<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>1997-4044</journal-id>
<journal-title><![CDATA[Revista de Información, Tecnología y Sociedad]]></journal-title>
<abbrev-journal-title><![CDATA[RITS]]></abbrev-journal-title>
<issn>1997-4044</issn>
<publisher>
<publisher-name><![CDATA[Msc. Aldo Ramiro Valdez Alvarado]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S1997-40442013000100022</article-id>
<title-group>
<article-title xml:lang="en"><![CDATA[HONEYPOTS]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Coronel Salazar]]></surname>
<given-names><![CDATA[Boris]]></given-names>
</name>
</contrib>
</contrib-group>
<aff id="A">
<institution><![CDATA[,  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>06</month>
<year>2013</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>06</month>
<year>2013</year>
</pub-date>
<numero>8</numero>
<fpage>52</fpage>
<lpage>53</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_arttext&amp;pid=S1997-40442013000100022&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_abstract&amp;pid=S1997-40442013000100022&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_pdf&amp;pid=S1997-40442013000100022&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[En el artículo se especificará la relación importante que existe entre "Ethical Hacking" y los honeypots. Existen varios tipos de HONEYPOTS al igual que varios propósitos en su uso. La investigación nos lleva a encontrar cuando fue usado por primera vez. También se realizo una investigación para determinar la incidencia de ataques que podría sufrir un ordenador típico. En particular se hablar de Ghost (honeypot). Se hablará de las estrategias que se usa para atrapar a los hackers y spammers dentro de esta trampa.]]></p></abstract>
<kwd-group>
<kwd lng="en"><![CDATA[Ghost]]></kwd>
<kwd lng="en"><![CDATA[Honeypot]]></kwd>
<kwd lng="en"><![CDATA[Ethical Hacking]]></kwd>
<kwd lng="en"><![CDATA[Hackers]]></kwd>
</kwd-group>
</article-meta>
</front><body><![CDATA[ <p align="right"><font face="Verdana" size="2"><b>Art&iacute;culo</b></font></p>     <p align="right">&nbsp;</p>     <p align="center"><font face="Verdana" size="4"><b>HONEYPOTS</b></font></p>     <p align="center">&nbsp;</p>     <p align="center">&nbsp;</p>     <p align="center"><font face="Verdana" size="2"><b>Boris Coronel Salazar</b></font></p>     <p align="center"><font face="Verdana" size="2">Universidad Mayor De San Andrés</font>    <br> <font face="Verdana" size="2">Carrera Informática</font>    <br>   <font face="Verdana" size="2">Análisis y Diseño de Sistemas de Información    <br>   <a href="mailto:willcs77@hotmail.es">willcs77@hotmail.es</a></font></p>     ]]></body>
<body><![CDATA[<p align="center">&nbsp;</p>     <p align="center">&nbsp;</p> <hr>     <p align="justify"><font face="Verdana" size="2"><b>RESUMEN</b></font></p>     <p align="justify"><font face="Verdana" size="2">En el artículo se especificará la relación importante que existe entre &quot;Ethical Hacking&quot; y los honeypots. Existen varios tipos de HONEYPOTS al igual que varios propósitos en su uso. La investigación nos lleva a encontrar cuando fue usado por primera vez. También se realizo una investigación para determinar la incidencia de ataques que podría sufrir un ordenador típico. En particular se hablar de Ghost (honeypot). Se hablará de las estrategias que se usa para atrapar a los hackers y spammers dentro de esta trampa.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>Palabras Clave</b></font></p>     <p align="justify"><font face="Verdana" size="2">Ghost, Honeypot, Ethical Hacking, Hackers.</font></p> <hr>     <p align="justify">&nbsp;</p>     <p align="justify">&nbsp;</p>     <p align="justify"><b><font face="Verdana" size="3">1. INTRODUCCIÓN</font></b></p>     <p align="justify"><font face="Verdana" size="2">El término honeypot fue acuñado durante la Guerra Fría para designar una técnica de espionaje y hasta comienzos de la década de los 90 no comienza a utilizarse en el campo de la seguridad de la información.</font></p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2">El libro de la figura explica muy detalladamente los diferentes usos de los honeypots.</font></p>     <p align="center"><font face="Verdana" size="2"><b><img src="img/revistas/rits/n8/a22_figura01.gif" width="216" height="280">    <br> Figura 1. Uno de los libros de honeypots</b></font></p>     <p align="justify"><font face="Verdana" size="2">En Seguridad Informática un honeypot es un recurso que no se ha diseñado para recibir tráfico legítimo, sino para aparentar servicios, sistemas operativos o incluso redes enteras, que puedan resultar atractivos para un eventual atacante y que presenten vulnerabilidades fáciles de explotar, alejando al intruso de los recursos reales a la vez que monitorizan todo esa actividad malintencionada.</font></p>     <p align="justify"><font face="Verdana" size="2">&quot;En la terminología informática, un <b><i>honeypot </i></b>es una trampa para detectar, desviar o de alguna manera contrarrestar los intentos de uso no autorizado de los sistemas de información.&quot; Honeypot atraer un hacker en un sistema tiene varios propósitos:</font></p>     <p align="justify"><font face="Verdana" size="2">-&nbsp; &nbsp; El   administrador   puede   ver   los   hackers   explotan   las vulnerabilidades del sistema, con lo que aprender que el sistema tiene debilidades que necesitan ser rediseñado.</font></p>     <p align="justify"><font face="Verdana" size="2">-&nbsp; El hacker puede ser capturado y detenido al intentar obtener acceso de root al sistema.</font></p>     <p align="justify"><font face="Verdana" size="2">-&nbsp; Mediante el estudio de las actividades de los hackers, los diseñadores pueden crear mejores sistemas más seguros que son potencialmente invulnerable a los futuros hackers.</font></p>     <p align="justify"><font face="Verdana" size="2">Hay dos tipos principales de honeypots:</font></p>     <p align="justify"><font face="Verdana" size="2"><i>Producción - </i>Un honeypot es la producción que se utiliza en el entorno de una organización para ayudar a mitigar los riesgos.</font></p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2"><i>Investigación - </i>Un sistema de este tipo agrega valor a la investigación en seguridad informática, proporcionando una plataforma para estudiar la amenaza</font></p>     <p align="justify"><font face="Verdana" size="2">Otros tipos de Honeypots: Su objetivo es desarrollar un sistema en el cual todas las actividades sean controladas y seguidas.</font></p>     <p align="justify"><font face="Verdana" size="2">-&nbsp;<i>Honeyd </i>(baja interacción) - un demonio con licencia GPL, que es capaz de simular grandes estructuras de red en un único host.</font></p>     <p align="justify"><font face="Verdana" size="2"><i>-&nbsp;Mwcollect, </i>Nepenthes (Mediano-interacción) - Honeypot donde el malware infecta un entorno simulado</font></p>     <p align="justify"><font face="Verdana" size="2">-&nbsp; &nbsp;<i>Spam  honeypots  - </i>Honeypot programas  creados  por  los administradores, que se disfrazan de recursos abusable con el fin de descubrir las actividades de los spammers.</font></p>     <p align="justify"><font face="Verdana" size="2">-&nbsp;<i>E-mail trampa - </i>Una dirección de correo electrónico que no se utiliza para ningún otro propósito que el de recibir correo no deseado también se puede considerar un honeypot spam.</font></p>     <p align="justify"><font face="Verdana" size="2">Una investigación realizada el 2006 demostró las incidencias de ataques que podría sufrir un ordenador típico los cuales son:</font></p>     <p align="justify"><font face="Verdana" size="2">En una primera fase, consistente en simplemente registrar el número y tipo de ataques, los resultados fueron que cada 15 minutos, como media, el ordenador recibía spam &laquo;molesta&raquo;, típicamente ofertas fraudulentas para mejorar la seguridad del ordenador. Sin embargo, cada hora, como media, el ordenador recibía ataques más serios, de gusanos informáticos tipo SQL.Slammer y MS.Blaster.<sup>1</sup></font></p>     <p align="justify"><font face="Verdana" size="2">La segunda fase de la investigación consistía en dejar entrar el <i>adware </i>y <i>spyware </i>para ver sus eventuales efectos en el ordenador. El resultado fue que, de tratarse de un ordenador cualquiera en un hogar normal, hubiera quedado totalmente insegura e inservible.</font></p>     <p align="justify">&nbsp;</p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="3"><b>2. EL GHOST (HONEYPOT)</b></font></p>     <p align="justify"><font face="Verdana" size="2">Ghost es un honeypot de malware que se propaga a través de dispositivos de almacenamiento USB.Detecta las infecciones por este tipo de malware sin la necesidad de cualquier otra honeypot information. Fue desarrollado por primera vez para una tesis de licenciatura en la Universidad de Bonn en Alemania.Ahora el desarrollo se continúa por el mismo desarrollador dentro del Proyecto Honeynet.</font></p>     <p align="justify"><font face="Verdana" size="2">Es un honeypot de malware USB.Es capaz de capturar el malware que se propaga a través de dispositivos de almacenamiento USB sin ningún conocimiento más allá.Esto se hace mediante la emulación de una unidad flash USB y engañar el malware en infectar el dispositivo emulado.Debido al hecho de que la máquina debe estar infectada con el fin para el dispositivo virtual para detectar el malware, el honeypot está diseñado para funcionar en sistemas Windows, que se dirige principalmente por el malware en el momento.</font></p>     <p align="center"><font face="Verdana" size="2"><b><img src="img/revistas/rits/n8/a22_figura02.gif" width="194" height="189">    <br> Figura 2. Malware (GHOST)</b></font></p>     <p align="justify"><font face="Verdana" size="2">Actualmente, sólo es compatible con Windows XP y se encuentra en una etapa temprana de desarrollo, aunque su concepto se ha demostrado que funciona bien, y el código es estable. Si Ghost detecta una infección, entonces actualmente sólo informa de que la máquina está posiblemente infectada, sin incluir ninguna información adicional.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>3. SPAM HONEYPOTS</b></font></p>     <p align="justify"><font face="Verdana" size="2">Los <i>spammers </i>son usuarios que abusan de recursos como los servidores de correo abiertos y los proxies abiertos. Algunos administradores de sistemas han creado <i>honeypots </i>que imitan este tipo de recursos para identificar a los presuntos <i>spammers.</i></font></p>     <p align="center"><font face="Verdana" size="2"><b><img src="img/revistas/rits/n8/a22_figura03.gif" width="170" height="100">    ]]></body>
<body><![CDATA[<br> Figura 3. Spammers</b></font></p>     <p align="justify"><font face="Verdana" size="2">Algunos <i>honeypots </i>Jackpot, escrito en Java, y smtpot.py, escrito en Python. Proxypot es un <i>honeypot </i>que imita un proxy abierto (o <i>proxypot).</i></font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>4.&nbsp; HONYPOTS DE SEGURIDAD</b></font></p>     <p align="justify"><font face="Verdana" size="2">Programas como <i>Deception Toolkit </i>de Fred Cohén se disfrazan de servicios de red vulnerables. Cuando un atacante se conecta al servicio y trata de penetrar en él, el programa simula el agujero de seguridad pero realmente no permite ganar el control del sistema. Registrando la actividad del atacante, este sistema recoge información sobre el tipo de ataque utilizado, así como la dirección IP del atacante, entre otras cosas.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>4.1 Honeynet Project</b></font></p>     <p align="justify"><font face="Verdana" size="2">Es un proyecto de investigación que despliega redes de sistemas <i>honeypot (HoneyNets) </i>para recoger información sobre las herramientas, tácticas y motivos de los criminales informáticos.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>4.2Security</b></font></p>     <p align="justify"><font face="Verdana" size="2">Suite es un proyecto que desarrolla una Suite de Seguridad Informática. Dentro de los programas que la engloban está disponible un Honeypot configurable de baja interacción. El proyecto es multiplataforma, programado en Ruby y esta licenciado bajo GNU/GPL.</font></p>     <p align="justify">&nbsp;</p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="3"><b>5.&nbsp;CONCLUSIONES</b></font></p>     <p align="justify"><font face="Verdana" size="2">El estudio de los HONEYPOTS es muy complejo de hecho su estudio y aplicación se aboca más a las grandes empresas pero con el tiempo ha evolucionado en su uso.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>6.&nbsp;REFERENCIAS</b></font></p>     <!-- ref --><p align="justify"><font face="Verdana" size="2">1.    [1]Cual es el propósito de los Honeypots[Disponible en:] <A href=http://ethics.csc.ncsu.edu/abuse/hacking/honeypots/study target="_blank">http://ethics.csc.ncsu.edu/abuse/hacking/honeypots/study</A> [Fecha de búsqueda:] 19/04/13</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010002200001&pid=S1997-40442013000100022&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[2]   Hacking honeypots [Disponible en:] <A href=http://ethics.csc.ncsu.edu/abuse/hacking/honeypots/study target="_blank">http://ethics.csc.ncsu.edu/abuse/hacking/honeypots/study</A> [Fecha de búsqueda:] 19/04/13</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010002200002&pid=S1997-40442013000100022&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[3]  Honeypots: Un nuevo paradigma para la seguridad [Disponible en:] <A href=http://www.soyforense.com/2011/10/06/honeypots target="_blank">http://www.soyforense.com/2011/10/06/honeypots</A> [Fecha de búsqueda:] 19/04/13</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010002200003&pid=S1997-40442013000100022&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[4]   Soluciones de software atómica [Disponible en:]</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010002200004&pid=S1997-40442013000100022&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><p align="justify">&nbsp;</p>      ]]></body><back>
<ref-list>
<ref id="B1">
<label>1</label><nlm-citation citation-type="">
<source><![CDATA[Cual es el propósito de los Honeypots]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B2">
<label>2</label><nlm-citation citation-type="">
<source><![CDATA[Hacking honeypots]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B3">
<label>3</label><nlm-citation citation-type="">
<source><![CDATA[Honeypots: Un nuevo paradigma para la seguridad]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B4">
<label>4</label><nlm-citation citation-type="">
<article-title xml:lang="es"><![CDATA[Soluciones de software atómica]]></article-title>
<source><![CDATA[]]></source>
<year></year>
</nlm-citation>
</ref>
</ref-list>
</back>
</article>
