico que necesitan es un sniffer, o una manera de interceptar los datos que circulan en la red. Cualquier red inalmbrica corre el peligro de ser crackeada, as que tenga especial cuidado cuando use redes Wi-Fi pblicas y no se olvide de proteger sus datos con una VPN.
Los crackers tienen a su disposicin un abanico muy diverso de actividades perversas cuando logran acceder a un sistema o a un programa. Aunque algunas son ms dainas que otras, todas tienen algo en comn: el crackeo siempre es malicioso. Cules son las motivaciones de los crackers?
Robo de datos: En los servidores de una empresa o de un sitio web, un cracker puede acceder a todo tipo de datos. Un ataque habitual en los datos implica robar informacin de los usuarios y sus credenciales de inicio de sesin. A continuacin, los crackers vendern esta informacin en el mercado negro a otros delincuentes, que pueden usarla en ataques de phishing o para suplantar identidades.
Espionaje corporativo: Si crackea los sistemas de una empresa, tendr acceso de primera mano a todos sus secretos comerciales. Los grupos de crackeo patrocinados por empresas y pases hackean a otras empresas continuamente para acceder a sus datos ms valiosos y protegidos.
Manipulacin de datos: No se trata siempre de robar informacin. En ocasiones, un cracker puede modificar los datos almacenados en un servidor. Por ejemplo, podra alterar los balances bancarios, falsificar registros mdicos o jurdicos o transferir fondos de una cuenta a otra.
Daos: Los datos pueden copiarse, como sucede con el robo de datos, o pueden manipularse. Pero otra opcin es eliminarlos completamente, lo cual tambin es frecuente. Al eliminar datos esenciales, los crackers pueden causar daos graves en un sistema informtico, como el responsable de una infraestructura crtica.
Propagar malware: Una vez dentro de un sistema, los crackers pueden infectarlo con malware. Esto abarca spyware, que registra la actividad de los usuarios, adware, que inunda a los usuarios con ventanas emergentes, ransomware, que cifra datos valiosos, e incluso rootkits, que ocultan el resto del malware.
Mientras existan los equipos informticos, habr gente que intentar acceder ilcitamente a ellos. Aunque no pueda eliminar completamente la amenaza de los crackeos, puede reducir su propio riesgo de ser vctima de ellos. Hay algunas medidas que puede tomar hoy mismo para mejorar su proteccin y la de sus dispositivos frente a crackeos.
No repita las contraseas: Si un cracker averigua una de sus contraseas, no tendr acceso al resto de sus cuentas siempre que utilice contraseas distintas para cada una. Lo nico que tendra que hacer es cambiar esa contrasea vulnerada. Y cuando cree nuevas contraseas, recuerde las prcticas para crear una contrasea segura.
Cambie los datos de inicio de sesin del router: Los ciberdelincuentes saben las contraseas predeterminadas de los equipos de telecomunicacin, como los routers. Cambie los datos de inicio de sesin del router lo antes posible siguiendo prcticas para crear una contrasea segura.
Mantenga el software actualizado: Cuanto ms antiguo sea el software, ms posible ser que los crackers conozcan sus vulnerabilidades. Muchas de las actualizaciones de software se crean para eliminar estos puntos dbiles.
No haga clic en anuncios: Los anuncios pueden incluir ciberataques ocultos con una prctica llamada malvertising. Si hace clic en un anuncio infectado, podra descargarse malware en su dispositivo o se le podra redirigir a una pgina web maliciosa de phishing. Tome todas las precauciones posibles y no haga caso a los anuncios en Internet.
Busque el protocolo HTTPS: No introduzca nunca datos personales en pginas web que no usen el protocolo HTTPS. Asegrese siempre de que la pgina web que est visitando es segura. Lo sabr si ve el icono de un candado pequeo en la barra de direcciones y la URL empieza por HTTPS.
c80f0f1006