Foros de CHW > Editorial CHW > Noticias CHW
Recuperar Clave
Registrarse FAQ/Ayuda Posts de hoy Tags


Estás leyendo el thread Gravísima falla en sistemas DNS  en el foro Noticias CHW, que dice: "Nos afecta a todos, o al menos podría El investigador de seguridad Dan Kaminsky descubrió "

 




Tags: , , , , , , , , , ,

  Iniciar discusión  
 
LinkBack (44) Herramientas
Antiguo 08-jul-2008, 23:49
Amenadiel
Bad Motherfucker

 
Amenadiel
 
Registrado: enero-2004
Ubicación: Santiago de Chile
Posts: 24.646
Amenadiel está destinado a ser un aporte al foroAmenadiel está destinado a ser un aporte al foroAmenadiel está destinado a ser un aporte al foroAmenadiel está destinado a ser un aporte al foro

Mi Feedback?


Gravísima falla en sistemas DNS

Nos afecta a todos, o al menos podría

El investigador de seguridad Dan Kaminsky descubrió algo tan grave y tan profundamente enraizado en la internet, que si alguien con malas intenciones lo hubiese descubierto primero que él hoy podríamos estar a su merced sin saberlo.

El error es tan grave, que esta misma noche empresas del calibre de Microsoft, Cisco y AT&T están liberando parches para corregir el problema, y esperan tener los nodos centrales cubiertos en las próximas horas y los grandes servidores corporativos durante esta semana.

Los grandes proveedores de equipos y servicios relacionados con la internet han sido advertidos del problema con lujo de detalles pero nosotros, simples mortales, sólo sabremos el detalle de la vulnerabilidad el 6 de agosto, cuando Kaminsky exponga su descubrimiento en la Black Hat security conference de Las Vegas. Para entonces, dice Kaminsky, el problema se habrá corregido y la información no podrá usarse para hacer el mal.

Sin embargo, la falta de detalles no implica el desconocimiento total del problema. Se sabe que afecta al protocolo DNS. No estamos hablando de hackear un servidor DNS como le pasó al registrar de Photobucket, sino de una falla intrínseca en el generador de números aleatorios que provee el ID de toda transacción DNS. Si un hacker pudiera preveer el ID podría interceptar la transacción y apropiarse del tráfico de un ISP completo en lo que se ha descrito como "DNS Poisoning" algo que no es nuevo pero mediante esta técnica podría hacerse sistemáticamente y a voluntad.

¿Qué lograría un criminal virtual con eso? Si alguna vez han visto esos sitios de Phishing, imagínense estar navegando por una web en donde la página de su banco es sólo una maqueta montada por redes de estafadores, pero no hay manera de notarlo porque no llegaron ahí pinchando un link engañoso: la URL está bien y ustedes acaban de ingresarla, pero alguien está desviando las peticiones de todos los clientes del ISP a las páginas que él desea suplantar.

Como imaginarán, si alguien pudiera hacer esto se derrumbaría en muy poco tiempo todo el comercio electrónico a nivel mundial. Ya nadie querría operar por miedo a un timo pero, tranquilos, dice Kaminsky que ni siquiera teniendo acceso a los parches emitidos por los fabricantes y proveedores es sencillo imaginar cómo explotar esta vulnerabilidad, y que si acaso alguien pudiera, para cuando lo intente se encontrará con una internet casi completamente parchada.

Hay una explicación algo más técnica -aunque espero que no lo suficiente como para revelar el agujero de segurodad- en el sitio de US CERT (United States Computer Emergency Readiness Team), pero hoy 08 de julio, marquen en sus calendarios la más grande sincronización de la historia entre corporaciones, el Department of Homeland Security y el US CERT para hacer de la Internet algo más seguro.

fuente: VentureBeat
Amenadiel está fuera de línea   Citar y responder
Recuerda que no verás este banner una vez que te registres

Antiguo 08-jul-2008, 23:53
azgar
Tanganana
 
azgar
 
Registrado: octubre-2004
Ubicación: Santiago
Posts: 174
azgar no tiene una reputación buena ni mala


  Enviar un mensaje por MSN a azgar Enviar un mensaje por Skype™ a azgar
Re: Gravísima falla en sistemas DNS

Notable la noticia, y esa conferencia en las vegas estará imperdible. Voy a anotar el 6 de agosto para estar pendiente de esa presentación (aunque no cache nada de lo que se hable).
azgar está fuera de línea   Citar y responder
Antiguo 08-jul-2008, 23:53
neondunker
Ḓ̢̬̘̥̣̞̫̤̏̅̾ͪ̔̒î̔̋̇͐ ̎҉̷̭͉
 
neondunker
 
Registrado: mayo-2006
Ubicación: Rotonda Quilin, al laito de las bitches xDD
Posts: 4.462
neondunker goza de buena reputación

Mi Feedback?


  Enviar un mensaje por MSN a neondunker Enviar un mensaje por Skype™ a neondunker
Re: Gravísima falla en sistemas DNS

csm!!

y nadie vio la falla en los decenios que lleva el sistema tcpip + dns
neondunker está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 00:01
Amenadiel
Bad Motherfucker

 
Amenadiel
 
Registrado: enero-2004
Ubicación: Santiago de Chile
Posts: 24.646
Amenadiel está destinado a ser un aporte al foroAmenadiel está destinado a ser un aporte al foroAmenadiel está destinado a ser un aporte al foroAmenadiel está destinado a ser un aporte al foro

Mi Feedback?


Re: Gravísima falla en sistemas DNS

Al final vamos a llegar a descubrir que no existe el caos sino sólo un modelo mayor de complejidad, que los números aleatorios no son tales y que, por tanto, todo es predecible y hackeable.
Amenadiel está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 00:06
neondunker
Ḓ̢̬̘̥̣̞̫̤̏̅̾ͪ̔̒î̔̋̇͐ ̎҉̷̭͉
 
neondunker
 
Registrado: mayo-2006
Ubicación: Rotonda Quilin, al laito de las bitches xDD
Posts: 4.462
neondunker goza de buena reputación

Mi Feedback?


  Enviar un mensaje por MSN a neondunker Enviar un mensaje por Skype™ a neondunker
Re: Gravísima falla en sistemas DNS

Pero si al fin y al cabo el "azar" de las computadoras son algoritmos de numeros nomas. Unos mas complejos que otros pero en fin, el azar no lo es tanto.
neondunker está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 00:06
jorro
Psicólogo & G4meR
 
jorro
 
Registrado: abril-2007
Ubicación: Curauma, Valparaíso.
Posts: 3.541
jorro no tiene una reputación buena ni mala

Mi Feedback?


Re: Gravísima falla en sistemas DNS

Notable info.... esperando la conferencia.
jorro está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 00:22
flacoDOOM
el flacunsia
 
flacoDOOM
 
Registrado: abril-2005
Ubicación: Peñaflower de nueva extremadura
Posts: 1.313
flacoDOOM no tiene una reputación buena ni mala

Mi Feedback?


 
Re: Gravísima falla en sistemas DNS

CARAMBA!

no hay marcha atrás, olvidás todo lo demás, caramba, que BO-BOM-BA!

una de mis peores pesadillas, ingresar a www.bancochile.cl creyendo que la hago de oro, y CRASH PANK FLOW! me están estafando!










flacoDOOM está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 00:28
NachoMan
Fixer
 
NachoMan
 
Registrado: noviembre-2006
Ubicación: Ñuñoa, Santiago
Posts: 578
NachoMan no tiene una reputación buena ni mala


Re: Gravísima falla en sistemas DNS

Es muy probable que el día que se sepa la noticia, no entienda ni J pero me sienta mucho más seguro.
NachoMan está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 00:46
bloodedcl
Wysiwyg Master
 
bloodedcl
 
Registrado: mayo-2006
Ubicación: Santiago Centro
Posts: 584
bloodedcl no tiene una reputación buena ni mala


  Enviar un mensaje por MSN a bloodedcl Enviar un mensaje por Yahoo a bloodedcl
Re: Gravísima falla en sistemas DNS

q miedo, creo q me abstendere de comprar cosas poor ahora en internet.
bloodedcl está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 00:48
Beno.sh
 
Beno.sh
 
Registrado: octubre-2007
Ubicación: En Mi Espacio
Posts: 3.588
Beno.sh no tiene una reputación buena ni mala


Re: Gravísima falla en sistemas DNS

who, eso si que es inseguridad, que bueno que lo están solucionado
Beno.sh está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 01:11
apo
Übermensch
 
apo
 
Registrado: agosto-2007
Ubicación: Vitacura, Santiago
Posts: 2.382
apo no tiene una reputación buena ni mala


  Enviar un mensaje por MSN a apo
Re: Gravísima falla en sistemas DNS

Pero tengo una duda, ¿estos parches se aplican a todo el mundo o solo a las isp gringas?

Porque si es haci telefonica, vtr y las demas chilenas, yo creo que con cuea saben instalar windows como pa estar haciendo parches...
apo está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 01:13
DiegoZ
Experimentado
 
DiegoZ
 
Registrado: febrero-2005
Ubicación: Valdivia
Posts: 911
DiegoZ no tiene una reputación buena ni mala


 
Re: Gravísima falla en sistemas DNS

en la pagina del investigador hay un test para probar los dns del isp que usas... el de telefonica del sur esta vulnerable xdd
DiegoZ está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 01:27
racopk
Ke es la REALIDAD?
 
racopk
 
Registrado: mayo-2008
Ubicación: Copiapo
Posts: 10
racopk no tiene una reputación buena ni mala


 
Question Re: Gravísima falla en sistemas DNS

¡SON OF A BYTE! esto si que es gravisimo, menos mal que nadie lo noto antes... Aunque, eso de que se anden secreteando por hay da que pensar...Talvez algun poderoso gobierno compre el secreto, y pague para que la solucion sea superficial
[todo lo digo porque no tengo idea de informatica... xD, ademas, tan ignorante soy que nisiquiera se que es DNS!!!... Me llamo la atencion lo de gravisim falla]
racopk está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 01:52
Vorphalack
Killer Instinct Legend
 
Vorphalack
 
Registrado: enero-2005
Ubicación: Rancagua/Talca
Posts: 3.146
Vorphalack no tiene una reputación buena ni mala


  Enviar un mensaje por MSN a Vorphalack
Re: Gravísima falla en sistemas DNS

Quote:
Originalmente publicado por apo Ver post
Pero tengo una duda, ¿estos parches se aplican a todo el mundo o solo a las isp gringas?

Porque si es haci telefonica, vtr y las demas chilenas, yo creo que con cuea saben instalar windows como pa estar haciendo parches...
all around the virtual world
Vorphalack está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 01:53
>>Plancton
>>Manu
 
>>Plancton
 
Registrado: diciembre-2007
Ubicación: niña del mal
Posts: 1.611
>>Plancton no tiene una reputación buena ni mala


  Enviar un mensaje por MSN a >>Plancton
Re: Gravísima falla en sistemas DNS

Red Hat, Inc., Microsoft Corporation, Sun Microsystems, Inc.... VULNERABLE!

>>Plancton está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 01:59
EdGeMasTeR
Castigado
 
EdGeMasTeR
 
Registrado: septiembre-2004
Ubicación: > Temuco
Posts: 8.475
EdGeMasTeR no tiene una reputación buena ni mala


 
Re: Gravísima falla en sistemas DNS

me tinca que es algo como "el problema del año 2000" con ipv6 esto no existiria
EdGeMasTeR está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 02:32
t.p_override
Jedi Fotografíco
 
t.p_override
 
Registrado: agosto-2007
Ubicación: D300 Land
Posts: 818
t.p_override no tiene una reputación buena ni mala

Mi Feedback?


Re: Gravísima falla en sistemas DNS

siempre e sido un partidario de no komprar nada por internet
estare aatento a la conferencia.... tengo tele con subtitulo xD xD lero lero
t.p_override está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 02:34
Jolo
Avanzado
 
Jolo
 
Registrado: abril-2004
Ubicación: Santiago, Chile
Posts: 1.036
Jolo no tiene una reputación buena ni mala


Re: Gravísima falla en sistemas DNS

Me gustaría dar un detalle folclórico, además de los Links para los parches correspondientes.

En el boletín de Microsoft con respecto al tema:

Microsoft Security Bulletin MS08-037 – Important: Vulnerabilities in DNS Could Allow Spoofing (953230)

Así con la vida...

Update: Aprovecho de mencionar que la actualización de seguridad para proteger de este problema en Windows XP SP2 y SP3 está incluida dentro de las que aparecieron hoy en Windows Update.

Editado por Jolo en 09-jul-2008 a las 02:47.
Jolo está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 03:18
mikael
Avanzado
 
mikael
 
Registrado: noviembre-2006
Ubicación: Quilpué, V Region, Chile
Posts: 1.274
mikael no tiene una reputación buena ni mala


 
Re: Gravísima falla en sistemas DNS

haber si entendi, seria problema directo con los servidores dns o uno tambien aplica el parche?, bueno por siaca igual, todo que sea seguridad , pero para salir de la duda.

Sino mañana mismo lo instalo en el note de mi viejo que hace cosas del banco

Uno nunca sabe XD
mikael está fuera de línea   Citar y responder
Antiguo 09-jul-2008, 03:31
Rockware
Novus Pajaritæ
 
Rockware
 
Registrado: marzo-2008
Posts: 194
Rockware no tiene una reputación buena ni mala


 
Re: Gravísima falla en sistemas DNS

¿Y como saben que de verdad nadie ha aprovechado el problema?

¿Qué tal si ahorita creo que estoy en CHW.NET pero en realidad estoy en una página clon con malas intenciones y estoy escribiendo en ella ?

Lo peor sería que que en la página clon escriban mejores artículos que en CHW
Rockware está fuera de línea   Citar y responder

  Foros de CHW > Editorial CHW > Noticias CHW

Herramientas

Reglas del Foro
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is activado
Emotíconos está activado
El código [IMG] está activado
El código HTML está desactivado
Trackbacks are activado
Pingbacks are activado
Refbacks are activado

Ir a



Estilo del foro: Todas las horas son GMT -3. La hora es 03:56.

Contacto Foro - Privacidad - FAQ - Reglamento Convivencia - Reglamento Compraventa - Ir arriba