SlideShare una empresa de Scribd logo
1 de 19
Módulo 1: Técnicas de Hacking con buscadores
Ethical hacking
Modalidad de estudios: Virtual
Mg. Luis Fernando Aguas Bucheli
+593 984015184
@Aguaszoft
Laguas@uisrael.edu.ec
Zeuszoft@protonmail.com
Objetivos del encuentro:
1. Adquirir los conceptos básicos relacionados con el
hacking
2. Reconocer las características de el hacking
3. Conocer la historia de Diseño de el hacking.
Módulo Nro. 1
Frase Motivacional
Cuando te encuentres a ti mismo al
lado de la mayoría, es tiempo de
parar y reflexionar
(Mark Twain)
Introducción
• Buscador (motor de búsqueda) es un sistema
informático que busca archivos almacenados en
servidores web gracias a sus “spider” (o Web crawler).
Introducción
¿Qué es Hacking con Buscadores?
Técnica Utilizada Por Los Pentester Con El Fin De
RecopilarToda La Información Posible Sobre:
•
•
•
•
•
•
•
La Organización.
Sus
Sus
Sus
Sistemas.
Objetivos.
Recursos.
Valor De Sus ActivosE Informaciones
Las Personas Que En EllaTrabajan
Etc.
¿Qué es IoT?
Una infraestructura mundial de la sociedad de la información, que
ofrece servicios avanzados interconectando cosas (físicas y virtuales)
utilizandoTIC interoperables existentes y en evolución.
Características:
 Interconectividad
 Servicios relacionados
con las cosas
 Heterogeneidad
 Cambios dinámicos
 Gran escala
El mundo está
cambiando!
 Incremento en la red, conectividad y funcionalidad
Más de 7 mil millones de
suscripciones de telefonía
móvil para fines de 2017
A nivel mundial, 3,2 millones
de personas estarán
utilizando el Internet a fines
de 2017, de los cuales 2 mil
millones son de países en
desarrollo
A nivel mundial, la penetración
móvil de banda ancha estará
llegando a 47% a fines de 2017. Un
incremento de 12 veces el valor
desde 2007
Fuente: Cisco (Marzo, 2019)
¿Que buscador es mejor?
• No hay ningún buscador que sea mejor que otro
simplemente son buscadores con diferentes
características las cuales aprovechamos los hackers para
investigar y buscar vulnerabilidades en diferentes webs.
• Existen decenas de buscadores distintos pero solo nos
vamos a centrar en los mas 4 mas importantes y de más
uso, los conocimientos aquí aprendidos también son
aplicables a otros buscadores con mínimas diferencias
¿Que buscador es mejor?
• Existen programas especializados en realizar búsquedas
automatizadas en buscadores para conseguir archivos de
los cuales se puedan extraer meta-datos que se
podrían utilizarse en un una futura intrusión.
El futuro de las búsquedas
• Uso de tecnología de inteligencia artificial.
• Aprendizaje automático
• Búsquedas en base a la construcción de Perfiles
Digitales
• Dar al motor de búsqueda la capacidad de decisión
• Las aplicaciones más populares de Google ya cuentan con
máquinas de aprendizaje
• Gmail cuenta con una inteligencia artificial que sugiere posibles
respuestas a un correo electrónico dependiendo de su texto e
imágenes.
ROBOTS.TXT
• Muchas webs tienen un archivo llamado “robots.txt” este
archivo ayuda a las webs a evitar que los buscadores
indexen directorios o otro contenido que no tendríamos
que ver
• Como veremos más adelante hay buscadores que indexan
contenidos por mucho que la web no quiera y esté el
archivo “robots.txt”.
ROBOTS.TXT
• Por ejemplo en la dirección
http://www.google.com/robots.txt
• Encontramos un archivo en texto plano.
ROBOTS.TXT
• Si nos fijamos en la parte principal hay el esto:
• User-agent: * indica que este archivo sea reconocido para
todos los buscadores.
• Disallow: /search el disallow evita la indexación de una
carpeta o archivo, en este caso no indexara los contenidos
del directorio search ni sdch.
ROBOTS.TXT
• Este es el típico archivo “robots.txt” con el que nos
encontraremos la mayoría de veces.
• Como vemos el archivo “robots.txt” también es una
fuente de información ya que si lo bloquean será por que
hay algo interesante
Técnicas de Hacking con Buscadores
• Con ayuda de los buscadores podríamos crear dos
categorías generales de ataques, los que se dan antes de
que una web sea indexada y los que se dan después.
Preindexación
Postindexación
Preindexación
• En este caso el atacante tiene que descubrir una
vulnerabilidad tipo RFI que sea explotable con una sola
petición inyectando el exploit en el parámetro GET.
• Luego de descubrir la vulnerabilidad el atacante es listo y
no quiere dejar huellas de su ataque.
• Como no quiere dejar huellas le pide a su amigo Google o
su otro amigo Bing que hagan ellos el trabajo sucio.
Preindexación
• El atacante para completar la intrusión simplemente
tendrá que pedir a sus amigos que indexen una URL
maliciosa, y al visitar la página para poder indexarla en
condiciones cometerán el ataque a la web.
• Luego si la policía va a investigar la web atacada la policía
comenzaría a mirar por quien cometió el ataque y verían
que los que cometieron el ataque fueron sus amigos,
mientras la policía esta entretenida buscando un nuevo
sospechoso el atacante ha podido atrasar un poco su
captura.
GRACIAS

Más contenido relacionado

La actualidad más candente

La actualidad más candente (17)

Hacking sin herramientas hacking
Hacking sin herramientas hackingHacking sin herramientas hacking
Hacking sin herramientas hacking
 
Deep web blog
Deep web blogDeep web blog
Deep web blog
 
El hacking desde el punto de vista de la seguridad informática
El hacking desde el punto de vista de la seguridad informáticaEl hacking desde el punto de vista de la seguridad informática
El hacking desde el punto de vista de la seguridad informática
 
S12 hack-kali linux crunch hydra y medusa p2
S12 hack-kali linux crunch hydra y medusa p2S12 hack-kali linux crunch hydra y medusa p2
S12 hack-kali linux crunch hydra y medusa p2
 
Taller #1 proyecto final
Taller #1 proyecto finalTaller #1 proyecto final
Taller #1 proyecto final
 
Hackers
HackersHackers
Hackers
 
Hackers
Hackers Hackers
Hackers
 
T2 Paola Briguet Bonifaz
T2 Paola Briguet BonifazT2 Paola Briguet Bonifaz
T2 Paola Briguet Bonifaz
 
Hacking & phising
Hacking & phisingHacking & phising
Hacking & phising
 
Alejandro parraga deep web
Alejandro parraga deep webAlejandro parraga deep web
Alejandro parraga deep web
 
Deep web
Deep webDeep web
Deep web
 
Hack&beers madrid vol8
Hack&beers madrid vol8Hack&beers madrid vol8
Hack&beers madrid vol8
 
S9 hack-search diggity. p1
S9 hack-search diggity. p1S9 hack-search diggity. p1
S9 hack-search diggity. p1
 
diapositiva depp wed
diapositiva depp weddiapositiva depp wed
diapositiva depp wed
 
Deep web infomartes
Deep web infomartesDeep web infomartes
Deep web infomartes
 
Diapositivas depp wed
Diapositivas depp wedDiapositivas depp wed
Diapositivas depp wed
 
Depp wed
Depp wedDepp wed
Depp wed
 

Similar a S1 hack-tecnicas de hacking con buscadores.

S7-AI-4.1 Herramientas usadas en Ethical Hacking
S7-AI-4.1 Herramientas usadas en Ethical HackingS7-AI-4.1 Herramientas usadas en Ethical Hacking
S7-AI-4.1 Herramientas usadas en Ethical HackingLuis Fernando Aguas Bucheli
 
Diapositivas depp wed
Diapositivas depp wedDiapositivas depp wed
Diapositivas depp wedk7m92
 
Diapositivas depp wed
Diapositivas depp wedDiapositivas depp wed
Diapositivas depp wedk7m92
 
Diapositivas depp wed
Diapositivas depp wedDiapositivas depp wed
Diapositivas depp wedk7m92
 
Diapositivas depp wed
Diapositivas depp wedDiapositivas depp wed
Diapositivas depp wedk7m92
 
Diapositivas depp wed
Diapositivas depp wedDiapositivas depp wed
Diapositivas depp wedk7m92
 
13. conceptos basicos y estandares de auditoria de sistemas
13. conceptos basicos y estandares de auditoria de sistemas13. conceptos basicos y estandares de auditoria de sistemas
13. conceptos basicos y estandares de auditoria de sistemasHector Chajón
 
Test de intrusión (I): intelligence gathering
Test de intrusión (I): intelligence gatheringTest de intrusión (I): intelligence gathering
Test de intrusión (I): intelligence gatheringJesús Moreno León
 
MOTORES DE BUSQUEDA
MOTORES DE BUSQUEDA MOTORES DE BUSQUEDA
MOTORES DE BUSQUEDA rramosm
 
La deep web y servidores tor bueno o malo
La deep web y servidores tor bueno o maloLa deep web y servidores tor bueno o malo
La deep web y servidores tor bueno o maloHugo Ortega
 
Universisdad técnica de ambato
Universisdad técnica de ambatoUniversisdad técnica de ambato
Universisdad técnica de ambatoSantiago Gomez
 

Similar a S1 hack-tecnicas de hacking con buscadores. (20)

S7-AI-4.1 Herramientas usadas en Ethical Hacking
S7-AI-4.1 Herramientas usadas en Ethical HackingS7-AI-4.1 Herramientas usadas en Ethical Hacking
S7-AI-4.1 Herramientas usadas en Ethical Hacking
 
Conferencia Ethical Hacking- UISRAEL
Conferencia Ethical Hacking- UISRAELConferencia Ethical Hacking- UISRAEL
Conferencia Ethical Hacking- UISRAEL
 
14-Seguridad de la Información
14-Seguridad de la Información14-Seguridad de la Información
14-Seguridad de la Información
 
S9-Hack-SearchDiggity. P1
S9-Hack-SearchDiggity. P1S9-Hack-SearchDiggity. P1
S9-Hack-SearchDiggity. P1
 
Diapositivas depp wed
Diapositivas depp wedDiapositivas depp wed
Diapositivas depp wed
 
Diapositivas depp wed
Diapositivas depp wedDiapositivas depp wed
Diapositivas depp wed
 
Diapositivas depp wed
Diapositivas depp wedDiapositivas depp wed
Diapositivas depp wed
 
Diapositivas depp wed
Diapositivas depp wedDiapositivas depp wed
Diapositivas depp wed
 
Diapositivas depp wed
Diapositivas depp wedDiapositivas depp wed
Diapositivas depp wed
 
13. conceptos basicos y estandares de auditoria de sistemas
13. conceptos basicos y estandares de auditoria de sistemas13. conceptos basicos y estandares de auditoria de sistemas
13. conceptos basicos y estandares de auditoria de sistemas
 
La web invisible
La web invisibleLa web invisible
La web invisible
 
Test de intrusión (I): intelligence gathering
Test de intrusión (I): intelligence gatheringTest de intrusión (I): intelligence gathering
Test de intrusión (I): intelligence gathering
 
S2 hack-robtex
S2 hack-robtexS2 hack-robtex
S2 hack-robtex
 
MOTORES DE BUSQUEDA
MOTORES DE BUSQUEDA MOTORES DE BUSQUEDA
MOTORES DE BUSQUEDA
 
Navegadores y buscadores de internet
Navegadores y buscadores de internetNavegadores y buscadores de internet
Navegadores y buscadores de internet
 
La deep web y servidores tor bueno o malo
La deep web y servidores tor bueno o maloLa deep web y servidores tor bueno o malo
La deep web y servidores tor bueno o malo
 
Hackers
HackersHackers
Hackers
 
La internet profunda o invisible
La internet profunda o invisibleLa internet profunda o invisible
La internet profunda o invisible
 
Universisdad técnica de ambato
Universisdad técnica de ambatoUniversisdad técnica de ambato
Universisdad técnica de ambato
 
S10 hack-search diggity. p2
S10 hack-search diggity. p2S10 hack-search diggity. p2
S10 hack-search diggity. p2
 

Más de Luis Fernando Aguas Bucheli (20)

EFC-ISW-Luis Fernando Aguas.pptx
EFC-ISW-Luis Fernando Aguas.pptxEFC-ISW-Luis Fernando Aguas.pptx
EFC-ISW-Luis Fernando Aguas.pptx
 
P-S2.pptx
P-S2.pptxP-S2.pptx
P-S2.pptx
 
EBTS-S1.pptx
EBTS-S1.pptxEBTS-S1.pptx
EBTS-S1.pptx
 
P-S3.pptx
P-S3.pptxP-S3.pptx
P-S3.pptx
 
EBTS-S4.pptx
EBTS-S4.pptxEBTS-S4.pptx
EBTS-S4.pptx
 
P-S4.pptx
P-S4.pptxP-S4.pptx
P-S4.pptx
 
P-S1.pptx
P-S1.pptxP-S1.pptx
P-S1.pptx
 
EBTS-S3.pptx
EBTS-S3.pptxEBTS-S3.pptx
EBTS-S3.pptx
 
EBTS-S2.pptx
EBTS-S2.pptxEBTS-S2.pptx
EBTS-S2.pptx
 
PDIDTI-S7.pptx
PDIDTI-S7.pptxPDIDTI-S7.pptx
PDIDTI-S7.pptx
 
PDIDTI-S4.pptx
PDIDTI-S4.pptxPDIDTI-S4.pptx
PDIDTI-S4.pptx
 
PDIDTI-S2.pptx
PDIDTI-S2.pptxPDIDTI-S2.pptx
PDIDTI-S2.pptx
 
PDIDTI-S1.pptx
PDIDTI-S1.pptxPDIDTI-S1.pptx
PDIDTI-S1.pptx
 
PDIDTI-S8.pptx
PDIDTI-S8.pptxPDIDTI-S8.pptx
PDIDTI-S8.pptx
 
PDIDTI-S6.pptx
PDIDTI-S6.pptxPDIDTI-S6.pptx
PDIDTI-S6.pptx
 
PDIDTI-S5.pptx
PDIDTI-S5.pptxPDIDTI-S5.pptx
PDIDTI-S5.pptx
 
PDIDTI-S3.pptx
PDIDTI-S3.pptxPDIDTI-S3.pptx
PDIDTI-S3.pptx
 
TIC-S4.pptx
TIC-S4.pptxTIC-S4.pptx
TIC-S4.pptx
 
TIC-S3.pptx
TIC-S3.pptxTIC-S3.pptx
TIC-S3.pptx
 
TIC-S2.pptx
TIC-S2.pptxTIC-S2.pptx
TIC-S2.pptx
 

Último

Tipos de suelo y su clasificación y ejemplos
Tipos de suelo y su clasificación y ejemplosTipos de suelo y su clasificación y ejemplos
Tipos de suelo y su clasificación y ejemplosandersonsubero28
 
Mecatronica Automotriz .pdf
Mecatronica Automotriz              .pdfMecatronica Automotriz              .pdf
Mecatronica Automotriz .pdfleonardocahua1
 
NTC 3883 análisis sensorial. metodología. prueba duo-trio.pdf
NTC 3883 análisis sensorial. metodología. prueba duo-trio.pdfNTC 3883 análisis sensorial. metodología. prueba duo-trio.pdf
NTC 3883 análisis sensorial. metodología. prueba duo-trio.pdfELIZABETHCRUZVALENCI
 
ARMADURAS METODO NODOS.pptx......................
ARMADURAS METODO NODOS.pptx......................ARMADURAS METODO NODOS.pptx......................
ARMADURAS METODO NODOS.pptx......................Juan293605
 
Presentación de Redes de alcantarillado y agua potable
Presentación de Redes de alcantarillado y agua potablePresentación de Redes de alcantarillado y agua potable
Presentación de Redes de alcantarillado y agua potableFabricioMogroMantill
 
Video sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptxVideo sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptxcarlosEspaaGarcia
 
Estadística Anual y Multianual del Sector Eléctrico Ecuatoriano
Estadística Anual y Multianual del Sector Eléctrico EcuatorianoEstadística Anual y Multianual del Sector Eléctrico Ecuatoriano
Estadística Anual y Multianual del Sector Eléctrico EcuatorianoEduardoBriones22
 
Análisis de Costos y Presupuestos CAPECO
Análisis de Costos y Presupuestos CAPECOAnálisis de Costos y Presupuestos CAPECO
Análisis de Costos y Presupuestos CAPECOFernando Bravo
 
5. MATERIALES petreos para concreto.pdf.
5. MATERIALES petreos para concreto.pdf.5. MATERIALES petreos para concreto.pdf.
5. MATERIALES petreos para concreto.pdf.davidtonconi
 
Trabajos Preliminares en Obras de Construcción..pdf
Trabajos Preliminares en Obras de Construcción..pdfTrabajos Preliminares en Obras de Construcción..pdf
Trabajos Preliminares en Obras de Construcción..pdfLimbergleoMamaniIsit
 
INFORME de pregrado ingenieria de vias.pdf
INFORME de pregrado ingenieria de vias.pdfINFORME de pregrado ingenieria de vias.pdf
INFORME de pregrado ingenieria de vias.pdfoctaviosalazar18
 
libro de ingeniería de petróleos y operaciones
libro de ingeniería de petróleos y operacioneslibro de ingeniería de petróleos y operaciones
libro de ingeniería de petróleos y operacionesRamon Bartolozzi
 
Instrumentacion para el control de procesos.pdf
Instrumentacion para el control de procesos.pdfInstrumentacion para el control de procesos.pdf
Instrumentacion para el control de procesos.pdfElybe Hernandez
 
docsity-manzaneo-y-lotizacion para habilitacopm urbana
docsity-manzaneo-y-lotizacion para habilitacopm urbanadocsity-manzaneo-y-lotizacion para habilitacopm urbana
docsity-manzaneo-y-lotizacion para habilitacopm urbanaArnolVillalobos
 
entropia y neguentropia en la teoria general de sistemas
entropia y neguentropia en la teoria general de sistemasentropia y neguentropia en la teoria general de sistemas
entropia y neguentropia en la teoria general de sistemasDerlyValeriaRodrigue
 
Tippens fisica 7eDIAPOSITIVAS TIPENS Tippens_fisica_7e_diapositivas_33.ppt
Tippens fisica 7eDIAPOSITIVAS TIPENS Tippens_fisica_7e_diapositivas_33.pptTippens fisica 7eDIAPOSITIVAS TIPENS Tippens_fisica_7e_diapositivas_33.ppt
Tippens fisica 7eDIAPOSITIVAS TIPENS Tippens_fisica_7e_diapositivas_33.pptNombre Apellidos
 
Auditoría de Sistemas de Gestión
Auditoría    de   Sistemas     de GestiónAuditoría    de   Sistemas     de Gestión
Auditoría de Sistemas de GestiónYanet Caldas
 
Cereales tecnología de los alimentos. Cereales
Cereales tecnología de los alimentos. CerealesCereales tecnología de los alimentos. Cereales
Cereales tecnología de los alimentos. Cerealescarlosjuliogermanari1
 
Balance materia y energia procesos de Secado
Balance materia y energia procesos de SecadoBalance materia y energia procesos de Secado
Balance materia y energia procesos de SecadoGualbertoLopez2
 
8 2024A CONDUCCION DE CALOR EN REGIMEN TRANSITORIO.pptx
8 2024A CONDUCCION DE CALOR EN REGIMEN TRANSITORIO.pptx8 2024A CONDUCCION DE CALOR EN REGIMEN TRANSITORIO.pptx
8 2024A CONDUCCION DE CALOR EN REGIMEN TRANSITORIO.pptxrorellanoq
 

Último (20)

Tipos de suelo y su clasificación y ejemplos
Tipos de suelo y su clasificación y ejemplosTipos de suelo y su clasificación y ejemplos
Tipos de suelo y su clasificación y ejemplos
 
Mecatronica Automotriz .pdf
Mecatronica Automotriz              .pdfMecatronica Automotriz              .pdf
Mecatronica Automotriz .pdf
 
NTC 3883 análisis sensorial. metodología. prueba duo-trio.pdf
NTC 3883 análisis sensorial. metodología. prueba duo-trio.pdfNTC 3883 análisis sensorial. metodología. prueba duo-trio.pdf
NTC 3883 análisis sensorial. metodología. prueba duo-trio.pdf
 
ARMADURAS METODO NODOS.pptx......................
ARMADURAS METODO NODOS.pptx......................ARMADURAS METODO NODOS.pptx......................
ARMADURAS METODO NODOS.pptx......................
 
Presentación de Redes de alcantarillado y agua potable
Presentación de Redes de alcantarillado y agua potablePresentación de Redes de alcantarillado y agua potable
Presentación de Redes de alcantarillado y agua potable
 
Video sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptxVideo sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptx
 
Estadística Anual y Multianual del Sector Eléctrico Ecuatoriano
Estadística Anual y Multianual del Sector Eléctrico EcuatorianoEstadística Anual y Multianual del Sector Eléctrico Ecuatoriano
Estadística Anual y Multianual del Sector Eléctrico Ecuatoriano
 
Análisis de Costos y Presupuestos CAPECO
Análisis de Costos y Presupuestos CAPECOAnálisis de Costos y Presupuestos CAPECO
Análisis de Costos y Presupuestos CAPECO
 
5. MATERIALES petreos para concreto.pdf.
5. MATERIALES petreos para concreto.pdf.5. MATERIALES petreos para concreto.pdf.
5. MATERIALES petreos para concreto.pdf.
 
Trabajos Preliminares en Obras de Construcción..pdf
Trabajos Preliminares en Obras de Construcción..pdfTrabajos Preliminares en Obras de Construcción..pdf
Trabajos Preliminares en Obras de Construcción..pdf
 
INFORME de pregrado ingenieria de vias.pdf
INFORME de pregrado ingenieria de vias.pdfINFORME de pregrado ingenieria de vias.pdf
INFORME de pregrado ingenieria de vias.pdf
 
libro de ingeniería de petróleos y operaciones
libro de ingeniería de petróleos y operacioneslibro de ingeniería de petróleos y operaciones
libro de ingeniería de petróleos y operaciones
 
Instrumentacion para el control de procesos.pdf
Instrumentacion para el control de procesos.pdfInstrumentacion para el control de procesos.pdf
Instrumentacion para el control de procesos.pdf
 
docsity-manzaneo-y-lotizacion para habilitacopm urbana
docsity-manzaneo-y-lotizacion para habilitacopm urbanadocsity-manzaneo-y-lotizacion para habilitacopm urbana
docsity-manzaneo-y-lotizacion para habilitacopm urbana
 
entropia y neguentropia en la teoria general de sistemas
entropia y neguentropia en la teoria general de sistemasentropia y neguentropia en la teoria general de sistemas
entropia y neguentropia en la teoria general de sistemas
 
Tippens fisica 7eDIAPOSITIVAS TIPENS Tippens_fisica_7e_diapositivas_33.ppt
Tippens fisica 7eDIAPOSITIVAS TIPENS Tippens_fisica_7e_diapositivas_33.pptTippens fisica 7eDIAPOSITIVAS TIPENS Tippens_fisica_7e_diapositivas_33.ppt
Tippens fisica 7eDIAPOSITIVAS TIPENS Tippens_fisica_7e_diapositivas_33.ppt
 
Auditoría de Sistemas de Gestión
Auditoría    de   Sistemas     de GestiónAuditoría    de   Sistemas     de Gestión
Auditoría de Sistemas de Gestión
 
Cereales tecnología de los alimentos. Cereales
Cereales tecnología de los alimentos. CerealesCereales tecnología de los alimentos. Cereales
Cereales tecnología de los alimentos. Cereales
 
Balance materia y energia procesos de Secado
Balance materia y energia procesos de SecadoBalance materia y energia procesos de Secado
Balance materia y energia procesos de Secado
 
8 2024A CONDUCCION DE CALOR EN REGIMEN TRANSITORIO.pptx
8 2024A CONDUCCION DE CALOR EN REGIMEN TRANSITORIO.pptx8 2024A CONDUCCION DE CALOR EN REGIMEN TRANSITORIO.pptx
8 2024A CONDUCCION DE CALOR EN REGIMEN TRANSITORIO.pptx
 

S1 hack-tecnicas de hacking con buscadores.

  • 1. Módulo 1: Técnicas de Hacking con buscadores Ethical hacking Modalidad de estudios: Virtual Mg. Luis Fernando Aguas Bucheli +593 984015184 @Aguaszoft Laguas@uisrael.edu.ec Zeuszoft@protonmail.com
  • 2. Objetivos del encuentro: 1. Adquirir los conceptos básicos relacionados con el hacking 2. Reconocer las características de el hacking 3. Conocer la historia de Diseño de el hacking. Módulo Nro. 1
  • 3. Frase Motivacional Cuando te encuentres a ti mismo al lado de la mayoría, es tiempo de parar y reflexionar (Mark Twain)
  • 4. Introducción • Buscador (motor de búsqueda) es un sistema informático que busca archivos almacenados en servidores web gracias a sus “spider” (o Web crawler).
  • 5. Introducción ¿Qué es Hacking con Buscadores? Técnica Utilizada Por Los Pentester Con El Fin De RecopilarToda La Información Posible Sobre: • • • • • • • La Organización. Sus Sus Sus Sistemas. Objetivos. Recursos. Valor De Sus ActivosE Informaciones Las Personas Que En EllaTrabajan Etc.
  • 6. ¿Qué es IoT? Una infraestructura mundial de la sociedad de la información, que ofrece servicios avanzados interconectando cosas (físicas y virtuales) utilizandoTIC interoperables existentes y en evolución. Características:  Interconectividad  Servicios relacionados con las cosas  Heterogeneidad  Cambios dinámicos  Gran escala
  • 7. El mundo está cambiando!  Incremento en la red, conectividad y funcionalidad Más de 7 mil millones de suscripciones de telefonía móvil para fines de 2017 A nivel mundial, 3,2 millones de personas estarán utilizando el Internet a fines de 2017, de los cuales 2 mil millones son de países en desarrollo A nivel mundial, la penetración móvil de banda ancha estará llegando a 47% a fines de 2017. Un incremento de 12 veces el valor desde 2007
  • 9. ¿Que buscador es mejor? • No hay ningún buscador que sea mejor que otro simplemente son buscadores con diferentes características las cuales aprovechamos los hackers para investigar y buscar vulnerabilidades en diferentes webs. • Existen decenas de buscadores distintos pero solo nos vamos a centrar en los mas 4 mas importantes y de más uso, los conocimientos aquí aprendidos también son aplicables a otros buscadores con mínimas diferencias
  • 10. ¿Que buscador es mejor? • Existen programas especializados en realizar búsquedas automatizadas en buscadores para conseguir archivos de los cuales se puedan extraer meta-datos que se podrían utilizarse en un una futura intrusión.
  • 11. El futuro de las búsquedas • Uso de tecnología de inteligencia artificial. • Aprendizaje automático • Búsquedas en base a la construcción de Perfiles Digitales • Dar al motor de búsqueda la capacidad de decisión • Las aplicaciones más populares de Google ya cuentan con máquinas de aprendizaje • Gmail cuenta con una inteligencia artificial que sugiere posibles respuestas a un correo electrónico dependiendo de su texto e imágenes.
  • 12. ROBOTS.TXT • Muchas webs tienen un archivo llamado “robots.txt” este archivo ayuda a las webs a evitar que los buscadores indexen directorios o otro contenido que no tendríamos que ver • Como veremos más adelante hay buscadores que indexan contenidos por mucho que la web no quiera y esté el archivo “robots.txt”.
  • 13. ROBOTS.TXT • Por ejemplo en la dirección http://www.google.com/robots.txt • Encontramos un archivo en texto plano.
  • 14. ROBOTS.TXT • Si nos fijamos en la parte principal hay el esto: • User-agent: * indica que este archivo sea reconocido para todos los buscadores. • Disallow: /search el disallow evita la indexación de una carpeta o archivo, en este caso no indexara los contenidos del directorio search ni sdch.
  • 15. ROBOTS.TXT • Este es el típico archivo “robots.txt” con el que nos encontraremos la mayoría de veces. • Como vemos el archivo “robots.txt” también es una fuente de información ya que si lo bloquean será por que hay algo interesante
  • 16. Técnicas de Hacking con Buscadores • Con ayuda de los buscadores podríamos crear dos categorías generales de ataques, los que se dan antes de que una web sea indexada y los que se dan después. Preindexación Postindexación
  • 17. Preindexación • En este caso el atacante tiene que descubrir una vulnerabilidad tipo RFI que sea explotable con una sola petición inyectando el exploit en el parámetro GET. • Luego de descubrir la vulnerabilidad el atacante es listo y no quiere dejar huellas de su ataque. • Como no quiere dejar huellas le pide a su amigo Google o su otro amigo Bing que hagan ellos el trabajo sucio.
  • 18. Preindexación • El atacante para completar la intrusión simplemente tendrá que pedir a sus amigos que indexen una URL maliciosa, y al visitar la página para poder indexarla en condiciones cometerán el ataque a la web. • Luego si la policía va a investigar la web atacada la policía comenzaría a mirar por quien cometió el ataque y verían que los que cometieron el ataque fueron sus amigos, mientras la policía esta entretenida buscando un nuevo sospechoso el atacante ha podido atrasar un poco su captura.

Notas del editor

  1. Internet de las cosas (IoT): Una infraestructura mundial de la sociedad de la información, que ofrece servicios avanzados interconectando cosas (físicas y virtuales) utilizando TIC interoperables existentes y en evolución. NOTA 1 – A través de la explotación de las capacidades de identificación, captura de datos, procesamiento y comunicación, el IoT hace uso completo de las cosas para ofrecer servicios para todo tipo de aplicaciones, al tiempo que garantiza que se cumplan los requerimientos de seguridad y privacidad. NOTA 2 – Desde una perspectiva más amplia, el IoT puede ser percibido como una visión con implicaciones tecnológicas y sociales. Las características fundamentales del IoT son: – Interconectividad: Con respecto al IoT, cualquier cosa puede interconectarse con la infraestructura de comunicación e información mundial. – Servicios relacionados con las cosas: El IoT es capaz de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, como la protección de la privacidad y la coherencia semántica entre las cosas físicas y sus correspondientes cosas virtuales. A fin de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, tanto las tecnologías en el mundo físico y como en el mundo de la información deberán cambiar. – Heterogeneidad: Los equipos en el IoT son heterogéneos y pueden basarse en diferentes redes y plataformas de hardware. Pueden interactuar con otros equipos o plataformas de servicios a través de redes distintas. – Cambios dinámicos: El estado de los dispositivos cambia dinámicamente, por ej., dormido y activo, conectado y /o desconectado. Así mismo, pueden cambiar dinámicamente el número de dispositivos y el contexto de los equipos, incluyendo su localización y velocidad. – Gran escala: El número de dispositivos interconectados que deben ser gestionados será de por lo menos un orden de magnitud mayor que el número de dispositivos conectados actualmente al internet. La relación entre la comunicación iniciada por los dispositivos y la comunicación iniciada por los humanos favorecerá notablemente a la comunicación iniciada por los equipos. Aún más crucial será la gestión de los datos generados, y su interpretación para fines de aplicación. Esto está relacionado con la semántica de datos y el manejo eficiente de datos.
  2. Estadísticas UIT (Mayo 2015): http://www.itu.int/net/pressoffice/press_releases/2015/17.aspx#.Vb-jXvOqpBc http://www.itu.int/en/ITU-D/Statistics/Documents/facts/ICTFactsFigures2015.pdf
  3. Internet de las cosas (IoT): Una infraestructura mundial de la sociedad de la información, que ofrece servicios avanzados interconectando cosas (físicas y virtuales) utilizando TIC interoperables existentes y en evolución. NOTA 1 – A través de la explotación de las capacidades de identificación, captura de datos, procesamiento y comunicación, el IoT hace uso completo de las cosas para ofrecer servicios para todo tipo de aplicaciones, al tiempo que garantiza que se cumplan los requerimientos de seguridad y privacidad. NOTA 2 – Desde una perspectiva más amplia, el IoT puede ser percibido como una visión con implicaciones tecnológicas y sociales. Las características fundamentales del IoT son: – Interconectividad: Con respecto al IoT, cualquier cosa puede interconectarse con la infraestructura de comunicación e información mundial. – Servicios relacionados con las cosas: El IoT es capaz de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, como la protección de la privacidad y la coherencia semántica entre las cosas físicas y sus correspondientes cosas virtuales. A fin de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, tanto las tecnologías en el mundo físico y como en el mundo de la información deberán cambiar. – Heterogeneidad: Los equipos en el IoT son heterogéneos y pueden basarse en diferentes redes y plataformas de hardware. Pueden interactuar con otros equipos o plataformas de servicios a través de redes distintas. – Cambios dinámicos: El estado de los dispositivos cambia dinámicamente, por ej., dormido y activo, conectado y /o desconectado. Así mismo, pueden cambiar dinámicamente el número de dispositivos y el contexto de los equipos, incluyendo su localización y velocidad. – Gran escala: El número de dispositivos interconectados que deben ser gestionados será de por lo menos un orden de magnitud mayor que el número de dispositivos conectados actualmente al internet. La relación entre la comunicación iniciada por los dispositivos y la comunicación iniciada por los humanos favorecerá notablemente a la comunicación iniciada por los equipos. Aún más crucial será la gestión de los datos generados, y su interpretación para fines de aplicación. Esto está relacionado con la semántica de datos y el manejo eficiente de datos.
  4. Internet de las cosas (IoT): Una infraestructura mundial de la sociedad de la información, que ofrece servicios avanzados interconectando cosas (físicas y virtuales) utilizando TIC interoperables existentes y en evolución. NOTA 1 – A través de la explotación de las capacidades de identificación, captura de datos, procesamiento y comunicación, el IoT hace uso completo de las cosas para ofrecer servicios para todo tipo de aplicaciones, al tiempo que garantiza que se cumplan los requerimientos de seguridad y privacidad. NOTA 2 – Desde una perspectiva más amplia, el IoT puede ser percibido como una visión con implicaciones tecnológicas y sociales. Las características fundamentales del IoT son: – Interconectividad: Con respecto al IoT, cualquier cosa puede interconectarse con la infraestructura de comunicación e información mundial. – Servicios relacionados con las cosas: El IoT es capaz de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, como la protección de la privacidad y la coherencia semántica entre las cosas físicas y sus correspondientes cosas virtuales. A fin de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, tanto las tecnologías en el mundo físico y como en el mundo de la información deberán cambiar. – Heterogeneidad: Los equipos en el IoT son heterogéneos y pueden basarse en diferentes redes y plataformas de hardware. Pueden interactuar con otros equipos o plataformas de servicios a través de redes distintas. – Cambios dinámicos: El estado de los dispositivos cambia dinámicamente, por ej., dormido y activo, conectado y /o desconectado. Así mismo, pueden cambiar dinámicamente el número de dispositivos y el contexto de los equipos, incluyendo su localización y velocidad. – Gran escala: El número de dispositivos interconectados que deben ser gestionados será de por lo menos un orden de magnitud mayor que el número de dispositivos conectados actualmente al internet. La relación entre la comunicación iniciada por los dispositivos y la comunicación iniciada por los humanos favorecerá notablemente a la comunicación iniciada por los equipos. Aún más crucial será la gestión de los datos generados, y su interpretación para fines de aplicación. Esto está relacionado con la semántica de datos y el manejo eficiente de datos.
  5. Internet de las cosas (IoT): Una infraestructura mundial de la sociedad de la información, que ofrece servicios avanzados interconectando cosas (físicas y virtuales) utilizando TIC interoperables existentes y en evolución. NOTA 1 – A través de la explotación de las capacidades de identificación, captura de datos, procesamiento y comunicación, el IoT hace uso completo de las cosas para ofrecer servicios para todo tipo de aplicaciones, al tiempo que garantiza que se cumplan los requerimientos de seguridad y privacidad. NOTA 2 – Desde una perspectiva más amplia, el IoT puede ser percibido como una visión con implicaciones tecnológicas y sociales. Las características fundamentales del IoT son: – Interconectividad: Con respecto al IoT, cualquier cosa puede interconectarse con la infraestructura de comunicación e información mundial. – Servicios relacionados con las cosas: El IoT es capaz de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, como la protección de la privacidad y la coherencia semántica entre las cosas físicas y sus correspondientes cosas virtuales. A fin de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, tanto las tecnologías en el mundo físico y como en el mundo de la información deberán cambiar. – Heterogeneidad: Los equipos en el IoT son heterogéneos y pueden basarse en diferentes redes y plataformas de hardware. Pueden interactuar con otros equipos o plataformas de servicios a través de redes distintas. – Cambios dinámicos: El estado de los dispositivos cambia dinámicamente, por ej., dormido y activo, conectado y /o desconectado. Así mismo, pueden cambiar dinámicamente el número de dispositivos y el contexto de los equipos, incluyendo su localización y velocidad. – Gran escala: El número de dispositivos interconectados que deben ser gestionados será de por lo menos un orden de magnitud mayor que el número de dispositivos conectados actualmente al internet. La relación entre la comunicación iniciada por los dispositivos y la comunicación iniciada por los humanos favorecerá notablemente a la comunicación iniciada por los equipos. Aún más crucial será la gestión de los datos generados, y su interpretación para fines de aplicación. Esto está relacionado con la semántica de datos y el manejo eficiente de datos.
  6. Internet de las cosas (IoT): Una infraestructura mundial de la sociedad de la información, que ofrece servicios avanzados interconectando cosas (físicas y virtuales) utilizando TIC interoperables existentes y en evolución. NOTA 1 – A través de la explotación de las capacidades de identificación, captura de datos, procesamiento y comunicación, el IoT hace uso completo de las cosas para ofrecer servicios para todo tipo de aplicaciones, al tiempo que garantiza que se cumplan los requerimientos de seguridad y privacidad. NOTA 2 – Desde una perspectiva más amplia, el IoT puede ser percibido como una visión con implicaciones tecnológicas y sociales. Las características fundamentales del IoT son: – Interconectividad: Con respecto al IoT, cualquier cosa puede interconectarse con la infraestructura de comunicación e información mundial. – Servicios relacionados con las cosas: El IoT es capaz de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, como la protección de la privacidad y la coherencia semántica entre las cosas físicas y sus correspondientes cosas virtuales. A fin de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, tanto las tecnologías en el mundo físico y como en el mundo de la información deberán cambiar. – Heterogeneidad: Los equipos en el IoT son heterogéneos y pueden basarse en diferentes redes y plataformas de hardware. Pueden interactuar con otros equipos o plataformas de servicios a través de redes distintas. – Cambios dinámicos: El estado de los dispositivos cambia dinámicamente, por ej., dormido y activo, conectado y /o desconectado. Así mismo, pueden cambiar dinámicamente el número de dispositivos y el contexto de los equipos, incluyendo su localización y velocidad. – Gran escala: El número de dispositivos interconectados que deben ser gestionados será de por lo menos un orden de magnitud mayor que el número de dispositivos conectados actualmente al internet. La relación entre la comunicación iniciada por los dispositivos y la comunicación iniciada por los humanos favorecerá notablemente a la comunicación iniciada por los equipos. Aún más crucial será la gestión de los datos generados, y su interpretación para fines de aplicación. Esto está relacionado con la semántica de datos y el manejo eficiente de datos.
  7. Internet de las cosas (IoT): Una infraestructura mundial de la sociedad de la información, que ofrece servicios avanzados interconectando cosas (físicas y virtuales) utilizando TIC interoperables existentes y en evolución. NOTA 1 – A través de la explotación de las capacidades de identificación, captura de datos, procesamiento y comunicación, el IoT hace uso completo de las cosas para ofrecer servicios para todo tipo de aplicaciones, al tiempo que garantiza que se cumplan los requerimientos de seguridad y privacidad. NOTA 2 – Desde una perspectiva más amplia, el IoT puede ser percibido como una visión con implicaciones tecnológicas y sociales. Las características fundamentales del IoT son: – Interconectividad: Con respecto al IoT, cualquier cosa puede interconectarse con la infraestructura de comunicación e información mundial. – Servicios relacionados con las cosas: El IoT es capaz de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, como la protección de la privacidad y la coherencia semántica entre las cosas físicas y sus correspondientes cosas virtuales. A fin de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, tanto las tecnologías en el mundo físico y como en el mundo de la información deberán cambiar. – Heterogeneidad: Los equipos en el IoT son heterogéneos y pueden basarse en diferentes redes y plataformas de hardware. Pueden interactuar con otros equipos o plataformas de servicios a través de redes distintas. – Cambios dinámicos: El estado de los dispositivos cambia dinámicamente, por ej., dormido y activo, conectado y /o desconectado. Así mismo, pueden cambiar dinámicamente el número de dispositivos y el contexto de los equipos, incluyendo su localización y velocidad. – Gran escala: El número de dispositivos interconectados que deben ser gestionados será de por lo menos un orden de magnitud mayor que el número de dispositivos conectados actualmente al internet. La relación entre la comunicación iniciada por los dispositivos y la comunicación iniciada por los humanos favorecerá notablemente a la comunicación iniciada por los equipos. Aún más crucial será la gestión de los datos generados, y su interpretación para fines de aplicación. Esto está relacionado con la semántica de datos y el manejo eficiente de datos.
  8. Internet de las cosas (IoT): Una infraestructura mundial de la sociedad de la información, que ofrece servicios avanzados interconectando cosas (físicas y virtuales) utilizando TIC interoperables existentes y en evolución. NOTA 1 – A través de la explotación de las capacidades de identificación, captura de datos, procesamiento y comunicación, el IoT hace uso completo de las cosas para ofrecer servicios para todo tipo de aplicaciones, al tiempo que garantiza que se cumplan los requerimientos de seguridad y privacidad. NOTA 2 – Desde una perspectiva más amplia, el IoT puede ser percibido como una visión con implicaciones tecnológicas y sociales. Las características fundamentales del IoT son: – Interconectividad: Con respecto al IoT, cualquier cosa puede interconectarse con la infraestructura de comunicación e información mundial. – Servicios relacionados con las cosas: El IoT es capaz de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, como la protección de la privacidad y la coherencia semántica entre las cosas físicas y sus correspondientes cosas virtuales. A fin de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, tanto las tecnologías en el mundo físico y como en el mundo de la información deberán cambiar. – Heterogeneidad: Los equipos en el IoT son heterogéneos y pueden basarse en diferentes redes y plataformas de hardware. Pueden interactuar con otros equipos o plataformas de servicios a través de redes distintas. – Cambios dinámicos: El estado de los dispositivos cambia dinámicamente, por ej., dormido y activo, conectado y /o desconectado. Así mismo, pueden cambiar dinámicamente el número de dispositivos y el contexto de los equipos, incluyendo su localización y velocidad. – Gran escala: El número de dispositivos interconectados que deben ser gestionados será de por lo menos un orden de magnitud mayor que el número de dispositivos conectados actualmente al internet. La relación entre la comunicación iniciada por los dispositivos y la comunicación iniciada por los humanos favorecerá notablemente a la comunicación iniciada por los equipos. Aún más crucial será la gestión de los datos generados, y su interpretación para fines de aplicación. Esto está relacionado con la semántica de datos y el manejo eficiente de datos.
  9. Internet de las cosas (IoT): Una infraestructura mundial de la sociedad de la información, que ofrece servicios avanzados interconectando cosas (físicas y virtuales) utilizando TIC interoperables existentes y en evolución. NOTA 1 – A través de la explotación de las capacidades de identificación, captura de datos, procesamiento y comunicación, el IoT hace uso completo de las cosas para ofrecer servicios para todo tipo de aplicaciones, al tiempo que garantiza que se cumplan los requerimientos de seguridad y privacidad. NOTA 2 – Desde una perspectiva más amplia, el IoT puede ser percibido como una visión con implicaciones tecnológicas y sociales. Las características fundamentales del IoT son: – Interconectividad: Con respecto al IoT, cualquier cosa puede interconectarse con la infraestructura de comunicación e información mundial. – Servicios relacionados con las cosas: El IoT es capaz de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, como la protección de la privacidad y la coherencia semántica entre las cosas físicas y sus correspondientes cosas virtuales. A fin de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, tanto las tecnologías en el mundo físico y como en el mundo de la información deberán cambiar. – Heterogeneidad: Los equipos en el IoT son heterogéneos y pueden basarse en diferentes redes y plataformas de hardware. Pueden interactuar con otros equipos o plataformas de servicios a través de redes distintas. – Cambios dinámicos: El estado de los dispositivos cambia dinámicamente, por ej., dormido y activo, conectado y /o desconectado. Así mismo, pueden cambiar dinámicamente el número de dispositivos y el contexto de los equipos, incluyendo su localización y velocidad. – Gran escala: El número de dispositivos interconectados que deben ser gestionados será de por lo menos un orden de magnitud mayor que el número de dispositivos conectados actualmente al internet. La relación entre la comunicación iniciada por los dispositivos y la comunicación iniciada por los humanos favorecerá notablemente a la comunicación iniciada por los equipos. Aún más crucial será la gestión de los datos generados, y su interpretación para fines de aplicación. Esto está relacionado con la semántica de datos y el manejo eficiente de datos.
  10. Internet de las cosas (IoT): Una infraestructura mundial de la sociedad de la información, que ofrece servicios avanzados interconectando cosas (físicas y virtuales) utilizando TIC interoperables existentes y en evolución. NOTA 1 – A través de la explotación de las capacidades de identificación, captura de datos, procesamiento y comunicación, el IoT hace uso completo de las cosas para ofrecer servicios para todo tipo de aplicaciones, al tiempo que garantiza que se cumplan los requerimientos de seguridad y privacidad. NOTA 2 – Desde una perspectiva más amplia, el IoT puede ser percibido como una visión con implicaciones tecnológicas y sociales. Las características fundamentales del IoT son: – Interconectividad: Con respecto al IoT, cualquier cosa puede interconectarse con la infraestructura de comunicación e información mundial. – Servicios relacionados con las cosas: El IoT es capaz de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, como la protección de la privacidad y la coherencia semántica entre las cosas físicas y sus correspondientes cosas virtuales. A fin de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, tanto las tecnologías en el mundo físico y como en el mundo de la información deberán cambiar. – Heterogeneidad: Los equipos en el IoT son heterogéneos y pueden basarse en diferentes redes y plataformas de hardware. Pueden interactuar con otros equipos o plataformas de servicios a través de redes distintas. – Cambios dinámicos: El estado de los dispositivos cambia dinámicamente, por ej., dormido y activo, conectado y /o desconectado. Así mismo, pueden cambiar dinámicamente el número de dispositivos y el contexto de los equipos, incluyendo su localización y velocidad. – Gran escala: El número de dispositivos interconectados que deben ser gestionados será de por lo menos un orden de magnitud mayor que el número de dispositivos conectados actualmente al internet. La relación entre la comunicación iniciada por los dispositivos y la comunicación iniciada por los humanos favorecerá notablemente a la comunicación iniciada por los equipos. Aún más crucial será la gestión de los datos generados, y su interpretación para fines de aplicación. Esto está relacionado con la semántica de datos y el manejo eficiente de datos.
  11. Internet de las cosas (IoT): Una infraestructura mundial de la sociedad de la información, que ofrece servicios avanzados interconectando cosas (físicas y virtuales) utilizando TIC interoperables existentes y en evolución. NOTA 1 – A través de la explotación de las capacidades de identificación, captura de datos, procesamiento y comunicación, el IoT hace uso completo de las cosas para ofrecer servicios para todo tipo de aplicaciones, al tiempo que garantiza que se cumplan los requerimientos de seguridad y privacidad. NOTA 2 – Desde una perspectiva más amplia, el IoT puede ser percibido como una visión con implicaciones tecnológicas y sociales. Las características fundamentales del IoT son: – Interconectividad: Con respecto al IoT, cualquier cosa puede interconectarse con la infraestructura de comunicación e información mundial. – Servicios relacionados con las cosas: El IoT es capaz de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, como la protección de la privacidad y la coherencia semántica entre las cosas físicas y sus correspondientes cosas virtuales. A fin de proveer servicios relacionados con las cosas teniendo en cuenta las restricciones de las cosas, tanto las tecnologías en el mundo físico y como en el mundo de la información deberán cambiar. – Heterogeneidad: Los equipos en el IoT son heterogéneos y pueden basarse en diferentes redes y plataformas de hardware. Pueden interactuar con otros equipos o plataformas de servicios a través de redes distintas. – Cambios dinámicos: El estado de los dispositivos cambia dinámicamente, por ej., dormido y activo, conectado y /o desconectado. Así mismo, pueden cambiar dinámicamente el número de dispositivos y el contexto de los equipos, incluyendo su localización y velocidad. – Gran escala: El número de dispositivos interconectados que deben ser gestionados será de por lo menos un orden de magnitud mayor que el número de dispositivos conectados actualmente al internet. La relación entre la comunicación iniciada por los dispositivos y la comunicación iniciada por los humanos favorecerá notablemente a la comunicación iniciada por los equipos. Aún más crucial será la gestión de los datos generados, y su interpretación para fines de aplicación. Esto está relacionado con la semántica de datos y el manejo eficiente de datos.