viernes, 22 de mayo de 2015

LogJam una vulnerabilidad que deja al descubierto los datos cifrados

Los expertos en seguridad informática señalan que aproximadamente el 8% de las páginas que incluyen HTTPS como protocolo de seguridad son vulnerables.

Un grupo de investigadores franceses y norteamericanos, entre los que se cuentan varios ingenieros de Microsoft, han descubierto recientemente una falla de seguridad que permite la interceptación de datos encriptados.

Este vacío de seguridad informática se encontró en un algoritmo de los sistemas de cifrado, en sistemas que los usuarios confían plenamente en el resguardo de su información. Así, millones de web sites, servidores de cualquier tipo de servicios, incluyendo correos, pueden ser víctimas de espionaje debido a esta vulnerabilidad.

Loa fabricantes de antivirus y SW de Seguridad informática ya han sido alertados y están tomando medidas para solventar la situación en los HTTPS, mientras el equipo que descubrió el defecto estima que el 8% de las páginas que emplean el algoritmo con la falla serían vulnerables. Se comprobó que esta vulnerabilidad afecta a servicios de correo que usan el TLS (Transport Layer Security), y que permitiría las intromisiones de terceros.


Navegadores tan populares como Chrome, Firefox, Safari o Internet Explorer pueden ser afectados, por lo que en cada uno de ellos se trabaja rápidamente para brindar seguridad informática a los usuarios, aunque les advierte que la manera en que los hackers puedan tener acceso a los datos encriptados es que naveguen en la misma red, así que tome sus previsiones. 

Redactado con información de ABC.es

No hay comentarios:

Publicar un comentario