10 de julio 2008 - 00:00
Microsoft, Sun y Cisco combatieron falla en la Red
-
Multas de tránsito: ¿cómo saber si hay que pagarla o ya prescribió?
-
Decretan feriado el 9 de abril de 2026: de qué trata y quiénes podrán aprovecharlo
El especialista en seguridad Dan Kaminsky, de IO Active, descubrió hace seis meses esta falla sobre el Domain Name System (DNS) y apeló entonces a los grandes grupos de internet, como Microsoft, Sun y Cisco, para buscar una solución en conjunto.
El DNS es usado por todas las computadoras que se conectan a internet y funciona en forma similar a un sistema telefónico, relacionando los llamados a los números correctos, en este caso la dirección numérica de los sitios web.
"La gente debe preocuparse pero no debería entrar en pánico", advirtió Kaminsky, destacando que han probado a conciencia el "parche".
El especialista creó una página, www.doxpara.com, donde las personas pueden descubrir si sus computadoras tienen esta vulnerabilidad.
Kaminsky fue uno de los 16 investigadores de todo el mundo que se reunieron en marzo en el campus de Microsoft, en Redmond, Washington, para ver qué hacer con la falla.
"La descubrí absolutamente por accidente", dijo Kaminsky.
"Estaba mirando algo que no tenía nada que ver con seguridad. Este tema afectaba no sólo a Microsoft y Cisco, sino a todos".
El equipo de genios de la informática creó un "patch" para difundir en forma simultánea en todas las plataformas informáticas.
"Esto no tiene antecedentes, y es una tarea enorme", dijo Kaminsky.
"Mucha gente realmente se involucró y mostró cómo la colaboración puede proteger a los clientes", añadió.
Las actualizaciones automáticas deberían proteger a la mayoría de las computadoras personales. Microsoft divulgó el martes la solución en un paquete de actualización.
Y se está trabajando para asegurarse de que los proveedores de servicio a internet tengan sus servidores blindados contra ataques de este tipo.
El "parche" no puede ser descifrado por "hackers" que quieran descubrir cómo aprovechar la falla, ya que los detalles técnicos se mantienen secretos para darle tiempo a las compañías a actualizar sus computadoras.
Kaminsky alertó también a las agencias de seguridad nacional estadounidense sobre este problema.
"Esto muestra el valor de los investigadores en seguridad independientes", destacó el ex director de la división de seguridad informática del Departamento de seguridad nacional, Jerry Dixon.




Dejá tu comentario