PadreDeFamilia

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

Chincheta Autor Tema: Importante error en el sistema de nombres de Internet  (Leído 1254 veces)

Registrado:
01/01/1970
Gracias:
/
Mensajes
IMPORTANTE ERROR EN EL SISTEMA DE NOMBRES DE INTERNET
Los gigantes de la Red se movilizan contra un grave agujero de seguridad
El fallo permitía suplantar páginas web aún tecleando el dominio correcto
Fue descubierto hace seis meses, y esta semana se liberan los parches automáticos
Se trata de una operación de seguridad 'online' mundial sin precedentes
Actualizado miércoles 09/07/2008 09:08 (CET)
AFP
SAN FRANCISCO (EEUU).- Las principales compañías informáticas del mundo, como Microsoft, Sun Microsystems y Cisco, han trabajado en la corrección de un importante fallo de seguridad que afecta a Internet en todo el mundo, y distribuyen un parche para corregirlo.

Se trata de un error en el sistema de nombres de dominio (DNS, por sus siglas en inglés) descubierto hace ya seis meses por el experto en seguridad 'online' Dan Kaminski, de IOActive. El sistema DNS es aquel que permite 'traducir' los nombres de dominios de Internet (como www.elmundo.es) en un sistema numérico ('193.110.128.200'), similar a los números de teléfono.

El error descubierto podría haber permitido a los delincuentes informáticos redirigir cualquier dirección de Internet a otros sitios falsos, incluso si la víctima teclea de manera correcta dicha dirección en el navegador.

Según informa la agencia AFP, los grandes grupos de Internet han trabajado en silencio durante meses para desarrollar una solución. De esta manera, los parches se están liberando esta misma semana, y de manera general se está realizando a través de las actualizaciones automáticas de los sistemas operativos.

El riesgo más importante de este grave agujero de seguridad es el de posibles ataques de 'phishing', es decir, la simulación de sitios web falsos con formularos (por ejemplo, aquellos que simulan páginas de bancos o comercios 'online') para captar datos personales de internautas, como números de tarjetas de crédito u otros datos sensibles. También podría permitir el robo de claves de e-mail.

Operación sin precedentes
"Nunca se había realizado una operación de seguridad de esta magnitud", comentó el Kaminsky, que ha creado un sitio (www.doxpara.com) para permitir a los usuarios de Internet para poner a prueba su vulnerabilidad frente a esta amenaza.

"Ésta es una cuestión fundamental que afecta toda la arquitectura de Internet", comentó por su parte el experto en seguridad Rich Mogull, de Securosis. "La gente puede estar preocupada pero no debe cundir el pánico, porque hemos invertido la menos cantidad de tiempo que hemos podido para probar y aplicar el parche", comentó Kaminsky.

Kaminsky y otros 16 investigadores han estado trabajando desde marzo en el campus de Microsoft en Redmond para arreglar la vulnerabilidad, en un esfuerzo de colaboración sin precedentes.

En general, los expertos en seguridad venden a las compañías detalles sobre las vulnerabilidades que descubren, pero Kaminsky decidió actuar de manera discreta debido a la importancia de la cuestión.

Problema a escala mundial
"Descubrí este fallo por casualidad, mientras investigaba algo que nada tenía que ver con la seguridad", comentó. "Este problema no sólo afecta a Microsoft y Cisco, sino que afecta a todo el mundo", dijo, aunque evitó cualquier precisión técnica para evitar dar ideas a los 'crackers'.

Por primera vez, los principales gruposinformáticos mundiales han decidido unirse en el lanzamiento simultáneo de los parches para todas las plataformas, que debe proteger a la mayoría de los usuarios. Los detalles técnicos serán publicados en un mes, para dar tiempo suficiente a la instalación de dichos parches.

Jeff Moss, fundador de la conferencia Black Hat, se felicitaba por esta acción mundial de seguridad. "Estamos siendo testigos de la difusión masiva de un parche por parte de múltiples proveedores para luchar contra un error que, por ejemplo, podría haber permitido a alguien redirigir la dirección Google.com donde él quería".

"Lo que ha hecho Dan es muy importante para la estabilidad de Internet. No me atrevo a pensar en la cantidad de dinero que habría ganado si hubiera querido vender esta vulnerabilidad. Prefirió advertirlo de manera pública. ¡Tengo que pagarle una cerveza!", afirmó Moss.


fuente-elmundo.es

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

 

Related Topics

  Asunto / Iniciado por Respuestas Último mensaje
normal_post * 0 Respuestas
1370 Vistas
Último mensaje 13/07/2008, 08:01
por ab
veryhot_post *
Nombres femeninos

Iniciado por patagonia arg « 1 2 ... 7 8 » Zona Ocio

112 Respuestas
37967 Vistas
Último mensaje 14/07/2012, 21:21
por patagonia arg
normal_post * 2 Respuestas
2342 Vistas
Último mensaje 11/07/2015, 22:33
por 17eliseo17
normal_post_locked * 1 Respuestas
1138 Vistas
Último mensaje 18/10/2015, 00:48
por Unamigo
normal_post * 2 Respuestas
1692 Vistas
Último mensaje 03/02/2016, 19:23
por lokillos
normal_post * 1 Respuestas
2018 Vistas
Último mensaje 23/05/2016, 21:07
por rafa_anabe
normal_post * 2 Respuestas
2559 Vistas
Último mensaje 18/03/2016, 19:26
por votadier
normal_post * 0 Respuestas
1212 Vistas
Último mensaje 04/05/2016, 20:33
por Caro Enriquez
normal_post_locked * 5 Respuestas
2483 Vistas
Último mensaje 24/05/2016, 20:18
por andres santapola67
normal_post * 2 Respuestas
2450 Vistas
Último mensaje 04/12/2016, 19:49
por Painkiller
normal_post * 0 Respuestas
1049 Vistas
Último mensaje 24/03/2017, 11:05
por Painkiller
normal_post * 7 Respuestas
5930 Vistas
Último mensaje 07/08/2018, 18:41
por kinetic
normal_post_locked * 1 Respuestas
1981 Vistas
Último mensaje 12/03/2019, 22:33
por ➳𝕏𝕀𝕌𝕊 ²⁷
normal_post * 4 Respuestas
1098 Vistas
Último mensaje 19/11/2020, 12:05
por lejia
normal_post_locked * 1 Respuestas
669 Vistas
Último mensaje 03/02/2022, 14:43
por melbra



PadreDeFamilia
!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción. ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL. EN ESTOS FOROS NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.
PROHIBIDA LA PUBLICACIÓN DE ENLACES A FIRMWARES ILEGALES
LOS FOROS NO SON MONITORIZADOS DE MANERA CONSTANTE, CUALQUIER INFORMACIÓN QUE PUEDAS CONSIDERAR ILEGAL REPORTALA A LA ADMINISTACIÓN DEL FORO