PadreDeFamilia

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

Chincheta Autor Tema: Un fallo de seguridad afecta a todo Internet  (Leído 1281 veces)

Registrado:
21/06/2008
Gracias:
4/93
Mensajes
1951
Un fallo de seguridad afecta a todo Internet



Ayer se descubrió uno de los mayores fallos de seguridad en Internet. Una vulnerabilidad conocida como Heartbleed en el protocolo SSL deja Internet abierto a los hackers.

El protocolo SSL es ese que vemos en algunas páginas que muestran un candadito junto a su dirección, los famosos HTTPS. Eso nos asegura que la información se transmita al servidor de forma encriptada por lo que ningún usuario podría acceder a ella. El 66% de Internet usa el protocolo SSL.

Pues precisamente la vulnerabilidad Heartbleed hacer que el SSL actual no sirva para nada ya que queda explotado por los crackers. Además el fallo fue descubierto ayer aunque se prevé que ya lleva 2 años, así que seguramente haya crackers que hayan dado uso a la vulnerabilidad.

Los piratas informáticos, crackers, podrían quedarse con nuestros datos de forma sencilla. Tan solo necesitan imitar el certificado SSL y hacer que nos conectemos a su sitio que daríamos por verdadero. Para ello, aprovecharían el fallo comentado de SSL.

Además se ha descubierto que es incluso posible robar datos a otros usuarios conectados a servidores vulnerables.



¿Cuál es la solución?

 Por parte del usuario ninguna. Los administradores de servidores tendrán que actualizarlos para solucionar la vulnerabilidad en SSL.

Sitios como Yahoo, Imgur y Flickr o las españolas Lavozdegalicia o Trovit están afectadas por este fallo por el momento.

Se recomienda evitar sitios que no sepamos que han sido actualizados ya que podrían robarnos los datos. Las webs deberán informarnos para que así podamos introducir los datos de forma segura nuevamente.

fuente:
Registrado:
05/05/2014
Gracias:
0/0
Mensajes
22
Para ampliar un poco mas la noticia, y aunque parece que no interesa mucho por estos lares, puntualizar que el problema nada tiene que ver con el protocolo SSL de cifrado, sino de la implementacion del mismo que realizan algunos servidores web.

En equipos linux, por ejemplo, el mismo dia de la noticia ya se podian actualizar las librerias open-ssl, corrigiendo asi el fallo detectado.

Por si a alguno le interesa, es obligatorio actualizar las librerias sea cual sea la distribucion que esteis usando.

QVIART DUAL : SATELITE 4K ANDROID 9.0 DVB-S2X+DVB-T2+DVB-C+IPTV

 



PadreDeFamilia
!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción. ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL. EN ESTOS FOROS NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.
PROHIBIDA LA PUBLICACIÓN DE ENLACES A FIRMWARES ILEGALES
LOS FOROS NO SON MONITORIZADOS DE MANERA CONSTANTE, CUALQUIER INFORMACIÓN QUE PUEDAS CONSIDERAR ILEGAL REPORTALA A LA ADMINISTACIÓN DEL FORO