17 de enero de 2008

Diferencia entre Exploit y Xploit

Vamos a ver los significados que tienen cada término y al final nos daremos cuenta que existe diferencia entre ellos.

ExPlOiT
Exploit según su significado del inglés to exploit es: explotar o aprovechar es un programa informático malicioso, o parte del programa.
Un exploit es un software que ataca una vulnerabilidad particular de un sistema operativo o otro programa(llamadas bugs). Los exploits no son necesariamente maliciosos, uno de las herramientas más utilizadas para realizar este tipo de ataque informático es el Metasploit que se encuentra en su última versión.

XpLoIt
Fake mail o más comunmente llamado Xploit.
Si se trata de un Xploit tipo web este se hará pasar como una postal(Bubba,gusanito), una invitación (HI5), juego (gunbound) o mensajes de advertencia a través del correo electrónico dándole un remitente falso.
Esto se trata una técnica muy conocida empleada en Ingnieria Social, por tal motivo no es difícil encontar lanzadores Xploits que permitan el envío de estos.

Una vez que abrimos uno de estos correos(Xploits), nos pide que hagamos clic en el enlace para observar lo que nos ha enviado el remitente falso, cuando entramos nos solicita la contraseña de acceso (password) o la pregunta secreta para luego pode tener acceso a nuestro servicio de correo (hotmail, yahoo, gmail, otros) o de cualquier tipo de compañía.
Esta Técnica es considerada lammer para la comunidad de hackers o para las personas interesadas verdaderamente en los temas con respecto del hacking.

Lammer(script kiddy). En terminología hacker, aquella persona que sabe poco sobre computación. También llamados así aquel que pretende ser hacker sin tener todos los conocimientos suficientes.

No hay comentarios: