PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (3 de febrero de 2012)
Informativo IDG TV (3 de febrero de 2012)
CONTENIDOS

Alta tecnología... para las papeleras de Londres

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD/INTERNET

Expertos advierten de una vulnerabilidad de amplio alcance en TCP/IP

Investigadores de la firma de seguridad finlandesa Outpost24 aseguran haber descubierto un fallo en el protocolo de Internet (IP) que puede interrumpir el funcionamiento de cualquier ordenador o servidor conectado a la red.

El defecto ha sido mantenido en secreto durante años, pero ahora los investigadores han decidido hacerlo público con la esperanza de ayudar así a acelerar el desarrollo de una solución. Aprovechándolo, los atacantes podrían paralizar ordenadores y servidores mediante el envío de paquetes TCP/IP especialmente diseñados.
El resultado de tal ataque sería comparable al de los ataques de denegación de servicio (DoS), en los que las redes se ven repentinamente inundadas por una mayor cantidad de tráfico del que pueden asimilar. Pero, en el caso del fallo recién revelado, sólo se requiere una pequeña cantidad de tráfico para conseguir el mismo efecto. “Estaríamos hablando de unos 10 paquetes por segundo. Con eso bastaría para tirar abajo un servicio”, explica Jack Lewis, investigador jefe de Outpost24.
Otros investigadores, en concreto de la firma de seguridad holandesa Fox-IT, han confirmado el problema. “Basándonos en la información con que contamos hasta el momento, esta vulnerabilidad podría ocasionar serios problemas a la disponibilidad de los sistemas”, observa Erwin Patternotte, investigador de la compañía. “Y si los detalles técnicos del fallo se hacen públicos, será relativamente sencillo para los hackers lanzar un ataque tipo DoS”.
El problema se manifestó durante un test realizado por Outpost 24 sobre 67 millones de hosts Internet. Los investigadores se dieron cuenta de que algo extraño ocurría cuando una de las pruebas hizo que algunos hosts dejaran de responder. Un análisis posterior reveló un defecto en la pila TCP/IP. Después de que se consiga realizar una determinada conexión con éxito, recursos de sistema importantes quedan a disposición de los atacantes.
Diferentes consecuencias según el sistema operativo
Aunque el fallo afecta a todos los sistemas operativos, cada uno de ellos responde de forma diferente. “Cada OS se comportará de manera distinta, por supuesto. Un par de ataques que no afecten demasiado a OS X, podrían resultar devastadores para Windows XP, por ejemplo”, explica Lewis.
Los investigadores han desarrollado un código de prueba de concepto que demuestra el problema y aseguran no haber encontrado una sola implementación de TCP/IP invulnerable. Una vez efectuado el ataque, el sistema víctima dejará de responder y no se recuperará hasta que sea reiniciado, según Outpost.
Los sistemas de cortafuegos y de prevención de intrusiones son incapaces de evitar el éxito de las explotaciones lanzadas contra esta vulnerabilidad dado que también soportan TCP/IP y, por tanto, constituyen posibles objetivos de ataque.

Marta Cabanillas - 01/10/2008


Noticias Relacionadas

D-Link presenta adaptadores PLC PowerLine para llevar Internet a cualquier rincón de la casa


Apple TV: qué sabemos hasta ahora


HTC promete subsanar los fallos de seguridad de Android


Google deberá pagar por la gratuidad de Google Maps


Facebook duda si podrá entrar en China debido a las restricciones del gobierno


Artículos Relacionados
Cómo gestionar una cuenta de Twitter en equipo
Cómo configurar el Timeline de Facebook (I)
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo comprar en Internet de manera segura y no morir en el intento
(Trucos) 5 formas de buscar fotos en Flickr
últimas noticias
D-Link presenta adaptadores PLC PowerLine para llevar Internet a cualquier rincón de la casa
Los nuevos mini-adaptadores PLC PowerLine AV ofrecen una completa conexión para todo el hogar a través del cableado eléctrico.  [03/02/2012]

Apple TV: qué sabemos hasta ahora
Un analista de Gene Munster especula sobre la posibilidad de que Apple entre en el sector de las televisiones.   [03/02/2012]

HTC promete subsanar los fallos de seguridad de Android
La compañía asegura que la mayoría de los smartphones ya han recibido una solución a través de las actualizaciones regulares del sistema operativo, aunque algunos usuarios tendrán que descargarlas manualmente.  [03/02/2012]

El Samsung Galaxy S III faltará al Mobile World Congress
La compañía surcoreana planea mostrar al sucesor de su éxito de ventas durante la primera mitad de 2012 y en un evento aparte.   [02/02/2012]


Vídeos relacionados

Lo mejor de 2011: redes sociales

MWC: Canciones a 50 céntimos con Vodafone

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Flickr y sus servicios

Inauguración FICOD 2009

Tableta táctil multimedia Toshiba JournE
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  306 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  437 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Philips Sound Project lleva los conciertos al salón
Wuaki.tv tendrá películas en 3D y emisiones en directo
El videoclub online Youzee prepara su apertura
[+]


ARTÍCULOS
MÁS VOTADOS
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo configurar el Timeline de Facebook (III)
Cómo configurar el Timeline de Facebook (II)
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es