PCWORLD PRO
IDG.es

  
Actualidad Storage Seguridad Movilidad Infraestructura Firma invitada Vídeos PYMES Blog

 seguridad

Un fallo SSL podría haberse utilizado para atacar a Twitter

Versión impresora Versión impresora  Votar esta noticia (70 votos)

Otras páginas Web también podrían estar en peligro. Y es que, un fallo en el protocolo utilizado para asegurar las comunicaciones en Internet podría haberse utilizado para atacar cuentas Twitter. Es lo que afirman investigadores de seguridad de IBM.


La semana pasada, Anil Kurmus demostró cómo un fallo en el protocolo SSL, Secure Sockets Layer, podía utilizarse para engañar a las víctimas a la hora de enviar mensajes de Twitter que contendrían información sobre sus contraseñas. Para que el citado fallo fuera explotado, los hackers debían encontrar primero un modo de acceder a la red de la víctima, lanzando lo que se conoce como un ataque man-in-the middle, de modo que sería difícil que afectar a un gran número de usuarios de Twitter con esta técnica. Este problema fue rápidamente solucionado por Twitter, pero diferentes expertos en seguridad se siguen planteando cuántas páginas Web podrían sufrir un problema similar.

Un consorcio de compañías de Internet se ha unido para resolver este problema desde el pasado 5 de noviembre, cuando fue hecho público de manera inadvertida en una lista de discusiones. Pero lo cierto es que, desde entonces, se han producido diferentes debates sobre el alcance del problema. Poco tiempo después de que fuera hecho público, el investigador de seguridad de IBM, Tom Cross, afirmó que las principales aplicaciones Web no se verían afectadas por el mismo. Sin embargo, Cross cambió de opinión al escribir “desafortunadamente, la situación es peor de lo que yo pensaba”.

Las aplicaciones de correo electrónico podrían también correr peligro. Y los expertos en seguridad han mostrado su preocupación por otras aplicaciones como las bases de datos, por ejemplo.

Twitter.com fue vulnerable al ataque porque hacía lo que se conoce como renegociación de cliente bajo SSL. Esto proporciona a la página Web un modo de pedir al usuario de Twitter un certificado SSL una vez que el usuario se haya conectado a la Web. Se trata de una herramienta muy útil para páginas que permiten a los usuarios conectarse utilizando tarjetas inteligentes o en páginas que restringen el acceso a un grupo selecto de internautas predefinidos. Sin embargo, hasta que el fallo esté resuelto, la renegociación de clientes también abre la puerta a los ataques SSL.

Todo parece indicar que hay muchas páginas Web como Twitter que permiten la renegociación de clientes simplemente porque está integrada en el protocolo SSL y en su sucesor, TLS (Transport Layer Security).

Las buenas noticias son que muchas páginas puede deshabilitarlo simplemente, que es, aparentemente, lo que han hecho en Twitter, aunque no han querido hacer declaraciones al respecto. Según Ray, la gente debería darse cuenta de que, aunque el fallo SSL no es catastrófico, “es un serio problema y es necesario resolverlo”. 

twitter

17/11/2009 Paula Bardera

Síganos en nuestro nuevo foro de Twitter, Business_ready, donde conocerá todos los aspectos necesarios para mantener su negocio al día.

También le puede interesar :
| Más


Artículos más votados
4 consejos para el control y la privacidad en Google Social Search
Google ha desatado la polémica con el anuncio de una actualización de su sistema de ...[13/01/2012] - 59 votos

Diez razones para cambiarse a Linux en 2012
Linux es la mejor manera de mantener tu sistema operativo bajo control y además es ...[04/01/2012] - 41 votos

Manejando Windows 8
Durante el último mes, hemos puesto a prueba la usabilidad y manejo del nuevo sistema ...[01/12/2011] - 38 votos


Noticias más votadas
Pon un tablet en tu vida: el Especial PC World te ayuda a elegir
La oferta de tablets que encuentras en el mercado es muy amplia, tanto por tamaño de pantalla como ...[20/12/2011] - 61 votos

Ya puedes tener el nuevo perfil de Facebook: Biografía
Facebook anuncia que, poco a poco, se irán actualizando todos los perfiles de sus ...[16/12/2011] - 54 votos

Las impresoras HP LaserJet son vulnerables a ataques, según expertos
Millones de impresoras LaserJet de Hewlett-Packard tienen un error de seguridad que podría ...[30/11/2011] - 51 votos


Vídeos más votados
Probamos el Ultrabook Portege Z830 de Toshiba
Se trata del primer modelo Ultrabook de Toshiba, pensado tanto para el mercado de consumo, como para el profesional, éste último con procesador vPro. Hasta el momento, es el único portátil Ultrabook con conexión Gigabit Ethernet y peso de 1,09 kilogramos. [05/12/2011 ] - 81 votos
Vídeo análisis del Galaxy Nexus con Android 4
El Nexus vuelve a ser esencialmente el Google Phone ahora con versión de sistema operativo Android 4.0, y destaca por su pantalla extra larga de 4,65 pulgadas con tecnología Super AMOLED Plus y la tecnología NFC para compartir contenidos con otros usuarios. [18/01/2012 ] - 76 votos
Charlamos con el jefe de diseño de terminales BlackBerry
Charlamos con Todd Wood, Vicepresidente Senior de diseño de terminales de la compañía RIM, sobre diversos aspectos de la fabricación y diseño de las Blackberry, y cómo han evolucionado a lo largo de los últimos años. [22/11/2011 ] - 35 votos