Comunidad InmortalSecurity
Inicio arrow Inicio arrow Un fallo en una distribución de Linux pone en peligro millones de máquinas en Internet  
jueves, 28 de agosto de 2008
Menú principal
Inicio
Contactar
Webs Afiliadas
Noticias
Foro
Canal RSS
Sindicacion
feed image
¿Quién está en línea?
Hay 1 invitado en línea
Language
Busca en el Sitio
Seguridad
Antivirus
Firewalls
Anti-espias
Direccion IP
Puertos
Puertos-Troyanos
Biblioteca Inmortal
Index Bliblioteca
Programación
Blog
Scene PSP(Nuevo)
Alertas Virus
Alertas Bugs
Lo Último
InmortalSecurity
Avances VideoJuegos
Noticias VideoJuegos
Seguridad Noticias
Software
Hardware
Programación
Webmasters
GNU / Software Libre
Linux
Novedades
Windows
Móviles
Mac OS
Linux
Ultimas del Cine
Proximos Estrenos
U. Música
Ultimas Futbol
Hardware
Utilidades
Geolocalizador de IP
¿Cual es mi IP?
Google Map
Mapa mundial de Virus
Videos Actualizados
Ultimos Videos Wii
Ultimos V Xbox 360
Ultimos V Playstation 3
Ultimos V PC
Videos PSP
Nube de Tags
Nuestros Foros


Popular



Un fallo en una distribución de Linux pone en peligro millones de máquinas en Internet PDF Imprimir
Calificación del usuario: / 0
MaloBueno 
jueves, 03 de julio de 2008

Un error ha originado que, desde septiembre de 2006, las claves de cifrado generadas con la distribución de GNU/Linux Debian se puedan romper fácilmente. Esto deja millones de máquinas abiertas a los intrusos e inutiliza certificados usados en el comercio y la banca electrónicos. El normalmente cauto SANS Internet Storm Center lo ha calificado de "muy, muy, muy serio y escalofriante".

Debian es el sistema operativo libre más popular entre los administradores de sistemas. Está hecho totalmente por voluntarios. Hace dos años, al querer solucionar un problema y debido a un malentendido, uno de ellos borró una línea de código del paquete de herramientas OpenSSL del sistema. OpenSSL sirve para generar las claves de cifrado con que se hacen operaciones seguras en Internet.

La línea borrada afectaba a la aleatoriedad de las claves, necesaria para que sean fuertes. Esta quedó tan reducida que hacía muy fácil romperlas y atacar cualquier operación realizada con ellas. Por ejemplo, se podría alterar el certificado de un banco o una tienda, crear una web falsa y hacer creer a los visitantes que están en la legítima, o descifrar las comunicaciones entre una web segura y sus clientes y cazar los datos que se cruzasen, o tener en pocos minutos el control total del servidor de una empresa, o acceder a su red privada virtual y espiar sus movimientos, o cambiar la configuración de un servidor de nombres de dominio y llevar a la gente donde el atacante quiera.

http://www.elpais.com/articulo/red/fallo/distribucion/Linux/pone/peligro/millones/maquinas/Internet/elpeputeccib/20080529elpcibenr_2/Tes

+/-
Escribir comentario
Nombre:
Email:
 
Título:
 
Por favor introduce el código anti-spam que puedes leer en la imagen.
+/- Comentarios
Añadir nuevo

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
< Anterior   Siguiente >

Comunidad InmortalSecurity 2007-2008© Template by: Webmedie.dk

Creative Commons License