acerca de
contacto
términos y condiciones
glosario
  > buscador
 
  > búsqueda avanzada
Herramientas contra:
 

(c) Paolo Monti
  Enciclopedia Virus
es una página de
 >  Proveedores de Internet solucionan fallo en secreto 12-07-2008 
Un defecto relacionado con los nombres de dominio, fue solucionado por muchas empresas, sin hacerlo público para evitar que fuera utilizado en forma maliciosa.
 

Dan Kaminsky, investigador de seguridad informática, encontró y reportó un problema en forma privada al CERT (U.S. Computer Emergency Readiness Team), el cuál estaba en el sistema de nombres de dominio (DNS).

DNS (Domain Name System en inglés), interpreta los nombres en las direcciones Internet y las transforma en números que el protocolo IP utiliza para encontrar el servidor correspondiente.

La explotación de este defecto, podría permitir controlar todo el tráfico de Internet, incluidos los correos electrónicos y otros datos transmitidos. Mediante un ataque que aprovechara el problema, se podrían colocar datos en los servidores, que luego serían tomados como válidos, redirigiendo a los internautas a sitios dudosos o especialmente preparados para estafas o para explotar otras vulnerabilidades. Esto podría ser posible con cualquier dominio de Internet.

En un esfuerzo conjunto y en secreto, las compañías de software junto con los investigadores, crearon actualizaciones para la mayoría de los sistemas afectados. Estas fueron implementadas todas al mismo tiempo y en el mismo día.

La solución implementada, estaría relacionada con hacer que el sistema DNS fuera más randómico, lo cual según Kaminsky, es algo que evitaría los ataques.

Los detalles técnicos aún se mantienen en secreto, debido a que hay redes que no pueden utilizar el parche para solucionar el problema, hasta que sus administradores sean contactados para poder encontrar una solución al respecto.


Temas relacionados

US-CERT
Multiple DNS implementations vulnerable to cache poisoning


 
 volver 

  > lista de correo...  
 

Introduzca su email y reciba las últimas noticias sobre virus.

 
   

  > alertas  
  Los más vistos:  
 
   Win32/Etap.E
 
 
   Win32/Mytob.PI
 
 
   Win32/Sober.Y
 
 
   Win32/Bagle.BI
 
 
   Win32/Sober.R
 

  > últimos virus  
  Últimos 5 virus, con sus descripciones:  
 
   09-12 | Win32/Etap.E
 
 
   09-12 | LockScreen.HW
 
 
   09-12 | LockScreen.JN
 
 
   14-05 | Spy.Swisyn.AC
 
 
   14-05 | Win32/Witkinat.B
 

  > ránking  
  5 virus más detectados por INTECO-CERT para PYMES y Ciudadanos:  
 
   Win32/Netsky.P  |  36.20 %
 
 
   Win32/Netsky.B  |  29.80 %
 
 
   Win32/Netsky.Q  |  6.60 %
 
 
   Bagle.FU  |  3.50 %
 
 
   Zafi.Gen  |  2.50 %
 
 
facilitado por     
 

  > sabías que...  
 

... un splog es un blog con contenido falso o copiado de otras fuentes, cuyo fin es mediante enlaces promocionales aumentar las visitas de un sitio web o el lugar que ocupa el mismo en un ranking determinado.

 

ENCICLOPEDIA VIRUS 2002 - Todos los derechos reservados powered by