Search Header Logo
MitM

MitM

Assessment

Presentation

Computers

University

Easy

Created by

JOEL Colon

Used 1+ times

FREE Resource

38 Slides • 25 Questions

1

media

2

media

3

Multiple Choice

Question image

¿Qué es un ataque Man-in-the-Middle (MitM) según el texto?

1

Un método para saturar servidores web con múltiples solicitudes

2

Un ataque que intercepta la comunicación entre dos partes sin que lo noten

3

Una técnica que infecta archivos adjuntos en correos electrónicos

4

Un procedimiento legal para auditar conexiones seguras

4

El texto define el MitM como un ataque en el que un tercero intercepta la comunicación entre dos partes sin que estas lo sepan, permitiéndole espiar o modificar la información.

media

5

Multiple Choice

Question image

¿Cuál es el objetivo principal de un ataque MitM?

1

Alterar la interfaz gráfica de un sitio web

2

Simular tráfico de red para análisis estadístico

3

Espiar, modificar o robar información entre el usuario y un servicio legítimo

4

Cambiar las contraseñas de forma remota sin acceso físico

6

El objetivo, según el texto, es espiar, modificar o robar datos sensibles que viajan entre el usuario y un servicio legítimo (como contraseñas, datos bancarios o conversaciones).

media

7

Multiple Choice

Question image

¿Dónde se posiciona el atacante en un escenario MitM?

1

En el servidor DNS principal del proveedor

2

Directamente en el dispositivo de la víctima

3

Entre el usuario y la entidad con la que se comunica

4

En una copia de seguridad remota

8

El atacante se sitúa entre la víctima y el servicio legítimo, como un intermediario invisible, interceptando la información en tiempo real.

media

9

media

10

Multiple Choice

Question image

¿Dónde se ubica el atacante en un escenario de Man-in-the-Middle (MitM)?

1

En el disco duro de la víctima

2

En la nube del proveedor de servicios

3

Entre la víctima y el servicio legítimo

4

En un archivo comprimido recibido por correo

11

El texto indica que el atacante se posiciona entre la víctima y el servicio legítimo, interceptando la comunicación en tránsito.

media

12

Multiple Choice

Question image

¿Qué tipo de información puede robar un atacante mediante un ataque MitM?

1

Listas de reproducción y contraseñas de WiFi antiguas

2

Credenciales de acceso y datos bancarios

3

Mensajes SMS cifrados en el dispositivo

4

Datos almacenados en dispositivos USB

13

El texto señala que el MitM permite interceptar credenciales de acceso, datos bancarios y otra información sensible mientras viaja por la red.

media

14

Multiple Choice

Question image

¿Qué capacidad adicional puede tener un atacante en un ataque MitM además de espiar?

1

Eliminar archivos en el servidor

2

Modificar los mensajes antes de que lleguen al destinatario

3

Redireccionar correos a la carpeta de spam

4

Apagar remotamente los dispositivos de red

15

Una característica crítica del MitM, según el texto, es que el atacante puede modificar los mensajes interceptados, alterando su contenido antes de que lleguen a destino.

media

16

Multiple Choice

Question image

¿Qué tipo de entornos son comúnmente aprovechados para lanzar ataques MitM?

1

Conexiones por cable de fibra óptica

2

Redes WiFi públicas o mal configuradas

3

Dispositivos de almacenamiento externo

4

Navegadores con modo incógnito activado

17

El texto menciona que los ataques MitM suelen ocurrir en redes WiFi públicas o que presentan vulnerabilidades, donde el tráfico no está suficientemente protegido.

media

18

Multiple Choice

Question image

¿Qué tipo de comunicaciones pueden ser vulnerables a un ataque MitM?

1

Mensajes escritos a mano y escaneados

2

Llamadas por línea fija

3

Correos electrónicos, redes sociales y banca en línea

4

Documentos cifrados sin contraseña

19

El texto aclara que este tipo de ataque afecta comunicaciones en línea, como correos, redes sociales y servicios bancarios, donde hay intercambio constante de datos sensibles.

media

20

media

21

media

22

media

23

media

24

media

25

media

26

Multiple Choice

Question image

¿Qué técnica consiste en crear una red inalámbrica falsa para interceptar el tráfico del usuario?

1

DNS Spoofing

2

HTTPS Stripping

3

Intercepción de tráfico en WiFi pública

4

Suplantación de identidad

27

El texto describe cómo los atacantes configuran redes WiFi falsas, como “WiFi Gratis Aeropuerto”, para interceptar el tráfico de quienes se conectan, robando información como credenciales bancarias.

media

28

Multiple Choice

Question image

¿Qué tipo de ataque MitM manipula las tablas ARP de la red local?

1

ARP Spoofing

2

DNS Spoofing

3

HTTPS Stripping

4

IMSI Catcher

29

En el ARP Spoofing, el atacante modifica las tablas ARP, engañando a los dispositivos para que redirijan el tráfico a él en lugar del router, como se explica en el ejemplo de una red empresarial.

media

30

Multiple Choice

Question image

¿Qué ataque redirige al usuario a un sitio falso modificando las respuestas DNS?

1

HTTPS Stripping

2

Intercepción de tráfico

3

DNS Spoofing

4

Proxy reverso

31

El texto describe que en el DNS Spoofing, el atacante altera las respuestas DNS para redirigir al usuario a un sitio web falso, como “www.bancoseguro-falso.com”, sin que lo note.

media

32

Multiple Choice

Question image

¿Qué tipo de ataque consiste en eliminar el cifrado seguro de una conexión HTTPS?

1

HTTP Hijacking

2

HTTPS Stripping

3

DNS Injection

4

SSL Pinning

33

El ataque HTTPS Stripping fuerza una conexión HTTP insegura en lugar de HTTPS, eliminando la protección del cifrado y permitiendo al atacante interceptar información sensible.

media

34

Multiple Choice

Question image

¿Qué tipo de ataque MitM utiliza dispositivos que imitan torres de telefonía móvil para interceptar llamadas?

1

DNS Poisoning

2

VPN Leak

3

IMSI Catcher

4

SSID Spoofing

35

El texto explica que un IMSI Catcher simula una torre celular para interceptar llamadas y mensajes SMS, especialmente en entornos sensibles como oficinas gubernamentales.

media

36

media

37

Multiple Choice

Question image

¿Qué tipo de red representa un riesgo típico de ataque Man-in-the-Middle (MitM)?

1

Red doméstica con clave WPA3

2

Red VPN empresarial encriptada

3

Conexiones WiFi abiertas y sin contraseña en lugares públicos

4

Red de datos móviles LTE con autenticación SIM

38

El texto señala que las conexiones WiFi públicas abiertas son vulnerables porque permiten a un atacante situarse fácilmente entre el usuario y el servicio para interceptar la información.

media

39

Multiple Choice

Question image

¿Qué señal técnica podría indicar que se ha forzado una conexión insegura?

1

La web tiene demasiada publicidad

2

El sitio aparece con diseño en blanco y negro

3

El sitio web esperado con HTTPS aparece solo como HTTP

4

El sitio muestra el logotipo de otra empresa

40

El texto advierte que si una página que normalmente usa HTTPS aparece como HTTP, puede tratarse de un ataque MitM que elimina el cifrado (HTTPS Stripping).

media

41

Multiple Choice

Question image

¿Qué tipo de advertencia puede emitir el navegador ante un intento de ataque MitM?

1

“¿Deseas activar las notificaciones del sitio?”

2

“No se puede reproducir este contenido en tu región.”

3

“Certificado de seguridad no válido”

4

“Esta página requiere Adobe Flash Player”

42

El texto indica que un posible signo de MitM es que el navegador muestre advertencias sobre certificados de seguridad inválidos o no confiables.

media

43

Multiple Choice

Question image

¿Qué comportamiento de la red puede ser un síntoma de un ataque MitM en curso?

1

Alta velocidad de navegación constante

2

Conexiones inestables y desconexiones frecuentes

3

Mensajes de actualización del sistema

4

Redirección hacia el sitio oficial del proveedor

44

El texto menciona que desconexiones frecuentes e inestabilidad en la red pueden ser indicios de que alguien está interfiriendo activamente con el tráfico, como en un ataque MitM.

media

45

Multiple Choice

Question image

¿Qué elemento visual en un sitio web puede indicar que ha sido interceptado por un MitM?

1

Colores más intensos en la interfaz

2

Animaciones más fluidas de lo habitual

3

Diseño ligeramente diferente o solicitudes inesperadas de credenciales

4

Mayor cantidad de videos incrustados

46

El texto señala que los sitios web que lucen levemente diferentes o piden credenciales que normalmente no solicitan pueden estar siendo falsificados por un atacante MitM.

media

47

media

48

Multiple Choice

Question image

¿Qué herramienta es indispensable si necesitas conectarte a una red WiFi pública?

1

Un navegador con modo oscuro

2

Un bloqueador de ventanas emergentes

3

Una VPN confiable

4

Un corrector ortográfico integrado

49

El texto recomienda evitar conectarse a redes públicas sin usar una VPN, ya que esta cifra el tráfico y dificulta que un atacante MitM lo intercepte.

media

50

Multiple Choice

Question image

¿Qué característica debe tener una página web para considerarse segura y confiable?

1

Dominio corto y fácil de recordar

2

Integración con redes sociales

3

HTTPS y certificado válido

4

Diseño atractivo y moderno

51

El texto destaca que para protegerse de ataques MitM es importante verificar que el sitio use HTTPS y tenga un certificado válido, lo que garantiza la autenticidad y el cifrado de la conexión.

media

52

Multiple Choice

Question image

¿Qué debes hacer si un sitio muestra advertencias de seguridad en tu navegador?

1

Ignorar la advertencia si conoces la página

2

Consultar con otros usuarios antes de continuar

3

No ingresar datos personales y abandonar el sitio

4

Desactivar temporalmente el antivirus

53

Según el texto, si una página muestra advertencias de seguridad, no se deben ingresar datos personales, ya que podría estar comprometida por un ataque MitM.

media

54

Multiple Choice

Question image

¿Qué medida de seguridad ayuda a proteger tus cuentas si tus credenciales son interceptadas?

1

Uso de contraseñas simples para facilitar la recuperación

2

Autenticación multifactor (MFA)

3

Compartir tu contraseña con contactos de confianza

4

Desactivación de las notificaciones de inicio de sesión

55

El texto recomienda habilitar MFA, lo cual añade una segunda capa de seguridad que protege tus cuentas aunque tus credenciales hayan sido interceptadas por un atacante.

media

56

Multiple Choice

Question image

¿Qué configuración del sistema puede ayudarte a prevenir ataques como DNS o ARP Spoofing?

1

Uso de fondos de pantalla personalizados

2

Activación del modo avión

3

Configuración de servidores DNS seguros como 8.8.8.8 o 1.1.1.1

4

Instalación de juegos desde fuentes oficiales

57

El texto sugiere configurar servidores DNS seguros (como Google o Cloudflare) para evitar redirecciones maliciosas propias de ataques MitM.

media

58

Multiple Choice

Question image

¿Qué función debe estar habilitada en tu dispositivo para evitar ataques ARP Spoofing?

1

Modo ahorro de batería

2

Verificación de redes

3

Bluetooth automático

4

Vibración al recibir mensajes

59

El texto indica que habilitar la verificación de redes en el dispositivo ayuda a detectar cambios sospechosos en la red, como los que ocurren durante ataques ARP Spoofing.

media

60

Multiple Choice

Question image

¿Qué tipo de navegador contribuye a prevenir ataques MitM?

1

Uno que tenga múltiples temas visuales

2

Uno que bloquee contenido malicioso y conexiones HTTP inseguras

3

Uno que incluya un administrador de favoritos

4

Uno que permita pestañas ilimitadas

61

El texto recomienda utilizar navegadores que bloqueen contenido malicioso y conexiones HTTP inseguras, lo cual reduce significativamente la exposición a ataques MitM.

media

62

media

63

media
media

Show answer

Auto Play

Slide 1 / 63

SLIDE