Pregunta 27

Técnico Auxiliar Informática del Estado - 2021 - Informática - Senado (Libre)

Indique en qué consiste el "shoulder surfing" en el ámbito de la seguridad informática:

  • A.Es un tipo específico de ataque "man in the middle" orientado a dispositivos conectados a través de una red WiFi
  • B.Consiste en instalar un software de tipo KeyLogger en el equipo para obtener cierta información del usuario
  • C.Consiste en tratar de obtener cierta información del usuario, como su clave secreta, mirando físicamente cómo la tecleaRespuesta correcta
  • D.Es una técnica que persigue engañar a la víctima ganándose su confianza haciéndose pasar por una empresa de confianza (suplantación de identidad de tercero de confianza)

Explicación

La respuesta correcta es C. El shoulder surfing consiste en obtener información confidencial como contraseñas o PINs observando físicamente lo que el usuario teclea o visualiza en su pantalla. Es un ataque de ingeniería social basado en la observación directa de datos sensibles.