Alerta por un grave fallo que afecta a la seguridad de los...

Alerta por un grave fallo que afecta a la seguridad de los sitios web

La vulnerabilidad, conocida bajo el nombre de Heartbleed, afecta a una versión del software de encriptación OpenSSL, para quien no quiera tecnicismos, esto es el candadito que aparece al lado del http en la barra de dirección de nuestro navegador. Este certificado nos asegura que la información que demos no podrá ser accedida por terceros.

Este martes surgió la noticia de que un grupo de seguridad finlandés llamado Codenomicon descubrió un error en la librería de seguridad OpenSSL. Es decir que esta vulnerabilidad afecta todos los servicios que transfieren información privada de un computador a otro, como Gmail o Facebook. Es grave e irrastreable, y según lo que dicen los investigadores que lo descubrieron, podría servir para robar cualquier información privada sin conocer responsables.

¿Cómo funciona?

Los especialistas demoninaron a Heartbleed como un ‘bug’ en el OpenSSL, un estándar de código libre con el que se cifra información privada que se transfiere de un lugar a otro como en correos electrónicos y chats privados. Es el método a través del cual diferentes servicios pueden ofrecer privacidad a los sus usuarios.

Dentro de este protocolo existe un comportamiento en el que un computador ocasionalmente envía lo que se conoce como un latido o ‘heartbeat’, para saber si el computador receptor está al otro lado de la comunicación. Es un pequeño paquetes de datos que espera una respuesta del otro lado.

Investigadores de seguridad de Google encontraron un pequeño error en la programación del OpenSSL en el que es posible enviar uno de estos latidos que engañara al computador receptor para que respondiera con información privada almacenada. Después una firma de seguridad, Codesmicon, la denunció por su lado y agregó que lleva 2 años funcionando y es irrastreable.

Heartbleed es muy grave, pues los servidores de las empresas pueden contener información detallada y delicada de las personas. Incluso se pueden llegar a robar números de tarjetas de crédito y –peor que todo lo demás– se pueden llegar a robar llaves con las que pueden abrir archivos que están cifrados. Un hacker puede robar grandes volúmenes de información cifrada.

Como todos los sitios web más importantes usan el OpenSSL es muy probable que todo el mundo se vea afectado por esta falla directa o indirectamente.

Business Insider dice que los especialistas recomiendan que en este momento cambien las contraseñas de todos los servicios donde tengan información privada importante: Amazon, Gmail, Steam, etc. De la misma manera recomiendan que las cambien lo más seguido posible hasta que solucionen el inconveniente. La mayoría de los sitios aseguraron que están actualizando la seguridad, de manera que el ‘bug’ deje de funcionar.

Compañías como Yahoo, Google, Facebook, Youtube, Twitter, Blogspot, Amazon, WordPress y Pinterest, que utilizan SSL, aunciaron recientemente que han reparado el fallo.

Si quiere aprender más sobre Heartbleed puede dirigirse a la página web creada para informar sobre él.

Compartir novedad!?Email this to someoneShare on FacebookTweet about this on TwitterShare on Google+Pin on PinterestShare on TumblrShare on LinkedIn

Sin Comentarios

Comentar