Heartbleed, una de las mayores amenazas de seguridad online
Este nuevo agujero de seguridad supone que los datos de millones de usuarios de internet podrían haber estado expuestos a los hackers
n
Este nuevo agujero de seguridad supone que los datos de millones de usuarios de internet podrían haber estado expuestos a los hackers. Investigadores de Google y la compañía finlandesa de seguridad Codenomicon dieron con esta tara en el supuestamente ultraseguro OpenSSL, utilizado por miles de empresas desde Google a Yahoo para proteger los datos de sus usuarios. n
n
Así, el Heartbleed supone una de las mayores amenazas de seguridad mundial reveladas en los últimos años, pues permite a los hackers recuperar información encriptada que les daría acceso a otra información como datos de los usuarios y contraseñas. Y las reacciones no se han hecho esperar. n
n
Tumblr, la popular red social perteneciente a Yahoo, ha pedido a sus usuarios que cambien sus contraseñas, en una iniciativa que supone una de las admisiones de vulnerabilidad de más alto nivel."El pequeño icono de encriptado (https) en el que todos confiábamos para nuestras contraseñas, e-mails personales y tarjetas de crédito estaba en realidad posibilitando que toda esa información fuera accesible a cualquiera que supiera explotarla", dijo Tumblr en un comunicado emitido el martes. n n
Desde que a última hora del lunes la noticia del agujero de seguridad se hizo de dominio público, miles de webs se han puesto a revisar sus servidores para ver si estaban utilizando versiones vulnerables del OpenSSL.
La web de tecnología Ars Technica calcula que dos tercios de los servidores web utilizan Open SSL para proteger las contraseñas y otros datos sensibles. Como los ataques propiciados por el Heartbleed son indetectables, no se sabe a ciencia cierta si esta vulnerabilidad ha sido explotada a lo largo de los dos últimos años.
Pero que Ars Technica lo calificara de"catastrófico" refleja la extendida sensación de fatalismo en las conversaciones de los expertos en seguridad. n nCon todo, varios gigantes de la web como Google, facebook, Twitter y Amazon sostienen que no se han visto afectados por el Heartbleed."No hemos detectado señales de actividad sospechosa que pudiera sugerir una acción específica", señaló facebook.
"Pero animamos a los usuarios para que asuman buenas prácticas y utilicen una contraseña única para su facebook que no compartan con otras webs". n nFrente a ellos, investigadores como Bruce Schneier, director de tecnología en Co3 Systems, sostienen que más de 500.000 webs son vulnerables a esta nueva amenaza.
Según Kaspersky Lab, otra empresa de seguridad, desde que el lunes saltó la noticia se han desarrollado decenas de programas con malas intenciones cuyo objetivo es rastrear las webs en busca de puntos débiles. n n"Quien necesite anonimato o privacidad, mejor que se aparte de internet en los próximos días hasta que las cosas se restablezcan", afirmó Roger Dingledine, presidente del servicio web para surfear de forma anónima Tor Proyect.
NULL
Temas
Deja tu comentario
Te puede interesar
EXCLUSIVA
Por
ILIANA LAVASTIDA Ministro cubano de Inversión Extranjera lanza pedido a la diáspora, aunque prensa oficialista aún no lo publica
REACCIóN
Por
Leonardo Morales Exiliados cubanos rechazan "reformas" económicas del régimen castrista
REVÉS LEGISLATIVO
Por
Daniel Castropé Fracasa en Senado de Florida proyecto para eliminar calcomanía amarilla en matrículas de vehículos
CASA BLANCA
Por
REDACCIÓN/Diario Las Américas Jefa de gabinete de Trump diagnosticada con cáncer de mama
DICTAMEN
Por
REDACCIÓN/Diario Las Américas 