PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Nuevos colores para Microsoft Explorer Touch

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD/INTERNET

¿Son realmente seguras las conexiones seguras?

El pequeño icono del candado que aparece en el navegador web cuando se establece una conexión segura con un servidor puede hacernos caer en una falsa sensación de seguridad, según advierte Kaspersky en un informe.

La realidad es que las conexiones seguras, en las que se encriptan los datos usando la tecnología SSL (Secure Sockets Layer) antes de transmitirlos por la web, cada vez son más utilizadas para ocultar y difundir código malicioso, según un informe del fabricante de antivirus Kaspersky Labs.

El caso es que esto no es nuevo, de hecho los analistas de seguridad llevan tiempo advirtiendo de la posibilidad de que los hackers aprovechen las conexiones SSL encriptadas para introducir virus y otros códigos maliciosos a través de los cortafuegos, los antivirus y los sistemas de detección de intrusiones. Pero la tremenda expansión de SSL y su uso por parte de bancos, tiendas, sitios de comercio electrónico y proveedores de e-mail ha hecho saltar las alarmas.

Shane Coursen, consultor técnico senior de Kaspersky, admite que “mucha gente al ver la imagen del candado en el navegador web asume que la conexión que tiene con el servidor es segura” y presta poca atención a los datos que se intercambian. Esa conexión realmente se usa para verificar la identidad de aquel con el que intercambiamos información, y la encriptación se usa para evitar que alguien pueda ver o modificar el contenido de la comunicación. Pero generalmente nadie valida el contenido que se transmite durante esas sesiones, por lo que los hackers podrían usar esas conexiones para transmitir y difundir códigos maliciosos, incluyendo troyanos y gusanos de e-mail en clientes y servidores.

Aunque la tecnología tiene un uso válido y proporciona cierto nivel de seguridad, sigue permitiendo a los hackers aprovecharse de las aplicaciones subyacentes. “Las herramientas antivirus tradicionales y los sistemas de detección de intrusiones son inadecuados porque no han sido diseñados para detectar malware en una conexión encriptada”, afirma Coursen.

Poco a poco están surgiendo herramientas para evitar este problema, según Pete Lindstrom, analista de la firma Midvale. “Los fabricantes de sistemas de detección de intrusiones, por ejemplo, ofrecen herramientas que pueden interceptar un flujo de datos encriptados, escanear los contenidos en busca de malware y dejarlo pasar a su destino en modo encriptado”, afirma.

Según el informe de Kaspersky, no obstante, el problema de esta opción es que el flujo de datos es modificado, lo que implica que el servidor web no puede verificar la autenticidad del cliente y que el cliente no puede verificar la autenticidad del servidor. Muchos fabricantes de antivirus ofrecen también plu-ings que permiten inspeccionar el contenido de las conexiones seguras. “Pero algunas aplicaciones como Microsoft Outlook y Outlook Express no funcionan muy bien con esos módulos”, concluye Coursen.

PC World - 20/03/2007


Noticias Relacionadas

Antivirus Kaspersky con protección híbrida


Hackean la web de Kaspersky


Kaspersky publica las listas de los programas maliciosos más detectados en julio


Kaspersky encuentra los smartphones perdidos


Los españoles son cada vez más conscientes de la importancia de la seguridad


Artículos Relacionados
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo gestionar una cuenta de Twitter en equipo
Cómo configurar el Timeline de Facebook (I)
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo comprar en Internet de manera segura y no morir en el intento
últimas noticias
Microsoft acosado por la piratería de software
Un informe de Google revela que Microsoft ocupa el primer puesto de sistemas operativos pirateados.   [29/05/2012]

Cómo eliminar un programa que carece de opciones de desinstalación
Existen varios trucos para deshacerse de aquellos programas que no queremos seguir conservando pero que carecen de software de desinstalación.   [29/05/2012]

Sensores inteligentes para la detección de smartphones
La nueva tecnología sensorial desarrollada por Libelium permite detectar los smartphones de la zona a partir de la actividad Wi-Fi y Bluetooth.   [29/05/2012]

Cómo elegir un buen portátil según HP
La compañía explica y ayuda a los usuarios a elegir la mejor opción de compra guiándose por una serie de pautas y recomendaciones.   [29/05/2012]


Vídeos relacionados

Lo mejor de 2011: redes sociales

MWC: Canciones a 50 céntimos con Vodafone

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Flickr y sus servicios

Inauguración FICOD 2009

Tableta táctil multimedia Toshiba JournE
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  394 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  516 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es