Está en: Inicio / Noticias / Internacionales / Falla de internet "Heartbleed" es un dolor de cabeza

Noticia

Falla de internet "Heartbleed" es un dolor de cabeza

Jueves, 10 Abril 2014

California, Estados Unidos.- Un misterioso virus informático llamado "Heartbleed" está causando fuertes dolores de cabeza en momentos que numerosos grandes portales de Internet se apresuran a buscar una solución y los navegantes se preguntan si deben cambiar sus claves para evitar la penetración de sus cuentas de correo electrónicos y el robo de números de tarjetas de crédito y otra información sensible.

El problema, que salió a relucir esta semana, afecta a una tecnología de codificación informática de uso amplio que debe proteger las cuentas en Internet de una amplia gama de comunicaciones y transacciones electrónicas.

Investigadores de seguridad que descubrieron la amenaza están particularmente preocupados por el problema porque no se detectó durante más de dos años, y temen que piratas informáticos pueden haber explotado en secreto la falla.

Aunque ahora hay una forma de cerrar la brecha de seguridad, todavía existen suficientes razones para preocuparse, dijo David Chartier, director general de Codenomicon. Un pequeño equipo de la firma finlandesa de seguridad identificó Heartbleed mientras trabajaba independientemente de otro investigador de Google Inc. que también descubrió la amenaza.

"No creo que nadie que haya usado esta tecnología puede decir con certeza que no los comprometieron", dijo Chartier.

Pero la entidad fiscal canadiense ha decidido no arriesgarse. Citando los peligros de seguridad de Heartbleed, la Agencia de Ingresos de Canadá cerró el acceso público a su portal de Internet para "proteger la integridad de la información que guardamos", según un aviso publicado el miércoles en el portal. Eso ocurre sólo tres semanas antes de la fecha tope para las declaraciones de impuestos de ese país.

Por su parte, el Servicio de Rentas Internas (IRS) de Estados Unidos expresó en un comunicado el miércoles que no ha sido afectado por la falla de seguridad. "El IRS aconseja a los contribuyentes que sigan enviando sus declaraciones de impuestos de manera normal antes de la fecha tope del 15 de abril", informó la entidad.

Sin embargo, expertos aconsejan al público cambiar todas sus claves.

"Yo cambiaría todas mis claves porque es posible que se haya filtrado algo", dijo Wolfgang Kandek, jefe de tecnología de Qualys, fabricante de software de análisis de seguridad. "Uno no sabe porque una ataque no hubiera dejado un rastro distintivo".

Aunque cambiar las claves no resuelve nada, dijeron estos expertos, hasta que los servicios afectados instalen el programa publicado el lunes para solucionar la falla. Eso presiona a los servicios afectados por Heartbleed a alertar a sus usuarios de los riesgos potenciales e informarles cuando la solución esté operativa para que puedan cambiar sus claves.

Hasta el momento, pocos portales de Internet han reconocido la afectación de Heartbleed, aunque se cree que el virus se ha esparcido ampliamente.

"Esto será difícil para la persona de a pie", dijo Chartier.

Yahoo Inc., que tiene más de 800 millones de usuarios en todo el mundo, está entre los servicios que pudieran haber sido afectados por Heartbleed. La compañía de Sunnyvale, California, dijo que la mayoría de sus servicios más populares, como deportes, finanzas y Tumblr, ya están protegidos, pero el martes expresó en un comunicado que todavía trabajaba en otros productos.

Heartbleed crea una brecha en SSL/TLS, una tecnología de codificación identificada por el pequeño candado cerrado que aparece junto a "https:" en los navegadores para indicar que el tráfico es seguro. La falla hace posible penetrar ese tráfico aunque el candado esté cerrado, según expertos.

El problema sólo afecta a la variante OpenSSL de SSL/TLS, pero es la más común en Internet.

 

Publciación original: Diario Libre

  • Lunes, 19 Septiembre 2016

    El Poder Ejecutivo creó la Comisión Presidencial para la implementación del programa República Digital, mediante el decreto 258-16 emitido ayer.   La Comisión Presidencial de República Digital estará adscrita al Ministerio de la Presidencia. La finalidad de...
  • Lunes, 19 Septiembre 2016

    Las empresas telefónicas Claro y Orange escenifican una encarnizada lucha por el predominio del mercado de los servicios de telecomunicaciones, manteniendo la primera la delantera, pero viendo como se acerca su competidor, según las estadísticas del Instituto Dominicano de...
  • Sábado, 17 Septiembre 2016

    El presidente del Instituto Dominicano de las Telecomunicaciones (Indotel), José Del Castillo Saviñón, ratificó hoy la decisión de relanzar esta institución y reasumir el rol de ente regulador para “beneficio de los consumidores, de los operadores y del desarrollo del...
  • Viernes, 16 Septiembre 2016

    Los expertos en marketing y publicidad, Vladimir Palacios y Gonzalo Alonso, quienes formaron parte del gigante de la tecnología Google, participarán como expositores en el congreso The Future of Advertising (FOA 2016). En el evento, dedicado a la publicidad y el marketing,...
  • Viernes, 16 Septiembre 2016

    La regulación de los servicios Over The Top (OTT) constituye un reto para el Instituto Dominicano de las Telecomunicaciones (Indotel), afirmó la directora ejecutiva del organismo, Katrina Naut. Explicó que los OTT se brindan a través de Internet, pero que no necesitan...
  • Jueves, 15 Septiembre 2016

    Los anuncios contaminados en buscadores de Internet, los perfiles falsos en redes sociales y las aplicaciones maliciosas para dispositivos móviles son las principales amenazas del fraude electrónico en este año 2016, según un estudio de la empresa colombiana Easy Solutions...
  • Jueves, 15 Septiembre 2016

    La directora ejecutiva de la Dirección de Información y Defensa de los Afiliados a la Seguridad Social (DIDA), Nélsida Marmolejos, planteó la necesidad de que se revalúen aspectos fundamentales que afectan los fondos de Pensiones de los trabajadores y reclamó sanciones...
  • Miércoles, 14 Septiembre 2016

    La Comisión Europea (CE) propuso hoy una actualización de las normas de telecomunicaciones y derechos de autor que pone en el punto de mira a plataformas como YouTube o Google News en la lucha contra la piratería, y busca el desarrollo de redes 5G, la conexión a banda ancha...
  • Miércoles, 14 Septiembre 2016

    El porcentaje de usuarios de internet con respecto al total de la población de América Latina y el Caribe creció un 10,6 % al año, entre 2000 y 2015, indica el informe “Estado de la banda ancha 2016 en América Latina y el Caribe”, de la Comisión Económica para...
  • Martes, 13 Septiembre 2016

    El progresivo declive del mercado de PC, cuyo volumen de ventas se situó el año pasado en niveles de 2007, según datos de la consultora IDC, y el auge de los dispositivos móviles y la computación en la nube, ha obligado a los grandes de Silicon Valley a reinventarse. Los...

Enlaces