Microsoft, Sun Microsystems y Cisco, movilizados por un grave fallo de seguridad en Internet
Escrito por RRHHDigital - Secciones el Miércoles, 9 de Julio del 2008 a las 12:36 pm, 188 lecturas
Los gigantes informáticos mundiales, entre ellos Microsoft, Sun Microsystems y Cisco, se movilizaron estos últimos meses para corregir un grave fallo de seguridad que amenazó internet mundialmente y difundirán esta semana un ‘patch’ (software de corrección).
El especialista en seguridad Dan Kaminsky de IO Active descubrió hace seis meses este fallo sobre el Domain Name System (DNS), el sistema central que relaciona las direcciones de los sitios y las páginas guardadas en los servidores, a través de números similares a los de un número telefónico.
Kaminsky reunió entonces a los grandes grupos de internet, que trabajaron discretamente durante meses para encontrar una solución.
El ‘patch’ se difundió esta semana a las empresas y a los internautas, generalmente a través de actualizaciones automáticas de los sistemas.
Este fallo podría haber permitido a los piratas redirigir cualquier dirección de internet hacia otros sitios de su elección, y así controlar el tráfico de internet en el mundo.
El riesgo que se corría particularmente es el de ‘phishing’, donde los estafadores dirigen a los internautas, sin que ellos se enteren, hacia falsos sitios de bancos, por ejemplo, para captar sus contraseñas bancarias u otros datos que les puedan interesar.
Categoria: ABC-Noticias Tecnología
- Añadir este post a
- Del.icio.us -
- Meneame -
- Digg -
- -
Print This Post
Leave a Reply
Normas:Artículo 16 de la ley LSSICE (LEY 34/2002): Los prestadores de un servicio de intermediación consistente en albergar datos proporcionados por el destinatario de este servicio NO SERÁN RESPONSABLES por la información almacenada a petición del destinatario, siempre que: a) No tengan conocimiento efectivo de que la actividad o la información almacenada es llícita o de que lesiona bienes o derechos de un tercero susceptibles de indemnización, o b) Si lo tienen, actúen con diligencia para retirar los datos o hacer imposible el acceso a ellos. Se entenderá que el prestador de servicios tiene el conocimiento efectivo a que se refiere el párrafo a) cuando un órgano competente haya declarado la ilicitud de los datos, ordenado su retirada o que se imposibilite el acceso a los mismos, o se hubiera declarado la existencia de la lesión, y el prestador conociera la correspondiente resolución, sin perjuicio de los procedimientos de detección y retirada de contenidos que los prestadores apliquen en virtud de acuerdos voluntarios y de otros medios de conocimiento efectivo que pudieran establecerse.
