Español
Ingeniería eléctrica

hacker

Persona que utiliza una computadora para obtener acceso no autorizado a datos almacenados en redes o sistemas informáticos, o para llevar a cabo ataques maliciosos contra ellos.

hacker: intruso de red no autorizado, malicioso o exploratorio

En ingeniería eléctrica y trabajo de sistemas, un hacker es alguien que explota vulnerabilidades en redes informáticas, sistemas de control o dispositivos embebidos para obtener acceso sin autorización. A diferencia de la definición popular, el término en contextos industriales generalmente se refiere a un adversario con habilidad técnica que puede penetrar firewalls, eludir la autenticación, inyectar código malicioso o extraer datos. La distinción es importante: un hacker difiere de un probador de penetración legítimo que opera bajo contrato con permiso explícito y alcance definido.

Los hackers atacan sistemas de control industrial, redes SCADA, PLCs e instrumentación en red porque estos sistemas a menudo ejecutan firmware heredado con vulnerabilidades conocidas y cifrado mínimo. Un hacker podría obtener acceso de shell a un sistema de control distribuido, modificar lecturas de sensores, alterar la lógica de puntos de ajuste o bloquear a los operadores. En la generación de energía, el tratamiento de agua y la fabricación, tales intrusiones pueden tener consecuencias físicas: daños al equipo, riesgos de seguridad o pérdida de producción. La barrera de entrada es más baja de lo que muchos suponen; los CVEs divulgados públicamente, el relleno de credenciales y la ingeniería social proporcionan puntos de entrada incluso para adversarios con habilidades moderadas.

La palabra hacker se origina en la cultura informática del MIT de la década de 1960, donde significaba alguien lo suficientemente inteligente como para modificar código o hardware de formas no intencionadas. Ese sentido neutral sobrevive en algunos círculos técnicos, pero la seguridad y la gestión industrial ahora usan hacker casi exclusivamente para referirse a un actor de amenaza o atacante. El uso más antiguo aparece principalmente en contextos académicos o en la historia retrospectiva de la tecnología.

Los sitios industriales se defienden contra los hackers mediante la segmentación de la red, el aislamiento de sistemas críticos, la aplicación de autenticación sólida, la actualización rápida del firmware y la supervisión del tráfico anómalo. Muchas infracciones no tienen éxito a través de técnicas sofisticadas, sino a través de contraseñas predeterminadas sin cambiar, exploits conocidos públicamente sin parchear o campañas de phishing que comprometen las credenciales de los empleados. Los ingenieros eléctricos y los integradores de sistemas deben asumir que cualquier dispositivo en red es una superficie de ataque potencial y diseñar en consecuencia.

Fuentes

Entrada IG612627/11/2011

Más de Ingeniería eléctrica

Ver todo

Reciba la palabra del día

Un término industrial cada día, con el oficio al que pertenece y por qué vale la pena conocerlo. Sin publicidad.