No estás registrado (Registrarse)

Vanilla 1.1.10 es un producto de Lussumo. Para más información: Documentación, Soporte.

    •  
      CommentAuthortrevanian
    • CommentTimeJul 9th 2008 editado
     # 1
    Las principales compañías informáticas del mundo, como Microsoft, Sun Microsystems y Cisco, han trabajado en la corrección de un importante fallo de seguridad que afecta a Internet en todo el mundo, y distribuyen un parche para corregirlo.

    Se trata de un error en el sistema de nombres de dominio (DNS, por sus siglas en inglés) descubierto hace ya seis meses por el experto en seguridad 'online' Dan Kaminski, de IOActive. El sistema DNS es aquel que permite 'traducir' los nombres de dominios de Internet (como www.elmundo.es) en un sistema numérico ('193.110.128.200'), similar a los números de teléfono.

    El error descubierto podría haber permitido a los delincuentes informáticos redirigir cualquier dirección de Internet a otros sitios falsos, incluso si la víctima teclea de manera correcta dicha dirección en el navegador.

    Según informa la agencia AFP, los grandes grupos de Internet han trabajado en silencio durante meses para desarrollar una solución. De esta manera, los parches se están liberando esta misma semana, y de manera general se está realizando a través de las actualizaciones automáticas de los sistemas operativos.

    El riesgo más importante de este grave agujero de seguridad es el de posibles ataques de 'phishing', es decir, la simulación de sitios web falsos con formularos (por ejemplo, aquellos que simulan páginas de bancos o comercios 'online') para captar datos personales de internautas, como números de tarjetas de crédito u otros datos sensibles. También podría permitir el robo de claves de e-mail.
    Operación sin precedentes

    "Nunca se había realizado una operación de seguridad de esta magnitud", comentó el Kaminsky, que ha creado un sitio (www.doxpara.com) para permitir a los usuarios de Internet para poner a prueba su vulnerabilidad frente a esta amenaza.

    "Ésta es una cuestión fundamental que afecta toda la arquitectura de Internet", comentó por su parte el experto en seguridad Rich Mogull, de Securosis. "La gente puede estar preocupada pero no debe cundir el pánico, porque hemos invertido la menos cantidad de tiempo que hemos podido para probar y aplicar el parche", comentó Kaminsky.

    Kaminsky y otros 16 investigadores han estado trabajando desde marzo en el campus de Microsoft en Redmond para arreglar la vulnerabilidad, en un esfuerzo de colaboración sin precedentes.

    En general, los expertos en seguridad venden a las compañías detalles sobre las vulnerabilidades que descubren, pero Kaminsky decidió actuar de manera discreta debido a la importancia de la cuestión.
    Problema a escala mundial

    "Descubrí este fallo por casualidad, mientras investigaba algo que nada tenía que ver con la seguridad", comentó. "Este problema no sólo afecta a Microsoft y Cisco, sino que afecta a todo el mundo", dijo, aunque evitó cualquier precisión técnica para evitar dar ideas a los 'crackers'.

    Por primera vez, los principales gruposinformáticos mundiales han decidido unirse en el lanzamiento simultáneo de los parches para todas las plataformas, que debe proteger a la mayoría de los usuarios. Los detalles técnicos serán publicados en un mes, para dar tiempo suficiente a la instalación de dichos parches.

    Jeff Moss, fundador de la conferencia Black Hat, se felicitaba por esta acción mundial de seguridad. "Estamos siendo testigos de la difusión masiva de un parche por parte de múltiples proveedores para luchar contra un error que, por ejemplo, podría haber permitido a alguien redirigir la dirección Google.com donde él quería".

    "Lo que ha hecho Dan es muy importante para la estabilidad de Internet. No me atrevo a pensar en la cantidad de dinero que habría ganado si hubiera querido vender esta vulnerabilidad. Prefirió advertirlo de manera pública. ¡Tengo que pagarle una cerveza!", afirmó Moss.

    fuente. EL MUNDOEn lo más íntimo quiero chili (con carne, a poder ser :tiko:) · Especialista en tiros por la culata · No me ando con chiquitas · Gandu hu, gandu hu, garu se kaho!
    •  
      CommentAuthorDario
    • CommentTimeJul 9th 2008
     # 2
    Me pregunto si se habrá hecho alguien rico con el phisingStephen M. Cohen fue un mártir :matu:
    •  
      CommentAuthornRnF
    • CommentTimeJul 9th 2008
     # 3
    Pues pronto se acaba el chollo :meparto:TargetDomain.com
    • CommentAuthornixte
    • CommentTimeJul 9th 2008
     # 4
    Posted By: trevanian"Nunca se había realizado una operación de seguridad de esta magnitud", comentó el Kaminsky, que ha creado un sitio (www.doxpara.com) para permitir a los usuarios de Internet para poner a prueba su vulnerabilidad frente a esta amenaza.

    pero no te indica como defenderte...:confuso:Busca,compara y si encuentras algo mejor...cómpralo
    •  
      CommentAuthorDario
    • CommentTimeJul 9th 2008 editado
     # 5
    Posted By: trevanian los parches se están liberando esta misma semana, y de manera general se está realizando a través de las actualizaciones automáticas de los sistemas operativos.
    :matu:Stephen M. Cohen fue un mártir :matu:
    •  
      CommentAuthorPublic
    • CommentTimeJul 9th 2008
     # 6
    Me encanta como tratan la noticia en el país.

    Sobre todo donde dicen:

    El riesgo que se corría particularmente es el de fishing,


    Menos mal que no me gusta la pesca y así no corro riesgos.:cata3:
  1.  # 7
    No pueden decir qué instalación de "qué" parche va a solucionar este problema (es posible que ya haya sido realizada), puesto que entonces los hackers analizarían los cambios que éstos realizan en el sistema y descubrirían la vulnerabilidad.
    •  
      CommentAuthorsoyzarko
    • CommentTimeJul 9th 2008
     # 8
    Me he quedado de piedra, es alucinante.
    Hablaré con un amigo que trabaja en Cisco y ya comentaré que dicen en la casa.

    Joder que pasada.Emprendedor en serie, Inversor Privado, Escritor, Profesor y Conferenciante en ciernes.Una charla mía en Youtube
    •  
      CommentAuthorcalculin
    • CommentTimeJul 9th 2008 editado
     # 9
    El riesgo que se corría particularmente es el defishing,


    Menos mal que no me gusta la pesca y así no corro riesgos. :cata3:

    Muy bueno, jajajajaja :clap:Licencias de Apertura :: Ingenieros
    •  
      CommentAuthorjackdomain
    • CommentTimeJul 9th 2008
     # 10
    el problema aun estará allí ya que los miles de personas que utilizan windows pirata no recibirán dicha actualización, por lo tanto muchos ordenadores estarán expuestos al "fishing" XDWordpress & drupal help
    •  
      CommentAuthorGüoker
    • CommentTimeJul 9th 2008 editado
     # 11
    no le hagais caso, que a este le encanta ir alarmando a todo el mundo con sus agujeros :tiko:Shut Up !! Shut the hell up ! There's an Artist on stage !! UuUhh, yakalkiu kutulu, yakatomi pakatu, yakatoshi palaka, miu miuli miu yakatoshi kalaka !
    •  
      CommentAuthorpaguilar
    • CommentTimeJul 10th 2008
     # 12
    No lo creía, no lo veía muy técnico o factible pero visité a Maicrosoft y si, en efecto, hay por ahí uan alerta de seguridad, Aqui creo que está mas tecnico que lo que dice el país hahaha, y ps aunque tengan Windows sin licencia, en Windows Catalog está bajables las actualizaciones de seguridad. No por eso lo apoyo haha :liar:

    Viva Linux!!Aguilar.ws - SucompaÑÍa.com - Naucalpan.ORG
    •  
      CommentAuthorjorgerg
    • CommentTimeJul 10th 2008
     # 13
    • CommentAuthorOscar
    • CommentTimeJul 11th 2008
     # 14
    •  
      CommentAuthorJCR
    • CommentTimeJul 11th 2008
     # 15
    Uno de mis hostings ya me ha enviado un correo avisando que han actualizado sus servidores DNS con los parches :typeo: