|
|||||||||||||
| Registrarse | FAQ/Ayuda | Posts de hoy | Tags | ||||||||||
|
| |||
| Tags: att, cisco, comercio electronico, dns, dns poisoning, hacking, internet, microsoft, parche, seguridad, us cert | |||
|
|
|
LinkBack (44) | Herramientas |
|
|
#1
|
|
Bad Motherfucker
|
Gravísima falla en sistemas DNS
Nos afecta a todos, o al menos podría
El investigador de seguridad Dan Kaminsky descubrió algo tan grave y tan profundamente enraizado en la internet, que si alguien con malas intenciones lo hubiese descubierto primero que él hoy podríamos estar a su merced sin saberlo. El error es tan grave, que esta misma noche empresas del calibre de Microsoft, Cisco y AT&T están liberando parches para corregir el problema, y esperan tener los nodos centrales cubiertos en las próximas horas y los grandes servidores corporativos durante esta semana. Los grandes proveedores de equipos y servicios relacionados con la internet han sido advertidos del problema con lujo de detalles pero nosotros, simples mortales, sólo sabremos el detalle de la vulnerabilidad el 6 de agosto, cuando Kaminsky exponga su descubrimiento en la Black Hat security conference de Las Vegas. Para entonces, dice Kaminsky, el problema se habrá corregido y la información no podrá usarse para hacer el mal. Sin embargo, la falta de detalles no implica el desconocimiento total del problema. Se sabe que afecta al protocolo DNS. No estamos hablando de hackear un servidor DNS como le pasó al registrar de Photobucket, sino de una falla intrínseca en el generador de números aleatorios que provee el ID de toda transacción DNS. Si un hacker pudiera preveer el ID podría interceptar la transacción y apropiarse del tráfico de un ISP completo en lo que se ha descrito como "DNS Poisoning" algo que no es nuevo pero mediante esta técnica podría hacerse sistemáticamente y a voluntad. ¿Qué lograría un criminal virtual con eso? Si alguna vez han visto esos sitios de Phishing, imagínense estar navegando por una web en donde la página de su banco es sólo una maqueta montada por redes de estafadores, pero no hay manera de notarlo porque no llegaron ahí pinchando un link engañoso: la URL está bien y ustedes acaban de ingresarla, pero alguien está desviando las peticiones de todos los clientes del ISP a las páginas que él desea suplantar. Como imaginarán, si alguien pudiera hacer esto se derrumbaría en muy poco tiempo todo el comercio electrónico a nivel mundial. Ya nadie querría operar por miedo a un timo pero, tranquilos, dice Kaminsky que ni siquiera teniendo acceso a los parches emitidos por los fabricantes y proveedores es sencillo imaginar cómo explotar esta vulnerabilidad, y que si acaso alguien pudiera, para cuando lo intente se encontrará con una internet casi completamente parchada. Hay una explicación algo más técnica -aunque espero que no lo suficiente como para revelar el agujero de segurodad- en el sitio de US CERT (United States Computer Emergency Readiness Team), pero hoy 08 de julio, marquen en sus calendarios la más grande sincronización de la historia entre corporaciones, el Department of Homeland Security y el US CERT para hacer de la Internet algo más seguro. fuente: VentureBeat |
|
|
|
|
|
#2 |
|
Tanganana
|
Re: Gravísima falla en sistemas DNS
Notable la noticia, y esa conferencia en las vegas estará imperdible. Voy a anotar el 6 de agosto para estar pendiente de esa presentación (aunque no cache nada de lo que se hable).
|
|
|
|
|
|
#3 |
|
Ḓ̢̬̘̥̣̞̫̤̏̅̾ͪ̔̒î̔̋̇͐ ̎҉̷̭͉
![]() Registrado: mayo-2006
Ubicación: Rotonda Quilin, al laito de las bitches xDD
Posts: 4.462
![]() Mi Feedback? |
Re: Gravísima falla en sistemas DNS
csm!!
![]() y nadie vio la falla en los decenios que lleva el sistema tcpip + dns |
|
|
|
|
|
#4 |
|
Bad Motherfucker
|
Re: Gravísima falla en sistemas DNS
Al final vamos a llegar a descubrir que no existe el caos sino sólo un modelo mayor de complejidad, que los números aleatorios no son tales y que, por tanto, todo es predecible y hackeable.
|
|
|
|
|
|
#5 |
|
Ḓ̢̬̘̥̣̞̫̤̏̅̾ͪ̔̒î̔̋̇͐ ̎҉̷̭͉
![]() Registrado: mayo-2006
Ubicación: Rotonda Quilin, al laito de las bitches xDD
Posts: 4.462
![]() Mi Feedback? |
Re: Gravísima falla en sistemas DNS
Pero si al fin y al cabo el "azar" de las computadoras son algoritmos de numeros nomas. Unos mas complejos que otros pero en fin, el azar no lo es tanto.
|
|
|
|
|
|
#6 |
|
Psicólogo & G4meR
![]() |
Re: Gravísima falla en sistemas DNS
Notable info.... esperando la conferencia.
|
|
|
|
|
|
#7 |
|
el flacunsia
![]() |
Re: Gravísima falla en sistemas DNS
CARAMBA!
no hay marcha atrás, olvidás todo lo demás, caramba, que BO-BOM-BA! una de mis peores pesadillas, ingresar a www.bancochile.cl creyendo que la hago de oro, y CRASH PANK FLOW! me están estafando! ![]() |
|
|
|
|
|
#8 |
|
Fixer
|
Re: Gravísima falla en sistemas DNS
Es muy probable que el día que se sepa la noticia, no entienda ni J pero me sienta mucho más seguro.
|
|
|
|
|
|
#9 |
|
Wysiwyg Master
![]() |
Re: Gravísima falla en sistemas DNS
q miedo, creo q me abstendere de comprar cosas poor ahora en internet.
|
|
|
|
|
|
#10 |
![]() |
Re: Gravísima falla en sistemas DNS
who, eso si que es inseguridad, que bueno que lo están solucionado
|
|
|
|
|
|
#11 |
|
Übermensch
![]() |
Re: Gravísima falla en sistemas DNS
Pero tengo una duda, ¿estos parches se aplican a todo el mundo o solo a las isp gringas?
Porque si es haci telefonica, vtr y las demas chilenas, yo creo que con cuea saben instalar windows como pa estar haciendo parches... |
|
|
|
|
|
#12 |
|
Experimentado
![]() Registrado: febrero-2005
Ubicación: Valdivia
Posts: 911
![]() |
Re: Gravísima falla en sistemas DNS
en la pagina del investigador hay un test para probar los dns del isp que usas... el de telefonica del sur esta vulnerable xdd
|
|
|
|
|
|
#13 |
|
Ke es la REALIDAD?
Registrado: mayo-2008
Ubicación: Copiapo
Posts: 10
![]() |
¡SON OF A BYTE! esto si que es gravisimo, menos mal que nadie lo noto antes... Aunque, eso de que se anden secreteando por hay da que pensar...
Talvez algun poderoso gobierno compre el secreto, y pague para que la solucion sea superficial ![]() [todo lo digo porque no tengo idea de informatica... xD, ademas, tan ignorante soy que nisiquiera se que es DNS!!!... Me llamo la atencion lo de gravisim falla ] |
|
|
|
|
|
#14 |
|
Killer Instinct Legend
![]() |
Re: Gravísima falla en sistemas DNS
|
|
|
|
|
|
#15 |
|
>>Manu
![]() |
Re: Gravísima falla en sistemas DNS
|
|
|
|
|
|
#16 |
|
Castigado
Registrado: septiembre-2004
Ubicación: > Temuco
Posts: 8.475
![]() |
Re: Gravísima falla en sistemas DNS
me tinca que es algo como "el problema del año 2000"
con ipv6 esto no existiria |
|
|
|
|
|
#17 |
|
Jedi Fotografíco
|
Re: Gravísima falla en sistemas DNS
siempre e sido un partidario de no komprar nada por internet
estare aatento a la conferencia.... tengo tele con subtitulo xD xD lero lero |
|
|
|
|
|
#19 |
|
Avanzado
![]() Registrado: noviembre-2006
Ubicación: Quilpué, V Region, Chile
Posts: 1.274
![]() |
Re: Gravísima falla en sistemas DNS
haber si entendi, seria problema directo con los servidores dns o uno tambien aplica el parche?, bueno por siaca igual, todo que sea seguridad
Sino mañana mismo lo instalo en el note de mi viejo que hace cosas del banco ![]() Uno nunca sabe XD |
|
|
|
|
|
#20 |
|
Novus Pajaritæ
Registrado: marzo-2008
Posts: 194
![]() |
Re: Gravísima falla en sistemas DNS
¿Y como saben que de verdad nadie ha aprovechado el problema?
¿Qué tal si ahorita creo que estoy en CHW.NET pero en realidad estoy en una página clon con malas intenciones y estoy escribiendo en ella ? ![]() Lo peor sería que que en la página clon escriban mejores artículos que en CHW ![]() |
|
|
|
|
| Herramientas | |
|
|
|||||