(Agujero informático, agujero de seguridad, hole, bug). Fallo en la seguridad de una aplicación, sistema informático o sitio web, que permiten ser explotado para el hacking. Los agujeros son considerados bugs de programación.
Los agujeros permiten que personas malintencionadas puedan acceder a información importante de otras personas remotamente. Los agujeros suelen corregirse en versiones superiores de un software o sistema, pero en el caso de ser muy riesgosos, se corrigen con la aplicación de parches o hotfixs.
También la falta de medidas de seguridad deja agujeros en los sistemas informáticos, programas o sitios web. Por ejemplo, la falta de filtrado de datos de entrada en un sitio web puede hacerlo vulnerable a las inyecciones SQL, o al uso malintencionado del servidor, como envío de spam, etc.
Términos relacionados: exploit, vulnerabilidad. ¿Dudas? ¿comentarios?
Preguntas:
clic aquí
|