PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo semanal de IDG TV (10/02/12)
Informativo semanal de IDG TV (10/02/12)
CONTENIDOS

SPV, un impresionante concepto de coche solar

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

INTERNET/SEGURIDAD

Atacan Twitter por un fallo SSL

Algunas páginas web, entre las que se encuentra la de Twitter podrían estar en peligro a consecuencia de un fallo en el protocolo utilizado para asegurar las comunicaciones en Internet.

La semana pasada, Anil Kurmus demostró cómo un fallo en el protocolo SSL, Secure Sockets Layer, podía utilizarse para engañar a las víctimas a la hora de enviar mensajes de Twitter que contendrían información sobre sus contraseñas. Para que el citado fallo fuera explotado, los hackers debían encontrar primero un modo de acceder a la red de la víctima, lanzando lo que se conoce como un ataque man-in-the middle, de modo que sería difícil afectar a un gran número de usuarios de Twitter con esta técnica. Este problema fue rápidamente solucionado por Twitter, pero diferentes expertos en seguridad se siguen planteando cuántas páginas Web podrían sufrir un problema similar.

Un consorcio de compañías de Internet se ha unido para resolver este problema desde el pasado 5 de noviembre, cuando fue hecho público de manera inadvertida en una lista de discusiones. Pero lo cierto es que, desde entonces, se han producido diferentes debates sobre el alcance del problema. Poco tiempo después de que fuera hecho público, el investigador de seguridad de IBM, Tom Cross, afirmó que las principales aplicaciones web no se verían afectadas por el mismo. Sin embargo, Cross cambió de opinión al escribir “desafortunadamente, la situación es peor de lo que yo pensaba”.

Las aplicaciones de correo electrónico podrían también correr peligro. Y los expertos en seguridad han mostrado su preocupación por otras aplicaciones como las bases de datos, por ejemplo.

Twitter.com fue vulnerable al ataque porque hacía lo que se conoce como renegociación de cliente bajo SSL. Esto proporciona a la página web un modo de pedir al usuario de Twitter un certificado SSL una vez que el usuario se haya conectado a la Web. Se trata de una herramienta muy útil para páginas que permiten a los usuarios conectarse utilizando tarjetas inteligentes o en páginas que restringen el acceso a un grupo selecto de internautas predefinidos. Sin embargo, hasta que el fallo esté resuelto, la renegociación de clientes también abre la puerta a los ataques SSL.

Todo parece indicar que hay muchas páginas Web como Twitter que permiten la renegociación de clientes simplemente porque está integrada en el protocolo SSL y en su sucesor, TLS (Transport Layer Security).

Las buenas noticias son que muchas páginas pueden deshabilitarlo simplemente, que es, aparentemente, lo que han hecho en Twitter, aunque no han querido hacer declaraciones al respecto. Según Ray, la gente debería darse cuenta de que, aunque el fallo SSL no es catastrófico, “es un serio problema y es necesario resolverlo”. 

twitter

Paula Bardera - 17/11/2009


Noticias Relacionadas

TweetDeck ya tiene versión web


Twitter más seguro


Twitter Connections te muestra los seguidores compartidos


Los tweets promocionados llegan a HootSuite


Cuidado con las falsas páginas de Twitter


Artículos Relacionados
Cómo gestionar una cuenta de Twitter en equipo
Cómo configurar el Timeline de Facebook (I)
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo comprar en Internet de manera segura y no morir en el intento
(Trucos) 5 formas de buscar fotos en Flickr
últimas noticias
Primeros detalles de Windows 8 para dispositivos ARM
Esta versión especial del sistema operativo, llamada WOA, podría incluir Office y supone un gran paso del proveedor de software en el mundo de la movilidad.   [10/02/2012]

Fashion Window te permite comprar desde el escaparate con el móvil
La nueva herramienta presentada por PayPal elimina las barreras entre el comercio online y offline, podrás comprar cualquier día de la semana y a cualquier hora.  [10/02/2012]

San Valentín, una de las fechas preferidas para distribuir malware
La compañía de antivirus Panda ofrece una serie de explicaciones y consejos para evitar ser víctima de estas amenazas.  [09/02/2012]

La versión beta de Windows 8 será lanzada a finales de febrero
Microsoft aprovechará el evento del Mobile World Congress de Barcelona para lanzar la versión de prueba de su próximo sistema operativo.   [09/02/2012]


Vídeos relacionados

Lo mejor de 2011: redes sociales

MWC: Canciones a 50 céntimos con Vodafone

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Flickr y sus servicios

Inauguración FICOD 2009

Tableta táctil multimedia Toshiba JournE
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  314 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  446 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Philips Sound Project lleva los conciertos al salón
Wuaki.tv tendrá películas en 3D y emisiones en directo
El videoclub online Youzee prepara su apertura
[+]


ARTÍCULOS
MÁS VOTADOS
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo configurar el Timeline de Facebook (III)
Cómo configurar el Timeline de Facebook (II)
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es