Definición de War dialing
El war dialing es una técnica de escaneo automático de números telefónicos utilizando un módem y programas conocidos como war dialers. El objetivo principal es identificar dispositivos conectados a líneas telefónicas, como computadoras, sistemas de fax, contestadores automáticos o cualquier otro equipo que responda a llamadas de módem. Esta técnica fue popular en las décadas de 1980 y 1990, cuando muchas organizaciones utilizaban módems para conexiones remotas.
El término "war dialing" se popularizó tras su mención en la película WarGames (1983), donde el protagonista desarrolla un programa para marcar automáticamente todos los números telefónicos de una región con el fin de localizar computadoras accesibles. Sin embargo, la práctica ya existía antes de la película.
A lo largo del tiempo, el significado del término se ha ampliado para incluir ataques de fuerza bruta sobre otros sistemas, aunque originalmente se refería solo al escaneo de líneas telefónicas.
Un fenómeno similar y más reciente es el war driving, que consiste en buscar redes inalámbricas abiertas o vulnerables desde un vehículo en movimiento. Mientras que el war dialing se basa en líneas telefónicas, el war driving se orienta a la detección de redes Wi-Fi.
El war dialing sigue siendo empleado ocasionalmente por hackers y equipos de ciberseguridad para detectar vulnerabilidades en sistemas conectados a través de líneas telefónicas. Aunque la mayoría de las conexiones actuales se realizan por Internet, aún existen empresas y organizaciones que mantienen equipos conectados a la red mediante módems, lo que los convierte en posibles objetivos de war dialing.
Ejemplo: Un atacante podría utilizar un war dialer para marcar todos los números dentro de un rango específico (por ejemplo, del 555-1000 al 555-1999) y registrar cuáles responden con un tono de módem, indicando la presencia de un sistema conectado.
Ventajas y desventajas del war dialing
- Ventajas:
- Permite identificar dispositivos y servicios expuestos que podrían ser vulnerables.
- Puede ser útil en auditorías de seguridad para detectar accesos no autorizados.
- Desventajas:
- Es una técnica obsoleta en la mayoría de los entornos modernos debido al uso extendido de conexiones por Internet.
- Puede generar grandes volúmenes de llamadas, alertando a los administradores o generando costos innecesarios.
- Su uso sin autorización es ilegal y considerado un delito en muchas jurisdicciones.
Comparación con war driving
- War dialing: Busca dispositivos conectados a líneas telefónicas mediante el marcado automático de números.
- War driving: Busca redes inalámbricas abiertas o inseguras desplazándose físicamente por una zona.
Resumen: War dialing
El war dialing es una técnica que utiliza un programa para buscar computadoras y otros dispositivos conectados a números telefónicos, principalmente mediante el uso de un módem. Su nombre proviene de una película de los años 80, aunque su uso es anterior. En la actualidad, es una técnica en desuso, pero aún puede representar un riesgo para sistemas que continúan usando líneas telefónicas.
¿Cuál es el propósito del war dialing?
El war dialing se utiliza para identificar computadoras u otros dispositivos conectados a números telefónicos, con el fin de acceder o comprometer la seguridad de estos sistemas.
¿Quiénes utilizan el war dialing?
El war dialing puede ser utilizado tanto por ciberdelincuentes como por equipos de ciberseguridad que buscan identificar y proteger posibles vulnerabilidades en sistemas conectados a líneas telefónicas.
¿Es ilegal el uso del war dialing?
El uso del war dialing en sí no es ilegal; sin embargo, emplearlo para acceder sin autorización a sistemas informáticos constituye un delito en la mayoría de las legislaciones.
¿Cómo prevenir el war dialing en una empresa?
Para prevenir el war dialing, se recomienda:
- Deshabilitar módems y líneas telefónicas innecesarias.
- Implementar autenticación fuerte y contraseñas seguras en los dispositivos conectados.
- Monitorizar los registros de llamadas y accesos para detectar actividades inusuales.
- Mantener actualizado el software de seguridad y los sistemas de la red.
¿Cómo detectar si alguien ha realizado una sesión de war dialing en mi red?
Se puede detectar una sesión de war dialing mediante el monitoreo de los registros de llamadas telefónicas y de red, buscando patrones de llamadas secuenciales o picos inusuales de actividad en las líneas telefónicas.
¿Cómo puedo realizar una prueba de war dialing en mi propia red para detectar posibles vulnerabilidades?
Antes de realizar cualquier prueba, es fundamental contar con el permiso explícito del propietario de la red. Luego, se puede utilizar una herramienta de war dialing para simular el proceso de marcado automático y así identificar dispositivos conectados que puedan representar una vulnerabilidad para la organización.
Relacionado:
• War driving.
• Dialer.
Autor: Leandro Alegsa
Actualizado: 06-07-2025
¿Cómo citar este artículo?
Alegsa, Leandro. (2025). Definición de War dialing. Recuperado de https://www.alegsa.com.ar/Dic/war_dialing.php