Regresar   Foros de CHW > Editorial Chilehardware > Noticias Breves


Estás leyendo el thread Gravísima falla en sistemas DNS  en el foro Noticias Breves, que dice: "Nos afecta a todos, o al menos podría El investigador de seguridad Dan Kaminsky descubrió "




bienvenido

Tags
, , , , , , , , , ,

Responder

 

LinkBack (44) Herramientas
Old 08-Jul-2008, 22:49   44 links from elsewhere to this Post. Click to view. #1
Amenadiel
Fundador
 
Avatar de Amenadiel
 
Registrado: January-2004
Location: Santiago de Chile
Posts: 21.022

Mi PC

Gravísima falla en sistemas DNS

Nos afecta a todos, o al menos podría

El investigador de seguridad Dan Kaminsky descubrió algo tan grave y tan profundamente enraizado en la internet, que si alguien con malas intenciones lo hubiese descubierto primero que él hoy podríamos estar a su merced sin saberlo.

El error es tan grave, que esta misma noche empresas del calibre de Microsoft, Cisco y AT&T están liberando parches para corregir el problema, y esperan tener los nodos centrales cubiertos en las próximas horas y los grandes servidores corporativos durante esta semana.

Los grandes proveedores de equipos y servicios relacionados con la internet han sido advertidos del problema con lujo de detalles pero nosotros, simples mortales, sólo sabremos el detalle de la vulnerabilidad el 6 de agosto, cuando Kaminsky exponga su descubrimiento en la Black Hat security conference de Las Vegas. Para entonces, dice Kaminsky, el problema se habrá corregido y la información no podrá usarse para hacer el mal.

Sin embargo, la falta de detalles no implica el desconocimiento total del problema. Se sabe que afecta al protocolo DNS. No estamos hablando de hackear un servidor DNS como le pasó al registrar de Photobucket, sino de una falla intrínseca en el generador de números aleatorios que provee el ID de toda transacción DNS. Si un hacker pudiera preveer el ID podría interceptar la transacción y apropiarse del tráfico de un ISP completo en lo que se ha descrito como "DNS Poisoning" algo que no es nuevo pero mediante esta técnica podría hacerse sistemáticamente y a voluntad.

¿Qué lograría un criminal virtual con eso? Si alguna vez han visto esos sitios de Phishing, imagínense estar navegando por una web en donde la página de su banco es sólo una maqueta montada por redes de estafadores, pero no hay manera de notarlo porque no llegaron ahí pinchando un link engañoso: la URL está bien y ustedes acaban de ingresarla, pero alguien está desviando las peticiones de todos los clientes del ISP a las páginas que él desea suplantar.

Como imaginarán, si alguien pudiera hacer esto se derrumbaría en muy poco tiempo todo el comercio electrónico a nivel mundial. Ya nadie querría operar por miedo a un timo pero, tranquilos, dice Kaminsky que ni siquiera teniendo acceso a los parches emitidos por los fabricantes y proveedores es sencillo imaginar cómo explotar esta vulnerabilidad, y que si acaso alguien pudiera, para cuando lo intente se encontrará con una internet casi completamente parchada.

Hay una explicación algo más técnica -aunque espero que no lo suficiente como para revelar el agujero de segurodad- en el sitio de US CERT (United States Computer Emergency Readiness Team), pero hoy 08 de julio, marquen en sus calendarios la más grande sincronización de la historia entre corporaciones, el Department of Homeland Security y el US CERT para hacer de la Internet algo más seguro.

fuente: VentureBeat
Amenadiel is offline   Citar y responder
Recuerda que no verás este banner una vez que te registres

Old 08-Jul-2008, 22:53   #2
azgar
Tanganana
 
Avatar de azgar
 
Registrado: October-2004
Location: Santiago
Posts: 184

Mi PC

Enviar un mensaje por MSN a azgar Send a message via Skype™ to azgar
Re: Gravísima falla en sistemas DNS

Notable la noticia, y esa conferencia en las vegas estará imperdible. Voy a anotar el 6 de agosto para estar pendiente de esa presentación (aunque no cache nada de lo que se hable).
azgar is offline   Citar y responder
Old 08-Jul-2008, 22:53   #3
neondunker
Castigado
 
Avatar de neondunker
 
Registrado: May-2006
Location: Rotonda Quilin, al laito de las bitches xDD
Posts: 2.955

Mi PC

Enviar un mensaje por MSN a neondunker
Re: Gravísima falla en sistemas DNS

csm!!

y nadie vio la falla en los decenios que lleva el sistema tcpip + dns
__________________

Mi hija y pareja maravillosas.
Gracias a ellas, puedo levantarme todos los dias y sonreirle a la vida, las amo mucho.

Datos de contacto:
Spoiler
Grax chw por ayudarme con el mini-upgrade ^^
neondunker is offline   Citar y responder
Old 08-Jul-2008, 23:01   #4
Amenadiel
Fundador
 
Avatar de Amenadiel
 
Registrado: January-2004
Location: Santiago de Chile
Posts: 21.022

Mi PC

Re: Gravísima falla en sistemas DNS

Al final vamos a llegar a descubrir que no existe el caos sino sólo un modelo mayor de complejidad, que los números aleatorios no son tales y que, por tanto, todo es predecible y hackeable.
Amenadiel is offline   Citar y responder
Old 08-Jul-2008, 23:06   #5
neondunker
Castigado
 
Avatar de neondunker
 
Registrado: May-2006
Location: Rotonda Quilin, al laito de las bitches xDD
Posts: 2.955

Mi PC

Enviar un mensaje por MSN a neondunker
Re: Gravísima falla en sistemas DNS

Pero si al fin y al cabo el "azar" de las computadoras son algoritmos de numeros nomas. Unos mas complejos que otros pero en fin, el azar no lo es tanto.
__________________

Mi hija y pareja maravillosas.
Gracias a ellas, puedo levantarme todos los dias y sonreirle a la vida, las amo mucho.

Datos de contacto:
Spoiler
Grax chw por ayudarme con el mini-upgrade ^^
neondunker is offline   Citar y responder
Old 08-Jul-2008, 23:06   #6
jorro
Psicólogo & G4meR
 
Avatar de jorro
 
Registrado: April-2007
Location: /home/chile/v°_reg/qta
Posts: 2.976

Mi PC

Enviar un mensaje por MSN a jorro
Re: Gravísima falla en sistemas DNS

Notable info.... esperando la conferencia.
jorro is offline   Citar y responder
Old 08-Jul-2008, 23:22   #7
flacoDOOM
 
Avatar de flacoDOOM
 
Registrado: April-2005
Location: Peñaflower de nueva extremadura
Posts: 1.127

Mi PC

Re: Gravísima falla en sistemas DNS

CARAMBA!

no hay marcha atrás, olvidás todo lo demás, caramba, que BO-BOM-BA!

una de mis peores pesadillas, ingresar a www.bancochile.cl creyendo que la hago de oro, y CRASH PANK FLOW! me están estafando!

Spoiler









__________________


I love the music n__n!


Spoiler


flacoDOOM is offline   Citar y responder
Old 08-Jul-2008, 23:28   #8
NachoMan
Hecatómbico
 
Avatar de NachoMan
 
Registrado: November-2006
Location: Ñuñoa, Santiago
Posts: 467


Enviar un mensaje por MSN a NachoMan
Re: Gravísima falla en sistemas DNS

Es muy probable que el día que se sepa la noticia, no entienda ni J pero me sienta mucho más seguro.
__________________
In Don Ramón We Trust
Hard to explain

NachoMan is offline   Citar y responder
Old 08-Jul-2008, 23:46   #9
bloodedcl
Wysiwyg Master
 
Avatar de bloodedcl
 
Registrado: May-2006
Location: San bernardo, Santiago
Posts: 601

Mi PC

Enviar un mensaje por MSN a bloodedcl Enviar un mensaje por Yahoo a bloodedcl
Re: Gravísima falla en sistemas DNS

q miedo, creo q me abstendere de comprar cosas poor ahora en internet.
__________________
ECS 780g-ma Black Series/ AMD 7850 be@3.2ghz /
Corsair XMS (2GB x 1) / Evga Geforce 7300 GT,/Cooler Master extreme Power 430w/
WD 250GB Sata II / Sound Blater Audigy Se/ Cooler Master Centurion 5.


Msi Wind U120

Mi Facebook
bloodedcl is offline   Citar y responder
Old 08-Jul-2008, 23:48   #10
Beno.sh
 
Avatar de Beno.sh
 
Registrado: October-2007
Location: En Mi Espacio
Posts: 3.616

Mi PC

Re: Gravísima falla en sistemas DNS

who, eso si que es inseguridad, que bueno que lo están solucionado
Beno.sh is offline   Citar y responder
Old 09-Jul-2008, 00:11   #11
apo
Übermensch
 
Avatar de apo
 
Registrado: August-2007
Location: Vitacura, Santiago
Posts: 2.220

Mi PC

Enviar un mensaje por MSN a apo
Re: Gravísima falla en sistemas DNS

Pero tengo una duda, ¿estos parches se aplican a todo el mundo o solo a las isp gringas?

Porque si es haci telefonica, vtr y las demas chilenas, yo creo que con cuea saben instalar windows como pa estar haciendo parches...
__________________
http://img190.imageshack.us/img190/6518/radeonburners2.png
apo is offline   Citar y responder
Old 09-Jul-2008, 00:13   #12
DiegoZ
Experimentado
 
Avatar de DiegoZ
 
Registrado: February-2005
Location: Valdivia
Posts: 584


Re: Gravísima falla en sistemas DNS

en la pagina del investigador hay un test para probar los dns del isp que usas... el de telefonica del sur esta vulnerable xdd
__________________
DiegoZ is offline   Citar y responder
Old 09-Jul-2008, 00:27   #13
racopk
Ke es la REALIDAD?
 
Avatar de racopk
 
Registrado: May-2008
Location: Copiapo
Posts: 10


Question Re: Gravísima falla en sistemas DNS

¡SON OF A BYTE! esto si que es gravisimo, menos mal que nadie lo noto antes... Aunque, eso de que se anden secreteando por hay da que pensar...Talvez algun poderoso gobierno compre el secreto, y pague para que la solucion sea superficial
[todo lo digo porque no tengo idea de informatica... xD, ademas, tan ignorante soy que nisiquiera se que es DNS!!!... Me llamo la atencion lo de gravisim falla]
racopk is offline   Citar y responder
Old 09-Jul-2008, 00:52   #14
Vorphalack
Killer Instinct Legend
 
Avatar de Vorphalack
 
Registrado: January-2005
Location: Rancagua/Talca
Posts: 2.569


Enviar un mensaje por MSN a Vorphalack
Re: Gravísima falla en sistemas DNS

Quote:
Originalmente publicado por apo Ver post
Pero tengo una duda, ¿estos parches se aplican a todo el mundo o solo a las isp gringas?

Porque si es haci telefonica, vtr y las demas chilenas, yo creo que con cuea saben instalar windows como pa estar haciendo parches...
all around the virtual world
Vorphalack is offline   Citar y responder
Old 09-Jul-2008, 00:53   #15
>>Plancton
Avanzado
 
Avatar de >>Plancton
 
Registrado: December-2007
Location: niña del mal
Posts: 1.473


Enviar un mensaje por MSN a >>Plancton
Re: Gravísima falla en sistemas DNS

Red Hat, Inc., Microsoft Corporation, Sun Microsystems, Inc.... VULNERABLE!

__________________
ASÁBADO CHW EN VIÑA, 1 AGOSTO 2009, INSCRIPCIONES AQUÍ
--------
>>Plancton is offline   Citar y responder
Old 09-Jul-2008, 00:59   #16
EdGeMasTeR
Castigado
 
Avatar de EdGeMasTeR
 
Registrado: September-2004
Location: > Temuco
Posts: 9.086

Mi PC

Re: Gravísima falla en sistemas DNS

me tinca que es algo como "el problema del año 2000" con ipv6 esto no existiria
EdGeMasTeR is offline   Citar y responder
Old 09-Jul-2008, 01:32   #17
t.p_override
Networking Student
 
Avatar de t.p_override
 
Registrado: August-2007
Location: en mi kasa
Posts: 399

Mi PC

Enviar un mensaje por MSN a t.p_override
Re: Gravísima falla en sistemas DNS

siempre e sido un partidario de no komprar nada por internet
estare aatento a la conferencia.... tengo tele con subtitulo xD xD lero lero
__________________
'' La vida consta de dos cosas AMD X2 ''

t.p_override is offline   Citar y responder
Old 09-Jul-2008, 01:34   #18
Jolo
I'm a PC
 
Avatar de Jolo
 
Registrado: April-2004
Location: Santiago, Chile
Posts: 986

Mi PC

Re: Gravísima falla en sistemas DNS

Me gustaría dar un detalle folclórico, además de los Links para los parches correspondientes.

En el boletín de Microsoft con respecto al tema:

Microsoft Security Bulletin MS08-037 – Important: Vulnerabilities in DNS Could Allow Spoofing (953230)

Quote:
Affected Software
Microsoft Windows 2000 Service Pack 4
Microsoft Windows 2000 Server Service Pack 4
Windows XP Service Pack 2 and Windows XP Service Pack 3
Windows XP Professional x64 Edition and Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 1 and Windows Server 2003 Service Pack 2
Windows Server 2003 Service Pack 1 and Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition and Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 x64 Edition and Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 with SP1 for Itanium-based Systems and Windows Server 2003 with SP2 for Itanium-based Systems
Windows Server 2003 with SP1 for Itanium-based Systems and Windows Server 2003 with SP2 for Itanium-based Systems
Windows Server 2008 for 32-bit Systems*
Windows Server 2008 for x64-based Systems*
*Windows Server 2008 server core installation affected.

Non-Affected Software
Windows Vista and Windows Vista Service Pack 1
Windows Vista x64 Edition and Windows Vista x64 Edition Service Pack 1
Windows Server 2008 for Itanium-based Systems
Así con la vida...

Update: Aprovecho de mencionar que la actualización de seguridad para proteger de este problema en Windows XP SP2 y SP3 está incluida dentro de las que aparecieron hoy en Windows Update.
__________________
Sigue mi Twitter

Editado por Jolo en 09-Jul-2008 a las 01:47.
Jolo is offline   Citar y responder
Old 09-Jul-2008, 02:18   #19
mikael
Experimentado
 
Avatar de mikael
 
Registrado: November-2006
Location: Quilpué, V Region, Chile
Posts: 907


Re: Gravísima falla en sistemas DNS

haber si entendi, seria problema directo con los servidores dns o uno tambien aplica el parche?, bueno por siaca igual, todo que sea seguridad , pero para salir de la duda.

Sino mañana mismo lo instalo en el note de mi viejo que hace cosas del banco

Uno nunca sabe XD
__________________
mikael is offline   Citar y responder
Old 09-Jul-2008, 02:31   #20
Rockware
Novus Pajaritæ
 
Avatar de Rockware
 
Registrado: March-2008
Posts: 195

Mi PC

Re: Gravísima falla en sistemas DNS

¿Y como saben que de verdad nadie ha aprovechado el problema?

¿Qué tal si ahorita creo que estoy en CHW.NET pero en realidad estoy en una página clon con malas intenciones y estoy escribiendo en ella ?

Lo peor sería que que en la página clon escriban mejores artículos que en CHW
__________________


Fan del recto escribir
Rockware is offline   Citar y responder
Responder

  Foros de CHW > Editorial Chilehardware > Noticias Breves
Herramientas

Ir a

LinkBacks (?)
LinkBack to this Thread: http://www.chw.net/foro/noticias-breves-f55/167483-gravisima-falla-en-sistemas-dns.html

Publicado por For Type Fecha
Revelan el mayor agujero de seguridad de Internet (otro más) - FayerWayer This thread Refback 01-Sep-2008 03:39
Revelan el mayor agujero de seguridad de Internet (otro más) - FayerWayer This thread Refback 28-Aug-2008 07:51
Revelan el mayor agujero de seguridad de Internet « Programación y diseño web This thread Pingback 28-Aug-2008 00:32
Revelado el Mayor agujero de seguridad de Internet (otro más): | LoserKid.org This thread Pingback 27-Aug-2008 20:56
Revelan el mayor agujero de seguridad de Internet (otro más) - FayerWayer This thread Pingback 27-Aug-2008 19:07
EPDS Servicios Informáticos - Como arreglar Speedy para que funcionen los DNS This thread Refback 22-Aug-2008 17:23
speedy This thread Refback 29-Jul-2008 23:21
Solucion DEFINITIVA para los Que tienen SPEEDY! - Alkon Foro This thread Pingback 15-Jul-2008 21:14
Taringa! - Speedy no funciona! Solucion Aqui :) Gravisima falla en DNS This thread Refback 15-Jul-2008 18:51
Espacio Linux :: Ver tema - Problemas con los DNS This thread Refback 15-Jul-2008 04:53
Subinternet303: Solucion a Grave falla en DNS que nos deja sin internet(Speedy) This thread Refback 14-Jul-2008 19:59
Foros Linux | Post 187081 | | Espacio Linux - Portal y comunidad Linux en español This thread Refback 13-Jul-2008 23:12
[SOLUCION SPEEDY ANDA PARA EL TUGE]Espero ayudar con esto - FOROS MUARGENTINA.COM This thread Refback 13-Jul-2008 10:43
Noticia Bug en sistemas DNS - Foros Darkclockers This thread Refback 13-Jul-2008 02:45
Codigo BH»Archivo del blog » Speedy no funciona - Solución y causa This thread Pingback 12-Jul-2008 23:17
Problemas con los DNS | El Café | Foros Linux | Espacio Linux - Portal y comunidad Linux en español This thread Refback 12-Jul-2008 14:05
speedy d nuevo.. PESIMO SERVICIO!! - MaximoTEC This thread Refback 12-Jul-2008 00:29
Speedy no funciona? Solución+Info - Truculencia.org This thread Refback 11-Jul-2008 20:22
Problemas con los DNS | El Café | Foros Linux | Espacio Linux - Portal y comunidad Linux en español This thread Refback 11-Jul-2008 19:35
Solucion a speedy - Climbers-Argentina This thread Refback 11-Jul-2008 13:30
[NOTICIA] Solucion a Problemas de Speedy (8/9 Julio) - psicofxp.com This thread Refback 11-Jul-2008 11:08
Problemas de DNS de nuevo? This thread Refback 11-Jul-2008 10:10
Foros Linux | Post 186963 | Re: Problemas con los DNS | Espacio Linux - Portal y comunidad Linux en español This thread Refback 10-Jul-2008 21:04
Problemas de DNS de nuevo? This thread Refback 10-Jul-2008 20:52
Taringa! - Speedy no funciona! Solucion Aqui :) Gravisima falla en DNS This thread Refback 10-Jul-2008 19:55
Taringa! - Speedy no funciona! Solucion Aqui :) Gravisima falla en DNS This thread Refback 10-Jul-2008 18:39
Fuck you Telefonica « El Blog Que Jesus Ordeno leer en los Madamientos… This thread Pingback 10-Jul-2008 18:28
Taringa! - Speedy no funciona! Solucion Aqui :) Gravisima falla en DNS This thread Refback 10-Jul-2008 16:45
Taringa! - Speedy no funciona! Solucion Aqui :) Gravisima falla en DNS This thread Refback 10-Jul-2008 16:12
Taringa! - Speedy no funciona! Solucion Aqui :) Gravisima falla en DNS This thread Refback 10-Jul-2008 16:09
Taringa! - Speedy no funciona! Solucion Aqui :) Gravisima falla en DNS This thread Refback 10-Jul-2008 11:18
Foro Powers • Ver Tema - Gravísima falla en sistemas DNS This thread Refback 10-Jul-2008 05:20
Taringa! - Speedy no funciona! Solucion Aqui :) Gravisima falla en DNS This thread Refback 10-Jul-2008 01:12
hookdump» Blog Archive » Speedy funciona mal This thread Pingback 10-Jul-2008 00:15
Taringa! - Speedy no funciona! Solucion Aqui :) Gravisima falla en DNS This thread Refback 09-Jul-2008 22:38
Taringa! - Speedy no funciona! Solucion Aqui :) [Gravisima falla en DNS This thread Refback 09-Jul-2008 22:09
Taringa! - Speedy no funciona! Solucion Aqui :) [Gravisima falla en DNS This thread Refback 09-Jul-2008 22:07
Taringa! - Speedy no funciona! Solucion Aqui :) This thread Refback 09-Jul-2008 21:56
Taringa! - Speedy no funciona! Solucion Aqui :) This thread Refback 09-Jul-2008 21:45
Taringa! - Speedy no funciona! Solucion Aqui :) This thread Refback 09-Jul-2008 21:41
Necesito solidarios xD - Página 3 This thread Refback 09-Jul-2008 13:35
Foro Powers • Ver Tema - Gravísima falla en sistemas DNS This thread Refback 09-Jul-2008 07:43
Foro Powers • Ver Tema - Gravísima falla en sistemas DNS This thread Refback 09-Jul-2008 03:14
SPEEDY - Problemas de Conexión - THREAD OFICIAL - Pagina 24 - 3DG This thread Refback 08-Jul-2008 23:39

Discusiones similares

Discusión Iniciada por Foro Respuestas Último post
dos sistemas operativos cessar Windows y programas varios 2 02-Jul-2008 15:44
dos sistemas operativos javivi Armando tu Pc 7 10-Jun-2007 20:33
Sistemas PHP Raziel Webmasters 0 23-Oct-2006 17:53
Gravísima falla de seguridad en Opera 9 hexagram Noticias Breves 31 20-Oct-2006 14:08
O mi sensor falla o mi dedometro falla q dicen uds Snake_bite Refrigeración 4 15-Dec-2005 21:44


Todas las horas son GMT -4. La hora es 12:48. Archivo - Directiva de Privacidad - Ir arriba
Forums Directory

SEO by vBSEO 3.2.0