

SIDE JACKING
Presentation
•
Computers
•
University
•
Medium
JOEL Colon
Used 3+ times
FREE Resource
50 Slides • 39 Questions
1
2
3
Multiple Choice
¿Qué elemento clave es robado por el atacante en un ataque de sidejacking?
Contraseña del usuario
Dirección IP del servidor
Cookie de sesión
Código fuente del sitio web
4
El sidejacking se basa en interceptar la cookie de sesión, que contiene el token de autenticación, para suplantar al usuario sin necesidad de conocer su contraseña.
5
Multiple Choice
¿Qué tipo de conexión suele ser vulnerable a ataques de sidejacking?
VPN cifrada
Conexión SSH
Conexión HTTPS
Conexión HTTP sin cifrado
6
Las cookies transmitidas por HTTP no están cifradas, lo que permite que puedan ser interceptadas fácilmente por un atacante en la misma red.
7
Multiple Choice
¿Cuál es el objetivo principal de un ataque de sidejacking?
Forzar el cierre de una sesión activa
Suplantar la identidad del usuario en una sesión web
Infectar el dispositivo con un virus
Robar archivos del servidor
8
El atacante busca acceder como si fuera la víctima, reutilizando la cookie de sesión para entrar en plataformas web ya autenticadas.
9
Multiple Choice
¿Por qué se llama “sidejacking” a esta técnica?
Porque el atacante ataca desde el lateral del sistema operativo
Porque el atacante secuestra la sesión sin comprometer la contraseña
Porque utiliza canales laterales de audio
Porque accede por el costado físico del dispositivo
10
El término "sidejacking" se refiere al hecho de que el atacante toma control de una sesión ya autenticada, sin necesidad de robar directamente las credenciales del usuario.
11
12
Multiple Choice
¿Qué técnica depende específicamente de una conexión insegura como HTTP para interceptar cookies?
Phishing
Session Hijacking
Sidejacking
Keylogging
13
Sidejacking se basa en capturar cookies de sesión durante transmisiones no cifradas (como HTTP), mientras la víctima navega con una sesión ya iniciada.
14
Multiple Choice
¿Qué característica define al Session Hijacking en comparación con Sidejacking?
Solo ocurre en redes sociales
Puede implicar la manipulación directa del servidor o cliente
Requiere Wi-Fi público para ejecutarse
Solo funciona si el usuario usa VPN
15
A diferencia del sidejacking, el session hijacking puede involucrar técnicas más avanzadas como inyección de código, suplantación ARP, o redirecciones para tomar control de la sesión activa.
16
Multiple Choice
¿Cuál de los siguientes ataques ocurre típicamente en redes públicas Wi-Fi sin cifrado?
Session Hijacking
SQL Injection
Sidejacking
Session Fixation
17
Es más común que el sidejacking se aproveche de redes públicas donde las cookies viajan en texto claro, especialmente si el sitio no implementa HTTPS correctamente.
18
Multiple Choice
¿Cuál es una similitud clave entre sidejacking y session hijacking?
Ambos necesitan conocer la contraseña del usuario
Ambos buscan obtener acceso a una sesión web ya iniciada
Ambos requieren ejecutar malware en el sistema de la víctima
Ambos se previenen solo con antivirus
19
Aunque la técnica difiere, ambos ataques tienen como objetivo secuestrar una sesión activa para suplantar al usuario legítimo.
20
Multiple Choice
¿Cuál de estos ataques requiere interceptar el token de sesión mientras viaja por la red?
Brute Force
Session Hijacking por manipulación del navegador
Sidejacking
Shoulder Surfing
21
La esencia del sidejacking es capturar tokens de sesión (cookies) que viajan en texto claro a través de una red sin cifrado, lo que permite tomar control de una sesión legítima.
22
23
Multiple Choice
¿En qué condición el usuario queda expuesto a un ataque de Sidejacking?
Cuando navega en modo incógnito
Cuando cambia de HTTPS a HTTP después de iniciar sesión
Cuando usa autenticación multifactor
Cuando borra su historial de navegación
24
Si un sitio no aplica HTTPS de forma completa (solo en el login), las cookies pueden viajar sin cifrar al cambiar a HTTP, dejándolas vulnerables.
25
Multiple Choice
¿Qué herramienta puede usar un atacante para capturar cookies de sesión en una red compartida?
Nmap
Nessus
Firesheep
Putty
26
Firesheep es una extensión de navegador que facilita la captura de cookies en redes Wi-Fi abiertas, automatizando ataques de sidejacking.
27
Multiple Choice
¿Qué elemento es capturado por el atacante y reutilizado para acceder a la sesión del usuario?
Contraseña
Dirección MAC
Cookie de sesión
Certificado SSL
28
El objetivo del ataque es capturar el token de sesión contenido en la cookie, que le permite al atacante asumir la identidad del usuario sin credenciales.
29
Multiple Choice
¿Qué acción realiza el atacante después de obtener la cookie de sesión?
Desencripta el tráfico cifrado
Instala malware en el dispositivo víctima
Inyecta la cookie en su navegador para acceder como el usuario
Cierra la sesión del usuario original
30
El atacante puede copiar manualmente la cookie robada en su navegador (mediante herramientas como EditThisCookie) y así obtener acceso total.
31
Multiple Choice
¿Qué tipo de red facilita este tipo de ataque?
Red con VPN obligatoria
Red cifrada con WPA3
Red Wi-Fi pública o abierta
Red con túneles SSH activos
32
Las redes abiertas permiten que cualquiera en el mismo canal escuche el tráfico de los demás, haciendo posible el uso de sniffers para interceptar cookies.
33
34
Multiple Choice
¿Qué herramienta popularizada como una extensión de navegador fue diseñada para mostrar lo fácil que es realizar sidejacking en redes públicas?
Wireshark
Firesheep
Ettercap
Cain & Abel
35
Firesheep es una extensión de Firefox lanzada en 2010 que permitía capturar cookies de sesión no cifradas en redes Wi-Fi abiertas, haciendo visible un problema de seguridad ignorado por muchos sitios web.
36
Multiple Choice
¿Qué herramienta permite analizar paquetes capturados en la red, incluyendo cookies de sesión en texto claro?
WinRAR
Ettercap
Wireshark
Hydra
37
Wireshark es un analizador de protocolos que permite observar y filtrar tráfico de red, siendo ideal para detectar cookies, credenciales u otros datos transmitidos sin cifrado.
38
Multiple Choice
¿Qué herramienta además de sniffing permite realizar ataques de envenenamiento ARP para facilitar el sidejacking en redes locales?
Ettercap
Traceroute
Nmap
Aircrack-ng
39
Ettercap es una herramienta avanzada de análisis y manipulación de tráfico que permite realizar ataques MITM y ARP Spoofing, ideales para interceptar cookies en redes LAN.
40
Multiple Choice
¿Cuál es una condición ética fundamental para usar herramientas de sidejacking como las mencionadas?
Tener una conexión de alta velocidad
Contar con antivirus desactivado
Usarlas solo con fines educativos en entornos controlados y con consentimiento
Ejecutarlas con privilegios de root en todo momento
41
Estas herramientas pueden ser legales si se usan en laboratorios con fines pedagógicos o de pentesting autorizado. Usarlas en redes ajenas sin permiso es ilegal y antiético.
42
Multiple Choice
¿Cuál de estas herramientas NO está pensada específicamente para sidejacking, pero puede facilitarlo mediante captura de tráfico de red?
Wireshark
Firesheep
Ettercap
Beef
43
Wireshark es una herramienta de propósito general para análisis de red. Aunque puede usarse en sidejacking para ver cookies, no está enfocada exclusivamente en ese fin como Firesheep.
44
45
Multiple Choice
¿Qué tipo de conexión facilita que un atacante capture cookies de sesión para ejecutar un sidejacking?
HTTPS cifrada con TLS 1.3
SSH mediante terminal
HTTP sin cifrado
VPN corporativa
46
El protocolo HTTP transmite datos en texto claro, lo que permite que un atacante en la misma red intercepte las cookies con herramientas como Wireshark.
47
Multiple Choice
¿Por qué una red Wi-Fi pública representa un riesgo para el sidejacking?
Porque las redes públicas tienen mejor señal
Porque todos los usuarios comparten el mismo canal y pueden espiar tráfico no cifrado
Porque requieren autenticación constante
Porque desactivan el navegador seguro automáticamente
48
Las redes públicas o abiertas permiten que cualquier usuario conectado capture el tráfico de los demás si este no está cifrado, lo cual es la base del sidejacking.
49
Multiple Choice
¿Qué atributo debe faltarle a una cookie para que pueda ser robada y reutilizada fácilmente en un ataque de sidejacking?
Expires
Domain
Secure
Path
50
Una cookie sin el atributo Secure puede ser transmitida por HTTP, haciéndola vulnerable a ser interceptada por un atacante. El atributo HttpOnly también ayuda al protegerla de scripts maliciosos.
51
Multiple Choice
¿Cuál de estos factores permite que la misma cookie de sesión pueda ser reutilizada por el atacante sin invalidarse?
Uso de autenticación biométrica
Token de sesión único por transacción
Ausencia de tokens únicos por sesión
Uso de CAPTCHA al inicio de sesión
52
Si el servidor no genera tokens únicos para cada sesión o transacción, una cookie capturada puede ser reutilizada para acceder a la misma sesión de forma ilegítima.
53
Multiple Choice
¿Qué combinación representa una situación altamente vulnerable al sidejacking?
HTTPS + VPN + Cookie Secure
HTTP + Red abierta + Cookies sin Secure
Red cableada + 2FA + HSTS
TLS + DNSSEC + SameSite=Strict
54
Esta combinación cumple todos los requisitos básicos para un ataque exitoso de sidejacking: tráfico sin cifrar, red compartida y cookies expuestas.
55
56
Multiple Choice
¿Cuál de las siguientes es una consecuencia directa del sidejacking en plataformas sociales?
Bloqueo del navegador
Suplantación de identidad
Pérdida de señal Wi-Fi
Cambio automático de contraseña
57
El atacante puede acceder a la sesión del usuario en redes sociales como si fuera la víctima, publicando, enviando mensajes o modificando información personal.
58
Multiple Choice
¿Qué tipo de datos pueden estar en riesgo si ocurre un sidejacking en un entorno empresarial?
Únicamente las contraseñas del router
Solo los correos personales
Información personal o corporativa almacenada en plataformas como Slack o CRMs
Los datos de navegación del atacante
59
Al obtener acceso a una sesión ya iniciada, el atacante puede visualizar o manipular información empresarial crítica sin ser detectado.
60
Multiple Choice
¿Qué puede hacer un atacante una vez ha secuestrado una sesión de correo electrónico por sidejacking?
Desinstalar el navegador
Acceder a correos anteriores y enviar mensajes como si fuera el usuario
Cambiar el proveedor de internet
Eliminar archivos del sistema operativo
61
Al controlar la sesión de correo electrónico, el atacante tiene el mismo acceso que el usuario, permitiendo incluso enviar mensajes maliciosos a otros contactos.
62
Multiple Choice
¿Cuál es un riesgo financiero potencial del sidejacking?
Congelar la cuenta bancaria de un tercero
Bloquear el Wi-Fi en casa
Realizar compras o transferencias desde una cuenta ya autenticada
Apagar el firewall de la empresa
63
Si el atacante accede a una sesión activa en una plataforma financiera o tienda online, puede realizar operaciones sin necesidad de ingresar usuario y contraseña.
64
Multiple Choice
¿Qué peligro representa el sidejacking para sistemas de colaboración empresarial como Slack o CRMs?
Alterar el sistema operativo
Interrumpir la señal Wi-Fi
Comprometer datos confidenciales internos y conversaciones corporativas
Desactivar el hardware de la cámara web
65
Estas plataformas pueden contener información sensible de proyectos, clientes y decisiones estratégicas. Un atacante con acceso a una sesión activa puede filtrar, manipular o robar dicha información.
66
67
Multiple Choice
¿Cuál es una de las recomendaciones clave para evitar el riesgo de sidejacking?
Usar solo el navegador en modo oscuro
Acceder siempre a sitios con protocolo HTTPS
Desactivar el firewall en redes públicas
Usar múltiples pestañas en el navegador
68
HTTPS cifra el tráfico entre el navegador y el servidor, protegiendo las cookies de sesión frente a interceptación por parte de atacantes.
69
Multiple Choice
¿Qué medida reduce significativamente el riesgo al navegar desde una red Wi-Fi pública?
Utilizar el Bluetooth como punto de acceso
Cambiar frecuentemente de navegador
Usar una VPN para cifrar el tráfico
Desactivar las notificaciones del sistema
70
Una VPN cifra todos los datos enviados a través de una red pública, dificultando que un atacante intercepte cookies o credenciales.
71
Multiple Choice
¿Qué debe hacer el usuario al finalizar el uso de un servicio web para proteger su sesión?
Reiniciar el router
Eliminar el historial de navegación
Cerrar la sesión de forma segura
Cambiar el fondo de pantalla
72
Si el usuario no cierra su sesión, un atacante podría reutilizar la cookie activa y suplantarlo más adelante desde otra máquina.
73
Multiple Choice
¿Cómo ayuda el uso de la autenticación multifactor (MFA) frente al sidejacking?
Evita el cifrado extremo a extremo
Obliga al atacante a tener también el segundo factor de autenticación
Borra automáticamente la cookie de sesión
Desactiva temporalmente las cookies
74
Aunque un atacante robe una cookie, si el sistema requiere un segundo factor (como un código SMS o app), no podrá acceder fácilmente sin ese paso adicional.
75
Multiple Choice
¿Qué extensión fue famosa por forzar el uso de HTTPS en sitios web pero ha sido descontinuada?
CookieCleaner
Wireshield
HTTPS Everywhere
NetSec Force
76
HTTPS Everywhere fue una extensión del EFF que obligaba a los navegadores a usar conexiones cifradas cuando era posible. Aunque ya no se mantiene, algunos navegadores modernos incorporan funciones similares por defecto.
77
78
Multiple Choice
¿Qué protocolo debe implementarse en TODO el sitio web para proteger contra sidejacking?
FTP
SSH
HTTP
HTTPS
79
Forzar HTTPS en todas las páginas asegura que las cookies y datos de sesión estén cifrados durante toda la navegación, evitando su interceptación.
80
Multiple Choice
¿Qué combinación de atributos deben tener las cookies para dificultar el robo mediante sidejacking?
Secure y JavaScriptEnabled
Secure, HttpOnly y SameSite
Path, Domain y AutoDelete
Public y MaxAge
81
Secure evita que se transmitan por HTTP, HttpOnly impide el acceso desde scripts, y SameSite protege contra uso cruzado indebido (CSRF y otros).
82
Multiple Choice
¿Por qué es importante implementar tokens únicos por sesión y expiración rápida?
Para aumentar la velocidad del servidor
Para facilitar el acceso desde varios dispositivos
Para prevenir reutilización de sesiones robadas
Para evitar que el usuario cierre sesión
83
Si un atacante roba una cookie, pero el token ya ha expirado o cambia constantemente, esa sesión no podrá ser reutilizada.
84
Multiple Choice
¿Qué medida permite que el navegador recuerde usar solo conexiones cifradas con el sitio?
Cache-Control
DNS Prefetch
HTTP Strict Transport Security (HSTS)
Content-Encoding
85
HSTS obliga al navegador a conectarse siempre mediante HTTPS, incluso si el usuario escribe manualmente una URL con HTTP.
86
Multiple Choice
¿Qué técnica puede ayudar a detectar un posible uso indebido de sesión robada?
Analizar la fuente del sitio
Cambiar el diseño del formulario
Detectar accesos desde IPs diferentes a la IP original
Mostrar CAPTCHA en todas las páginas
87
Monitorear cambios inesperados en la IP o ubicación puede ayudar a identificar el uso fraudulento de una cookie robada.
88
89
Show answer
Auto Play
Slide 1 / 89
SLIDE
Similar Resources on Wayground
86 questions
Tecido Ósseo
Presentation
•
University
85 questions
Tratamiento del infarto cerebral agudo
Presentation
•
University
82 questions
Grammaire par verbes
Presentation
•
University
81 questions
DEM dan TURUNANNYA
Presentation
•
University
83 questions
Revolutions of 1848
Presentation
•
12th Grade
82 questions
Principios de Calidad
Presentation
•
Professional Development
86 questions
ทบทวน ม.2 เทอม 2 ปิดเทอม ตุลา
Presentation
•
Professional Development
77 questions
e-commerce_les01_inleiding_met_opdracht
Presentation
•
University
Popular Resources on Wayground
5 questions
A Home on the Shore
Quiz
•
3rd Grade
28 questions
US History Regents Review
Quiz
•
11th Grade
6 questions
A Horse Tale
Quiz
•
3rd Grade
20 questions
Math Review
Quiz
•
3rd Grade
10 questions
Juneteenth History and Significance
Interactive video
•
5th - 8th Grade
20 questions
Dividing Fractions
Quiz
•
5th Grade
55 questions
A Long Walk to Water Final Review
Quiz
•
6th - 8th Grade
10 questions
Equation Word Problems
Quiz
•
7th Grade