Hola que tal a todos, muchas gracias por todo su apoyo y sean bienvenidos a este nuevo artículo que espero sea de su completo interés. Un honeypot en informática también es llamado "sistema trampa" o señuelo, como su nombre lo indica está configurado deliberadamente para parecer vulnerable y así atraer a ciberdelincuentes o bots que tratan de abusar de ese sistema.
Ejemplos de uso:
Hoy en día es muy común en sitios web tener un formulario de contacto que envía por correo electrónico una solicitud de información, datos de la persona interesada, etc. O bien se pueden llenar los datos para publicar, dejar un comentario o alguna otra información relevante.
Se suele confiar en que solamente personas reales visitarán nuestro sitio y solo aquellos con genuino interés nos dejarán un mensaje, pero... hacer eso es pensar que todos en el mundo son nuestros amigos, que todos tienen buenas intenciones y eso no es así en la realidad. El mundo (y por añadidura Internet) está lleno de gente malintencionada que no dudará en sacar provecho de nuestra ingenuidad.
Un ejemplo muy claro de ello son los spammers que tarde o temprano llegarán a nuestro sitio y comenzarán a enviarnos correos publicitarios sin parar, o, si nuestro sistema de envío de correo no tiene las protecciones adecuadas usarlo para enviar correo gratuitamente a terceros con lo que se les ocurra (mensajes publicitarios no deseados, enlaces con malware, etc).
"¿Qué hacer?", hay varias soluciones para frenar este spam. Uno de estos métodos son los honeypot: dependiendo del sistema que usemos en general consiste en agregar uno o varios campos ocultos con un nombre que no resulte obvio para la trampa; por ejemplo supongamos que tenemos un formulario enviar una solicitud de contacto entonces tenemos "nombre", "correo electrónico", "teléfono" y el "mensaje", pero... podemos agregar otro campo oculto que se llame "código zip".
No nos interesa tener el código zip de la persona, sin embargo el spammer que por lo general suelen ser bots no tienen manera de saber que ese campo está ahí en el código fuente del sitio, pero invisible para una persona real. Como no lo saben llenarán ese dato ya que por regla general hay que llenar todo para continuar. ¡Sorpresa!, ese campo no debería llenarse, actuó como su nombre lo dice, un "jarro de miel" (honey pot) resultando irresistible y en cuanto se envíe el formulario el script que lo procesa rechazará la petición pues se ha probado que no es una persona real y el mensaje spam nunca llegará al destino.
Lo mismo puede hacerse para toda clase de formularios, los he usado para moderar el envío de correos electrónicos en mis sitios web, registro de usuarios y más y, hasta ahora estoy bastante a salvo del spam en Internet por estos medios.
Tipos de honeypots:
Físico: son equipos reales con su propia dirección IP con características configuradas para atraer a atacantes y así desviar la atención de los equipos reales en una red. No siempre se utiliza esta modalidad de honeypot debido al precio elevado de adquirir máquinas para proteger redes, además de mantenimiento y configuraciones especializadas.
Virtual: el uso más frecuente de honeypots, como vimos en la sección anterior se pueden usar para detectar si un atacante automatizado está queriendo acceder o abusar de los servicios de nuestro sitio web. Si es así será atraído a un recurso especialmente diseñado para él (en este caso campos que no debería llenar) y frenarlo.
Honeypots de seguridad:
Los honeypots no solo pueden usarse para frenar de golpe el spam, evitar que se registren en nuestros sistemas con usuarios inexistentes o cualquier otro abuso de nuestros servicios. También pueden utilizarse para recopilar información sobre las direcciones IP asociadas con actividades maliciosas y alimentar bases de datos sobre el comportamiento de bots y spammers. Un ejemplo de este enfoque es Project Honey Pot, un sistema distribuido diseñado para identificar a los spammers y los bots que utilizan para extraer direcciones de correo electrónico de los sitios web que luego serán usadas como destino de sus actividades maliciosas (como por ejemplo recibir spam, invitaciones a visitar sitios web peligrosos, etc).
Project Honey Pot permite a los administradores instalar direcciones de correo electrónico personalizadas en sus sitios web. Estas direcciones quedan asociadas con información como la fecha y la dirección IP del visitante que las obtiene. Si posteriormente una de estas direcciones comienza a recibir mensajes, el sistema puede determinar que probablemente fue recolectada por un bot y relacionar la actividad con la dirección IP que la capturó. De esta manera, Project Honey Pot permite identificar actividades relacionadas con la recolección automatizada de direcciones y el envío de spam.
Claro, no todo es perfecto y muchas veces los atacantes saben que los sistemas de los que pretenden abusar podrían estar protegidos por estos sistemas entonces podrían refinar sus métodos y no caer tan fácilmente en la trampa; por lo que muchas veces eso se convierte en el juego del gato y el ratón.
Conclusiones:
Hemos explicado de manera breve los beneficios de estos sistemas de protección para nuestros sitios web, si usamos Wordpress por ejemplo podemos usar sistemas como WP Armour o algún otro para proteger a nuestra web. Muchas gracias por su tiempo para visitar este artículo, hasta la próxima. Cortesía de la imagen de portada IONOS.