Por JORDAN ROBERTSON © 2009 The Associated Press
Un poderoso y nuevo tipo de ataque en la internet funciona como una interceptación telefónica, pero opera entre las computadoras y los sitios web en los que confían los usuarios.
Ciberpiratas en las conferencias de seguridad informática Black Hat y DefCon han revelado una falla grave en la forma en que los navegadores de internet eliminan los sitios poco fiables e impiden que cualquiera los vea.
Si un delincuente se infiltra en una red, puede instalar un programa nocivo que se apodere de números de tarjeta de crédito, contraseñas y demás información delicada que fluye entre computadoras de esa red y sitios que sus navegadores han considerado seguros.
En un plan incluso más peligroso, un atacante podría hacerse de la función de actualización automática en la computadora de una víctima y "engañarla" para que instale software nocivo obtenido del sitio web de un "hacker". La computadora interpretará que se trata de una actualización suministrada por un fabricante confiable de software.
El ataque fue demostrado por tres "hackers". El investigador independiente en seguridad Moxie Marlinspike hizo una presentación por su cuenta, mientras que hubo una conferencia conjunta de Dan Kaminsky, quien labora para la consultoría en seguridad IOActive Inc., con sede en Seattle y de Len Sassaman, investigador privado.
Todos llegaron esencialmente a la misma conclusión: Hay graves problemas en la forma en que los navegadores interactúan con los certificados Secure Sockets Layer (SSL), una tecnología utilizada comúnmente en sitios de bancos, comercio electrónico y otros que manejan datos delicados.
Los programadores de los navegadores y las empresas que venden certificados SSL trabajan en una reparación.
Microsoft Corp., cuyo navegador Internet Explorer es el más popular del mundo, informó que investiga el asunto. Mozilla Corp., autora del Firefox, que ocupa el segundo lugar, informó que la mayoría de los problemas abordados se reparó en la versión más reciente de su navegador y el resto será corregido en una actualización durante la próxima semana.
VeriSign Inc., una de las mayores empresas de certificados SSL, sostiene que sus ofertas no son vulnerables.
Tim Callan, ejecutivo de "marketing" de producto en la unidad de negocios SSL de VeriSign, añadió que "la interceptación no funciona contra los certificados SSL de Validación Extendida, que cuestan más e involucran una inspección más profunda de la solicitud de certificado de una compañía.
El ataque cae en la clasificación de irrupciones por "intermediario", en las que un delincuente se coloca en medio de la computadora de una víctima y de un sitio web legítimo y roba los datos que se mueven entre una y otro.
lunes 3 de agosto de 2009
Suscribirse a:
Enviar comentarios (Atom)
-
Principales acontecimientos de la bolsa , por Forexpros.es Compartir |
-
Fuente: www.bolsamania.com Esta semana comenzará con la reunión del Eurogrupo hoy, seguida del Ecofin el martes. Del otro lado del Atlánt...
-
Fuente BOE I. DISPOSICIONES GENERALES MINISTERIO DE ECONOMÍA Y HACIENDA 12749 Real Decreto 1299/2009, de 31 de julio, por el que se mod...
-
Emprender con nuevos negocios, la alternativa al negocio tradicional. Share
-
Las agencias de calificación de riesgo. Share | mayor seguridad
-
La crisis da un vuelco al ránking de nuestras mayores fortunas, aunque Amancio Ortega mantiene su liderazgo. Textos de Jose. F. Leal. En el...
-
El sector audiovisual mueve en internet 7.000 milions de euros. Share |
Este Blog...
Es de un aficionado de los mercados bursátiles con fines exclusivamente informativos y no constituye invitacion para comprar ni vender. . En este sentido, es responsabilidad de cada uno de los lectores, el uso y la interpretación que puedan hacer de los comentarios y experiencias aquí vertidas. La información suministrada esta sujeta a modificación si se advierten errores.
Desarrollo de una web alternativa
Nuestra idea es crear una blog totalmente independiente sin fines comerciales y con información además de utilidades para que nuestros lectores puedan disfrutar de este beneficio.
La única alternativa para llevar este proyecto es solicitar ayuda através de las donaciones , dejamos enlace de Pay Pal para se puedan realizar ingresos desde un euro.
Publicaremos anualmente las ayudas recibidas y los gastos que con lleva este blog.
Gracias a todos y esperamos ser una alternativa libre.
0 comentarios:
Publicar un comentario en la entrada