Publican el código utilizado en el ataque a Google



PUBLICIDAD  

El ataque sufrido por Google y una treintena de empresas norteamericanas sigue arrastrando consecuencias. La última, el riesgo aún existente ante la publicación en una página web del código utilizado para perpetrar estos ataques. Por su parte, el gobierno alemán ha solicitado a los usuarios a buscar alternativas a la hora de utilizar el popular buscador y al uso de la versión de Explorer afectada por esta vulnerabilidad hasta que se solvente.

Tal y como ha señalado el director de investigación en seguridad y comunicaciones de McAfee, Dave Marcus, este código empleado para llevar a cabo el ataque contra Google y otras empresas, entre ellas, Adobe, Juniper y Symantec, se ha incluido en al menos una lista on-line de herramientas para la realización de actividades de hacking disponible públicamente.

Cabe recordar que este ataque se ha producido a través de un fallo detectado, además de en determinados programas corporativos, en Internet Explorer 6 cuando se ejecuta sobre equipos con sistema operativo XP aunque, de acuerdo con Marcus, puede modificarse para su ejecución en versiones más recientes del navegador. Y es que, tal y como han descubierto, un hacker puede utilizar el código para ejecutar software no autorizado en el equipo de una víctima haciéndole creer que está viendo una página web que en realidad contiene código malicioso.

Esto es aparentemente lo que le ha ocurrido a Google y a una treintena de compañías, que se han visto afectadas por esta vulnerabilidad que los ciberdelincuentes han aprovechado con el propósito de robar códigos de seguridad y direcciones de correo electrónico de cuentas de Gmail empleadas por activistas chinos defensores de los derechos humanos.

Ante la magnitud del ataque, desde Symantec y Juniper Networks anunciaron rápidamente las acciones emprendidas para investigar los hechos mientras que desde Microsoft han reconocido la vulnerabilidad detectada en Explorer y han apuntado que no descartan lanzar un nuevo parche de seguridad previo a su próximo boletín de actualizaciones previsto para el próximo 9 de febrero.

Asimismo, este fin de semana conocíamos la decisión del gobierno alemán de aconsejar a los ciudadanos que busquen alternativas a Google a la hora de realizar búsquedas on-line o bien un navegador que no sea Explorer hasta que Microsoft no soluciones esta vulnerabilidad.


Autor: Encarna González
Fecha: 18/01/2010
Votos: 0
También le puede interesar:
Foro Seguridad en Twitter
Más sobre: Google    seguridad  actualidad   
PUBLICIDAD  
Últimas noticias

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
idg.es