web stats
Comentarios Cerrar
newsletters
Noticias / Internet

Internet, vulnerabilidad crítica

Internet, vulnerabilidad crítica

Autor: David Martín    Fecha: 27/08/2008

Una nueva técnica revelada por dos expertos en seguridad ha descubierto un agujero de seguridad tan importante (o más) que la vulnerabilidad DNS descubierta hace unos días. El problema podría afectar seriamente a toda la red Internet. El descubrimiento del fallo del protocolo de enrutado BGP (Border Gateway Protocol) permitiría a un atacante controlar toda la comunicación en dos extremos. No sólo verla, sino modificarla.

 

El investigador Dan Kaminsky reveló hace apenas un mes una vulnerabilidad en el sistema DNS que afortunadamente no ha tenido un gran impacto gracias a la previsión de los grandes proveedores de Internet  y a los  organismos encargados del funcionamiento de la red de redes, pero parece que las amenazas globales a Internet no se han acabado. Así lo han desvelado dos expertos en seguridad llamados Tony Kapela and Alex Pilosov, que en las conferencias DefCon han demostrado las debilidades del protocolo BGP sobre el que se sustenta Internet.

 

Típica estructura de funcionamiento de BGP

 

La idea es la de "secuestrar" (hijack) el protocolo Border Gateway Protocol que permitirá controlar todo el tráfico de Internet de modo que incluso la detección de este tipo de espionaje y modificación sería muy compleja. "Es un problema muy serio. De hecho, es tan grande como el problema con los DNS, si no mayor", comentaba Peiter Zatko, un renombrado experto en seguridad informática que formó parte del grupo de hackers L0pth y que hace 10 años testificó ante el congreso de los EE.UU. afirmando que podría hacer que Internet se "cayese" con un ataque similar a BGP.

 

Kapela y Pilosov demostraron la vulnerabilidad desde las conferencias DefCon que se están celebrando en Las Vegas, y consiguieron interceptar tráfico que se estaba generando en la propia conferencia para redirigirlo a un sistema que controlaban y estaba localizado en Nueva York antes de volver a devolverlo a Las Vegas. La técnica no ataca a una vulnerabilidad de BGP, sino a su propio funcionamiento.

 

 

 

"No estamos haciendo nada fuera de lo ordinario", comentó Kapela a los redactores de Wired. "No hay vulnerabilidades, no hay errores del protocolo, no hay problemas software. El problema se genera a partir del nivel de interconectividad que se necesita para mantener todo este lío funcionando".

 

Internet, vulnerabilidad crítica
Pulsa para votar Votos

32

Mensaje/Opinión

 Los campos marcados con un asterisco son obligatorios

Introduce tu nombre (*)
Introduce tu correo (*) (No saldrá publicado)

Introduce tu página web

Por:

Xeneize

1
Fecha:

27/08/2008

Lo único seguro es no conectarse a Internet. Pregunto si este problema no se conocía de antemano y no fue solucionado intencionalmente, de modo que las agencias de seguridad (FBI, CIA, KGB, etc.) no se dedicaran a desviar todo el tráfico y husmearlo.

Hoy en MuyTV

Megan Fox se baña con Android
Megan Fox se baña con Android

Últimos artículos

 Presentación de Google Buzz · Noticias

 Sony Ericsson XPERIA X2 · Productos

 ¿Está seguro tu hijo en la Red? · Especiales

 Windows 7 64 bits, muy popular · Noticias

 ¿Nuevos MacBook con Core i5/i7? · Noticias

 Canonical ¿la nueva Microsoft? · Noticias

 Apple lanza Aperture 3 · Noticias

 ASUS anuncia portátiles Optimus · Noticias

 Openoffice.org 3.2.0 final · Noticias

 Descubre el secreto de Google · Noticias

Ultimos comentarios

johnatan:

pues no estoy seguro si sale más barato por piezas, en ... en Mountain GTM 900

Yiak!!:

No veo el problema en que no incluyan por defecto aquellas ... en Canonical ¿la nueva Microsoft?

manel monfot estall:

me es de mucha utilidad la revista , me ayuda a estar mas ... en Regalamos 30 tarjetas microSD

Oscar:

Tan rapido??? Ni siquiera sale en la pagina oficial Bajando.... en Openoffice.org 3.2.0 final

pwnzr:

Fedora viene sin GIMP u OpenOffice.org y nunca ha sido un ... en Canonical ¿la nueva Microsoft?

Blogs Tecnológicos

www.muywindows.com

Cargando...

www.muymac.com

Cargando...

www.muylinux.com

Cargando...

www.blog.muycomputer.com

Cargando...

www.muyobservador.com

Cargando...

www.muypro.com

Cargando...

www.muymovil.com

Cargando...

www.muyinternet.com

Cargando...

Inicio | Actualidad | Laboratorio | Zona Práctica | Blogs | MuyTV | GenteMuy | Descargas | Foros | Tienda
muycomputer muycomputerpro tpnet muypymes tpnet

MuyWindows | MuyMac | MuyLinux | Blog MuyComputer | MuyObservador | MuyPro | MuyMovil

Quiénes somos | Publicidad | Condiciones de uso | Aviso Legal | Contacto

Copyright Total Publishing Network S.A. 2008.Todos los derechos reservados