Un grave fallo de seguridad expone la vulnerabilidad de la Red
Todos los proveedores de 'software' se han unido para crear un parche
El Departamento de Seguridad Interior de Estados Unidos confirmó el martes la existencia de un fallo masivo en la seguridad de la Red que hubiera permitido a cualquier pirata informático redireccionar el tráfico de Internet a páginas web a su antojo. Gracias a este error, cualquier experto en seguridad online podía recabar información personal de los internautas, como datos de cuentas bancarias o números de identificación personal.
Los detalles del error serán secretos durante un mes
Es uno de los esfuerzos conjuntos más sólidos de Internet
Por primera vez, un fallo masivo no atañe simplemente a los ordenadores personales de los usuarios, que en numerosas ocasiones se ven infectados por virus que redireccionan sus exploradores a páginas en las que pueden caer en la red del fraude de los llamados hackers. En esta ocasión, el error estaba en los mismos entresijos de la Red, en el llamado Sistema de Nombres de Dominio, la inmensa base de datos que contiene la correspondencia de nombres de dominio con direcciones IP y almacena la ubicación de los servidores de correo electrónico.
Este fallo en la gran libreta virtual de direcciones de Internet lo descubrió hace seis meses el experto en redes Dan Kaminsky. "Lo encontré por accidente", explica este informático. "Estaba analizando algo que no tiene nada que ver con la seguridad". Al analizarlo se dio cuenta de las titánicas dimensiones del fallo. "Este problema no sólo afectaba a Microsoft o a Cisco, afectaba a todo el mundo".
Kaminsky presentó inmediatamente un informe detallado al Gobierno de EE UU. A lo largo de este tiempo, el asunto se mantuvo en secreto mientras los principales proveedores de Internet trabajaban conjuntamente en una actualización masiva de software que resolviera el problema. En marzo, Kaminsky y otros 15 analistas se reunieron en la sede de Microsoft en la localidad de Redmond, en el Estado de Washington, para plantear soluciones al fallo de seguridad.
Entre todos crearon un parche de seguridad que aplicarán todos y cada uno de los proveedores de software. Microsoft, Cisco y Sun ya comenzaron a distribuirlo como descarga automática el pasado martes. "Ésta será la mayor mejora sincronizada de la seguridad de Internet que se ha hecho en la historia", dijo el Departamento de Seguridad Interior en un comunicado difundido a través de su Equipo de Seguridad y Respuesta Informática. "Un posible atacante podría haber controlado fácilmente porciones de Internet, y podría haber redireccionado a los usuarios a localizaciones maliciosas elegidas arbitrariamente".
Kaminsky, que trató de rebajar la alarma en el ciberespacio pidiendo que "la gente se preocupe, pero que no entre en estado de pánico", puso en marcha el martes la web doxpara.com, en la que los internautas pueden comprobar si sus ordenadores son vulnerables al fallo. El analista mantendrá los detalles del error en secreto durante un mes, hasta que las conexiones a la Red se hayan actualizado.
Los expertos en redes han definido esta iniciativa como uno de los esfuerzos empresariales conjuntos más importantes de la historia del ciberespacio. "Se trata de un parche masivo creado conjuntamente por los proveedores para sortear este fallo en las direcciones de Internet", explicó Jeff Moss, fundador del simposio de seguridad de Las Vegas Black Hat, a la agencia AFP. "Éste es el tipo de fallo que permitiría que alguien que quiere ir a google.com acabara visitando cualquier dirección que el atacante deseara". Si los hackers hubieran decidido atacar empresas podrían incluso haber "secuestrado" su correo electrónico, con información crucial para sus directivos.

Tu suscripción se está usando en otro dispositivo
¿Quieres añadir otro usuario a tu suscripción?
Si continúas leyendo en este dispositivo, no se podrá leer en el otro.
FlechaTu suscripción se está usando en otro dispositivo y solo puedes acceder a EL PAÍS desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripción a la modalidad Premium, así podrás añadir otro usuario. Cada uno accederá con su propia cuenta de email, lo que os permitirá personalizar vuestra experiencia en EL PAÍS.
¿Tienes una suscripción de empresa? Accede aquí para contratar más cuentas.
En el caso de no saber quién está usando tu cuenta, te recomendamos cambiar tu contraseña aquí.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrará en tu dispositivo y en el de la otra persona que está usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aquí los términos y condiciones de la suscripción digital.
Archivado En
Últimas noticias
¿Cuándo es el último día para comprar un décimo de Lotería de Navidad?
La exconcejal del PP de Navalmoral de la Mata que denunció al alcalde: “Ni se adoptaron medidas ni se ofrecieron soluciones”
Ca7riel y Paco Amoroso anuncian un parón en su carrera el mismo día en que iba a salir su nuevo disco: “Nos dejamos llevar por un nivel de éxito que no supimos manejar. Pedimos perdón”
Última hora de la actualidad política, en directo | El PP suaviza su discurso sobre “pucherazo” en Extremadura y felicita a la Guardia Civil
Lo más visto
- Los pagos del Gobierno de Ayuso a Quirón engordan con facturas de hace una década y sin pagar desde tiempos de Cifuentes
- El Supremo condena a ‘Okdiario’ y a Eduardo Inda por intromisión en el honor de Iglesias al acusarle de cobrar de Venezuela
- Más de 40 congresistas demócratas piden por carta a Trump que cese en sus “intentos de socavar la democracia en Brasil”
- La princesa Leonor realiza su primer vuelo en solitario como parte de su formación en el Ejército del Aire
- La Justicia archiva la causa contra una diputada del PSOE por pedir el voto en Facebook el día de las europeas




























































