Blog de Tecnologia: Grave falla de seguridad amenaza Internet

Grave falla de seguridad amenaza Internet

8 Septiembre, 2008

Los protocolos básicos de comunicación en vuelven a estar amenazados. Después del problema detectado en julio de este año por un experto en , que afectaba al sistema de direcciones de la Red, hoy la revista Wired revela que otros dos investigadores han encontrado un agujero si cabe aún mayor, que permitiría interceptar todo tráfico de datos no cifrados en cualquier parte del mundo.

El fallo afecta al protocolo BGP (Border Gateway Protocol), que cualquiera podría aprovechar para hacerse con la información no cifrada que circula por la Red, gracias al uso de una “puerta trasera”, un acceso oculto creado originalmente para que las autoridades estadounidenses pudiesen intervenir las comunicaciones de en caso de ser necesario (también se hizo pensando en el espionaje corporativo o entre naciones).

Los informáticos que han desvelado esta vulnerabilidad, Anton Kapela y Alex Pilosov, han elegido para hacerlo una charla fuera de programa que dieron en la conferencia sobre y hacking DefCon. Los expertos coinciden en la gravedad del fallo y explican que este agujero es una demostración de los graves problemas de que aún existen en las bases del funcionamiento de . para interceptar cualquier información que se enviase a una determinada dirección IP tan sólo haría falta un router BGP (muy habitual en conexiones particulares y de empresas).

El problema es que este ataque no se aprovecha de un fallo de software ni de una vulnerabilidad en concreto sino del funcionamiento mismo de uno de los protocolos clave de la Red. La operadoras podrían ayudar a evitar estos ataques mediante la utilización de filtros que garantizasen la del tránsito de datos, una tarea bastante costosa para las empresas pero que, según los expertos, deberían comenzar a plantearse seriamente.

Etiquetas: , , ,

Noticias relacionadas

Pon un Comentario






Temas Destacados en el Blog de Tecnologia:



Articulos de Tecnologia, ciencia, informatica, 3G, nuevos inventos y gadgets.