web stats
Comentarios Cerrar
newsletters
Noticias / Internet

Internet, vulnerabilidad crítica

Internet, vulnerabilidad crítica

Autor: David Martín    Fecha: 27/08/2008

Una nueva técnica revelada por dos expertos en seguridad ha descubierto un agujero de seguridad tan importante (o más) que la vulnerabilidad DNS descubierta hace unos días. El problema podría afectar seriamente a toda la red Internet. El descubrimiento del fallo del protocolo de enrutado BGP (Border Gateway Protocol) permitiría a un atacante controlar toda la comunicación en dos extremos. No sólo verla, sino modificarla.

 

El investigador Dan Kaminsky reveló hace apenas un mes una vulnerabilidad en el sistema DNS que afortunadamente no ha tenido un gran impacto gracias a la previsión de los grandes proveedores de Internet  y a los  organismos encargados del funcionamiento de la red de redes, pero parece que las amenazas globales a Internet no se han acabado. Así lo han desvelado dos expertos en seguridad llamados Tony Kapela and Alex Pilosov, que en las conferencias DefCon han demostrado las debilidades del protocolo BGP sobre el que se sustenta Internet.

 

Típica estructura de funcionamiento de BGP

 

La idea es la de "secuestrar" (hijack) el protocolo Border Gateway Protocol que permitirá controlar todo el tráfico de Internet de modo que incluso la detección de este tipo de espionaje y modificación sería muy compleja. "Es un problema muy serio. De hecho, es tan grande como el problema con los DNS, si no mayor", comentaba Peiter Zatko, un renombrado experto en seguridad informática que formó parte del grupo de hackers L0pth y que hace 10 años testificó ante el congreso de los EE.UU. afirmando que podría hacer que Internet se "cayese" con un ataque similar a BGP.

 

Kapela y Pilosov demostraron la vulnerabilidad desde las conferencias DefCon que se están celebrando en Las Vegas, y consiguieron interceptar tráfico que se estaba generando en la propia conferencia para redirigirlo a un sistema que controlaban y estaba localizado en Nueva York antes de volver a devolverlo a Las Vegas. La técnica no ataca a una vulnerabilidad de BGP, sino a su propio funcionamiento.

 

 

 

"No estamos haciendo nada fuera de lo ordinario", comentó Kapela a los redactores de Wired. "No hay vulnerabilidades, no hay errores del protocolo, no hay problemas software. El problema se genera a partir del nivel de interconectividad que se necesita para mantener todo este lío funcionando".

 

Internet, vulnerabilidad crítica
Pulsa para votar Votos

26

Mensaje/Opinión

 Los campos marcados con un asterisco son obligatorios

Introduce tu nombre (*)
Introduce tu correo (*) (No saldrá publicado)

Introduce tu página web

Por:

Xeneize

1
Fecha:

27/08/2008

Lo único seguro es no conectarse a Internet. Pregunto si este problema no se conocía de antemano y no fue solucionado intencionalmente, de modo que las agencias de seguridad (FBI, CIA, KGB, etc.) no se dedicaran a desviar todo el tráfico y husmearlo.

Hoy en MuyTV

Anuncio Samsung N310 en UK
Anuncio Samsung N310 en UK

Últimos artículos en MuyComputer

 Firefox supera el 30% de cuota · Noticias

 Pequeño Packard Bell imedia · Noticias

 AMD presenta los Opteron Suzuka · Noticias

 El uso de W7 iguala al de Linux · Noticias

 Emulador x86 Java para navegador · Noticias

 Historia de The X Window System · Noticias

 ¿Cómo trabajan en PandaLabs? · Especiales

 ¿Internet en los vuelos? · Noticias

 Estudio sobre el consumo · Noticias

 I-Ball: altavoces en miniatura · Agenda

Ultimos comentarios en MC

Cheap:

En todos lados le están haciendo bulla al nuevo Firefox 3.5 ... en Firefox supera el 30% de cuota

jousseph:

Me parece el mejor linux posee la mejor interfaz gráfica y ... en Mandriva Linux Spring 2009.1

alfi:

estoy totalmente de acuerdo con goodman yo compraria ... en ¿Android en netbooks?

sam:

yo tampoco compraria una netbook con la porqueria de ... en Aspire One de Acer con Android

Blogs Tecnológicos

www.muywindows.com

Cargando...

www.muymac.com

Cargando...

www.muylinux.com

Cargando...

www.blog.muycomputer.com

Cargando...

www.muyobservador.com

Cargando...

www.muypro.com

Cargando...

www.muymovil.com

Cargando...

www.muyinternet.com

Cargando...

Inicio | Actualidad | Laboratorio | Zona Práctica | Blogs | MuyTV | GenteMuy | Foros | Tienda
Inforpress
Quiénes somos | Publicidad | Condiciones de uso | Aviso Legal | Contacto
Copyright Total Publishing Network S.A. 2008.Todos los derechos reservados
eBD