Domingo, 22/11/09. Actualizado hace 90 minutos

Haz de 20minutos.es tu página de inicio | 530.812 lectores diarios (OJD octubre 2009)

Descubren el mayor fallo de seguridad de internet conocido hasta el momento

Descubren el mayor fallo de seguridad de internet conocido hasta el momento  (Imagen: ARCHIVO)
  • Cualquiera podría aprovecharse para robar y modificar datos.
  • Se encuentra en uno de los protocolos claves de internet.
Minuteca todo sobre:
20MINUTOS.ES. 27.08.2008 - 15.54 h
Los protocolos básicos de comunicación en internet vuelven a estar amenazados. Después del problema detectado en julio de este año por un experto en seguridad, que afectaba al sistema de direcciones de la Red, hoy la revista Wired revela que otros dos investigadores han encontrado un agujero si cabe aún mayor, que permitiría interceptar todo tráfico de datos no cifrados en cualquier parte del mundo.

El fallo afecta al protocolo BGP (Border Gateway Protocol), que cualquiera podría aprovechar para hacerse con la información no cifrada que circula por la Red, gracias al uso de una "puerta trasera", un acceso oculto creado originalmente para que las autoridades estadounidenses pudiesen intervenir las comunicaciones de internet en caso de ser necesario (también se hizo pensando en el espionaje corporativo o entre naciones).

Los informáticos que han desvelado esta vulnerabilidad, Anton Kapela y Alex Pilosov, han elegido para hacerlo una charla fuera de programa que dieron en la conferencia sobre seguridad y hacking DefCon.

Las operadoras podrían ayudar a evitar los ataques mediante el uso de filtros

Los expertos coinciden en la gravedad del fallo y explican que este agujero es una demostración de los graves problemas de seguridad que aún existen en las bases del funcionamiento de internet: para interceptar cualquier información que se enviase a una determinada dirección IP tan sólo haría falta un router BGP (muy habitual en conexiones particulares y de empresas).

El problema es que este ataque no se aprovecha de un fallo de software ni de una vulnerabilidad en concreto sino del funcionamiento mismo de uno de los protocolos clave de la Red. La operadoras podrían ayudar a evitar estos ataques mediante la utilización de filtros que garantizasen la seguridad del tránsito de datos, una tarea bastante costosa para las empresas pero que, según los expertos, deberían comenzar a plantearse seriamente.

La desaparición de Youtube

Las vulnerabilidades del protocolo BGP no son nuevas, aunque si lo parece la aplicación que les dan Kapela y Pilosov. El caso más reciente relacionado con esta tecnología fue la caída sufrida por YouTube el pasado mes de febrero.

El gobierno pakistaní intentó evitar que sus internautas accedieran a un vídeo en el que aparecían caricaturas de Mahomma, y lo hizo introduciendo instrucciones erróneas en el protocolo de comunicaciones BGP. Como consecuencia, el portal propiedad de Google desapareció del mapa durante unas horas en todo el mundo.

En lugar de para hacer desaparecer una página web o información, Kapela y Pilosov han demostrado que es posible también que cualquiera con el equipo adecuado intercepte comunicaciones ajenas, siempre que no hayan sido cifradas. En la conferencia DefCon, fueron capaces de desviar casi todo el tráfico de una web a otro servidor (desde el que podrían haber realizado el espionaje) en tan solo 80 segundos.


 

Quien es la fuente de esta noticia???

27.08.2008 - 14.18 h - Dice ser eing? - #1 A favor En contra 0 (0 votos)

Pues no es nada nuevo, cualquier hacker medio profesional puede meterse hasta en las entrañas de tu ordenata.

27.08.2008 - 14.21 h - Anda que... - #2 A favor En contra -2 (8 votos)

a parte MAL EXPLICADO

27.08.2008 - 14.23 h - Dice ser 20timo - #3 A favor En contra 2 (2 votos)

No es viejo ni nada (octubre 07). Ya casi todas las operadoras han parcheado sus servidores...

27.08.2008 - 14.23 h - Dice ser Don Ferpecto - #4 A favor En contra 10 (14 votos)

Clica en www.*******.

Ahi no hay peligro.

27.08.2008 - 14.23 h - Dice ser admirador - #5 A favor En contra 0 (0 votos)

pero ese fallo de seguridad es peor que el que cometen los usuarios o no?

27.08.2008 - 14.24 h - Dice ser ¿? - #6 A favor En contra 0 (0 votos)

Clica en antoniolarrosa: cultura sin riesgo.

27.08.2008 - 14.24 h - Dice ser admirador - #7 A favor En contra 0 (4 votos)

Y aun nos quieren convencer de que es segurisimo meter tus datos personales y tarjeta de credito por internet, amos no me jodas

27.08.2008 - 14.24 h - Dice ser Eufrasio - #8 A favor En contra -3 (3 votos)

Este fallo de seguridad ya esta subsanado... REPITO YA ESTA SUBSANADO

27.08.2008 - 14.25 h - Dice ser Mirlo - #9 A favor En contra 1 (3 votos)

Madre mia, pero estos tios cobran por poner estas noticias!!

YO TENGO UNA EXCLUSIVA!!

ACABO DE CAGAR UN MOJON CON CARA DE PINOCHO! A QUE NO SABEIS QUIEN ES?

27.08.2008 - 14.26 h - Dice ser PUES ZP HOMBRE ZP - #10 A favor En contra -7 (25 votos)

 
Usuario registrado | Regístrate

Escribe tu comentario

Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).
Código seguridad
Normas para comentar en 20minutos.es
20minutos.es
Noticias
Portada · Gente · Tele · Deportes · Motor · Tecnología · Viajes · Videojuegos · Cine · Música · Zona20 · Vivir · Entrevistas · Vídeos · Fotos · Archivo · Edición impresa
Ciudades
A Coruña · Albacete · Algeciras · Alicante · Almería · Ávila · Badajoz · Barcelona · Bilbao · Burgos · Cáceres · Cádiz · Cartagena · Castellón · Ceuta · Ciudad Real · Córdoba · Cuenca · Elche · Gijón · Girona · Granada · Guadalajara · Huelva · Huesca · Jaén · Jerez · Las Palmas · León · Logroño · Lleida · Lugo · Madrid · Málaga · Marbella · Melilla · Murcia · Ourense · Oviedo · Palencia · Palma · Pamplona · Pontevedra · Salamanca · San Sebastián · Santander · Santiago · Segovia · Sevilla · Soria · Tarragona · Tenerife · Teruel · Toledo · Valencia · Valladolid · Vigo · Vitoria · Zamora · Zaragoza
Servicios
Alertas SMS · Callejero · Cartelera de cine · Coches de segunda mano · Descarga de software · Empleo · Encuestas · Foros · Listas · Loterías · Mini20 · Museo Virtual · Páginas amarillas · Páginas blancas · Seguros de coche · Sindicación · Tiempo · Trivial · Vivienda
Blogs
Blogs 20minutos · laBlogoteca · Premios 20Blogs
Opinión
Columnistas · Cartas de lectores · Viñetas
Especiales
Premios Oscar 2009 · Premios Goya 2009 · San Valentín 2009 · Resultados Elecciones · Elecciones vascas · Elecciones gallegas · Eurovision 2009
Minuteca
Angelina Jolie · Barack Obama · Fernando Alonso · Gran Hermano · Interviú · iPhone · IRPF · Javier Bardem · Juegos Olímpicos · Lindsay Lohan · Lukoil · Nacho Vidal · Operación Triunfo · Paris Hilton · Penélope Cruz · Premios Goya 2009 · Premios Óscars 2009 · Rajoy · Spore · Tokio hotel · Victoria Beckham · Zapatero
Enlaces
El Tiempo · Mapas · Presupuestos gratis · 20minutes.fr
Anuntis
Anuncios clasificados · Ofertas de empleo · Compra y alquiler pisos · Cursos y formación · Coches de ocasión · Oficinas y locales · Guía de empresas · Ofertas de trabajo · Motos de ocasión · Compra y venta de barcos · Vehiculos industriales · Coches 4x4 de ocasión · Compra y venta de pisos · Líder clasificados online
Corporativo
Trabaja con nosotros · Condiciones de copia y distribución · Quiénes somos · Publicidad · Aviso Legal · Contacto · Titulares RSS

Este periódico se publica bajo licencia Creative Commons