

MitM
Presentation
•
Computers
•
University
•
Easy
JOEL Colon
Used 1+ times
FREE Resource
38 Slides • 25 Questions
1
2
3
Multiple Choice
¿Qué es un ataque Man-in-the-Middle (MitM) según el texto?
Un método para saturar servidores web con múltiples solicitudes
Un ataque que intercepta la comunicación entre dos partes sin que lo noten
Una técnica que infecta archivos adjuntos en correos electrónicos
Un procedimiento legal para auditar conexiones seguras
4
El texto define el MitM como un ataque en el que un tercero intercepta la comunicación entre dos partes sin que estas lo sepan, permitiéndole espiar o modificar la información.
5
Multiple Choice
¿Cuál es el objetivo principal de un ataque MitM?
Alterar la interfaz gráfica de un sitio web
Simular tráfico de red para análisis estadístico
Espiar, modificar o robar información entre el usuario y un servicio legítimo
Cambiar las contraseñas de forma remota sin acceso físico
6
El objetivo, según el texto, es espiar, modificar o robar datos sensibles que viajan entre el usuario y un servicio legítimo (como contraseñas, datos bancarios o conversaciones).
7
Multiple Choice
¿Dónde se posiciona el atacante en un escenario MitM?
En el servidor DNS principal del proveedor
Directamente en el dispositivo de la víctima
Entre el usuario y la entidad con la que se comunica
En una copia de seguridad remota
8
El atacante se sitúa entre la víctima y el servicio legítimo, como un intermediario invisible, interceptando la información en tiempo real.
9
10
Multiple Choice
¿Dónde se ubica el atacante en un escenario de Man-in-the-Middle (MitM)?
En el disco duro de la víctima
En la nube del proveedor de servicios
Entre la víctima y el servicio legítimo
En un archivo comprimido recibido por correo
11
El texto indica que el atacante se posiciona entre la víctima y el servicio legítimo, interceptando la comunicación en tránsito.
12
Multiple Choice
¿Qué tipo de información puede robar un atacante mediante un ataque MitM?
Listas de reproducción y contraseñas de WiFi antiguas
Credenciales de acceso y datos bancarios
Mensajes SMS cifrados en el dispositivo
Datos almacenados en dispositivos USB
13
El texto señala que el MitM permite interceptar credenciales de acceso, datos bancarios y otra información sensible mientras viaja por la red.
14
Multiple Choice
¿Qué capacidad adicional puede tener un atacante en un ataque MitM además de espiar?
Eliminar archivos en el servidor
Modificar los mensajes antes de que lleguen al destinatario
Redireccionar correos a la carpeta de spam
Apagar remotamente los dispositivos de red
15
Una característica crítica del MitM, según el texto, es que el atacante puede modificar los mensajes interceptados, alterando su contenido antes de que lleguen a destino.
16
Multiple Choice
¿Qué tipo de entornos son comúnmente aprovechados para lanzar ataques MitM?
Conexiones por cable de fibra óptica
Redes WiFi públicas o mal configuradas
Dispositivos de almacenamiento externo
Navegadores con modo incógnito activado
17
El texto menciona que los ataques MitM suelen ocurrir en redes WiFi públicas o que presentan vulnerabilidades, donde el tráfico no está suficientemente protegido.
18
Multiple Choice
¿Qué tipo de comunicaciones pueden ser vulnerables a un ataque MitM?
Mensajes escritos a mano y escaneados
Llamadas por línea fija
Correos electrónicos, redes sociales y banca en línea
Documentos cifrados sin contraseña
19
El texto aclara que este tipo de ataque afecta comunicaciones en línea, como correos, redes sociales y servicios bancarios, donde hay intercambio constante de datos sensibles.
20
21
22
23
24
25
26
Multiple Choice
¿Qué técnica consiste en crear una red inalámbrica falsa para interceptar el tráfico del usuario?
DNS Spoofing
HTTPS Stripping
Intercepción de tráfico en WiFi pública
Suplantación de identidad
27
El texto describe cómo los atacantes configuran redes WiFi falsas, como “WiFi Gratis Aeropuerto”, para interceptar el tráfico de quienes se conectan, robando información como credenciales bancarias.
28
Multiple Choice
¿Qué tipo de ataque MitM manipula las tablas ARP de la red local?
ARP Spoofing
DNS Spoofing
HTTPS Stripping
IMSI Catcher
29
En el ARP Spoofing, el atacante modifica las tablas ARP, engañando a los dispositivos para que redirijan el tráfico a él en lugar del router, como se explica en el ejemplo de una red empresarial.
30
Multiple Choice
¿Qué ataque redirige al usuario a un sitio falso modificando las respuestas DNS?
HTTPS Stripping
Intercepción de tráfico
DNS Spoofing
Proxy reverso
31
El texto describe que en el DNS Spoofing, el atacante altera las respuestas DNS para redirigir al usuario a un sitio web falso, como “www.bancoseguro-falso.com”, sin que lo note.
32
Multiple Choice
¿Qué tipo de ataque consiste en eliminar el cifrado seguro de una conexión HTTPS?
HTTP Hijacking
HTTPS Stripping
DNS Injection
SSL Pinning
33
El ataque HTTPS Stripping fuerza una conexión HTTP insegura en lugar de HTTPS, eliminando la protección del cifrado y permitiendo al atacante interceptar información sensible.
34
Multiple Choice
¿Qué tipo de ataque MitM utiliza dispositivos que imitan torres de telefonía móvil para interceptar llamadas?
DNS Poisoning
VPN Leak
IMSI Catcher
SSID Spoofing
35
El texto explica que un IMSI Catcher simula una torre celular para interceptar llamadas y mensajes SMS, especialmente en entornos sensibles como oficinas gubernamentales.
36
37
Multiple Choice
¿Qué tipo de red representa un riesgo típico de ataque Man-in-the-Middle (MitM)?
Red doméstica con clave WPA3
Red VPN empresarial encriptada
Conexiones WiFi abiertas y sin contraseña en lugares públicos
Red de datos móviles LTE con autenticación SIM
38
El texto señala que las conexiones WiFi públicas abiertas son vulnerables porque permiten a un atacante situarse fácilmente entre el usuario y el servicio para interceptar la información.
39
Multiple Choice
¿Qué señal técnica podría indicar que se ha forzado una conexión insegura?
La web tiene demasiada publicidad
El sitio aparece con diseño en blanco y negro
El sitio web esperado con HTTPS aparece solo como HTTP
El sitio muestra el logotipo de otra empresa
40
El texto advierte que si una página que normalmente usa HTTPS aparece como HTTP, puede tratarse de un ataque MitM que elimina el cifrado (HTTPS Stripping).
41
Multiple Choice
¿Qué tipo de advertencia puede emitir el navegador ante un intento de ataque MitM?
“¿Deseas activar las notificaciones del sitio?”
“No se puede reproducir este contenido en tu región.”
“Certificado de seguridad no válido”
“Esta página requiere Adobe Flash Player”
42
El texto indica que un posible signo de MitM es que el navegador muestre advertencias sobre certificados de seguridad inválidos o no confiables.
43
Multiple Choice
¿Qué comportamiento de la red puede ser un síntoma de un ataque MitM en curso?
Alta velocidad de navegación constante
Conexiones inestables y desconexiones frecuentes
Mensajes de actualización del sistema
Redirección hacia el sitio oficial del proveedor
44
El texto menciona que desconexiones frecuentes e inestabilidad en la red pueden ser indicios de que alguien está interfiriendo activamente con el tráfico, como en un ataque MitM.
45
Multiple Choice
¿Qué elemento visual en un sitio web puede indicar que ha sido interceptado por un MitM?
Colores más intensos en la interfaz
Animaciones más fluidas de lo habitual
Diseño ligeramente diferente o solicitudes inesperadas de credenciales
Mayor cantidad de videos incrustados
46
El texto señala que los sitios web que lucen levemente diferentes o piden credenciales que normalmente no solicitan pueden estar siendo falsificados por un atacante MitM.
47
48
Multiple Choice
¿Qué herramienta es indispensable si necesitas conectarte a una red WiFi pública?
Un navegador con modo oscuro
Un bloqueador de ventanas emergentes
Una VPN confiable
Un corrector ortográfico integrado
49
El texto recomienda evitar conectarse a redes públicas sin usar una VPN, ya que esta cifra el tráfico y dificulta que un atacante MitM lo intercepte.
50
Multiple Choice
¿Qué característica debe tener una página web para considerarse segura y confiable?
Dominio corto y fácil de recordar
Integración con redes sociales
HTTPS y certificado válido
Diseño atractivo y moderno
51
El texto destaca que para protegerse de ataques MitM es importante verificar que el sitio use HTTPS y tenga un certificado válido, lo que garantiza la autenticidad y el cifrado de la conexión.
52
Multiple Choice
¿Qué debes hacer si un sitio muestra advertencias de seguridad en tu navegador?
Ignorar la advertencia si conoces la página
Consultar con otros usuarios antes de continuar
No ingresar datos personales y abandonar el sitio
Desactivar temporalmente el antivirus
53
Según el texto, si una página muestra advertencias de seguridad, no se deben ingresar datos personales, ya que podría estar comprometida por un ataque MitM.
54
Multiple Choice
¿Qué medida de seguridad ayuda a proteger tus cuentas si tus credenciales son interceptadas?
Uso de contraseñas simples para facilitar la recuperación
Autenticación multifactor (MFA)
Compartir tu contraseña con contactos de confianza
Desactivación de las notificaciones de inicio de sesión
55
El texto recomienda habilitar MFA, lo cual añade una segunda capa de seguridad que protege tus cuentas aunque tus credenciales hayan sido interceptadas por un atacante.
56
Multiple Choice
¿Qué configuración del sistema puede ayudarte a prevenir ataques como DNS o ARP Spoofing?
Uso de fondos de pantalla personalizados
Activación del modo avión
Configuración de servidores DNS seguros como 8.8.8.8 o 1.1.1.1
Instalación de juegos desde fuentes oficiales
57
El texto sugiere configurar servidores DNS seguros (como Google o Cloudflare) para evitar redirecciones maliciosas propias de ataques MitM.
58
Multiple Choice
¿Qué función debe estar habilitada en tu dispositivo para evitar ataques ARP Spoofing?
Modo ahorro de batería
Verificación de redes
Bluetooth automático
Vibración al recibir mensajes
59
El texto indica que habilitar la verificación de redes en el dispositivo ayuda a detectar cambios sospechosos en la red, como los que ocurren durante ataques ARP Spoofing.
60
Multiple Choice
¿Qué tipo de navegador contribuye a prevenir ataques MitM?
Uno que tenga múltiples temas visuales
Uno que bloquee contenido malicioso y conexiones HTTP inseguras
Uno que incluya un administrador de favoritos
Uno que permita pestañas ilimitadas
61
El texto recomienda utilizar navegadores que bloqueen contenido malicioso y conexiones HTTP inseguras, lo cual reduce significativamente la exposición a ataques MitM.
62
63
Show answer
Auto Play
Slide 1 / 63
SLIDE
Similar Resources on Wayground
60 questions
Rede de computadores - 2 Trimestre
Presentation
•
Professional Development
58 questions
Test1
Presentation
•
University
59 questions
ÔN TẬP GIỮA KỲ 1 2024 - 2025 TIN HỌC 12
Presentation
•
12th Grade
56 questions
SISTEMAS LMS
Presentation
•
University
61 questions
Unidad II Introducción a las computadoras
Presentation
•
University
59 questions
Embarca Tech IoT
Presentation
•
Professional Development
57 questions
mecanismo de parto cefalico
Presentation
•
University
57 questions
Replicacion del DNA
Presentation
•
University
Popular Resources on Wayground
10 questions
Main Idea and Supporting Details
Quiz
•
3rd - 6th Grade
20 questions
Math Review
Quiz
•
3rd Grade
14 questions
25-26 SY 8th Grade EOY Benchmark
Quiz
•
8th Grade
15 questions
Fast food
Quiz
•
7th Grade
20 questions
Math Review
Quiz
•
6th Grade
20 questions
Context Clues
Quiz
•
6th Grade
21 questions
EOY Grade 6 Benchmark Assessment - Content Skills
Quiz
•
6th Grade
20 questions
Inferences
Quiz
•
4th Grade
Discover more resources for Computers
20 questions
USA States
Quiz
•
4th Grade - University
11 questions
dog breeds
Quiz
•
3rd Grade - Professio...
20 questions
Present Perfect vs simple past quiz
Quiz
•
University
20 questions
Disney Trivia
Quiz
•
University
20 questions
Disney characters
Quiz
•
KG - Professional Dev...
55 questions
Mock EOC/ Interim 3 Review
Quiz
•
KG - University