[AD] Actualidad Digital y Tecnología

Un fallo en una distribución de Linux pone en peligro millones de máquinas en Internet

29.05.08 | 10:21. Archivado en Conectados

(PD).-Un error ha originado que, desde septiembre de 2006, las claves de cifrado generadas con la distribución de GNU/Linux Debian se puedan romper fácilmente. Esto deja millones de máquinas abiertas a los intrusos e inutiliza certificados usados en el comercio y la banca electrónicos. El normalmente cauto SANS Internet Storm Center lo ha calificado de "muy, muy, muy serio y escalofriante".

Debian es el sistema operativo libre más popular entre los administradores de sistemas. Está hecho totalmente por voluntarios. Hace dos años, al querer solucionar un problema y debido a un malentendido, uno de ellos borró una línea de código del paquete de herramientas OpenSSL del sistema. OpenSSL sirve para generar las claves de cifrado con que se hacen operaciones seguras en Internet, como informa El País.

La línea borrada afectaba a la aleatoriedad de las claves, necesaria para que sean fuertes. Esta quedó tan reducida que hacía muy fácil romperlas y atacar cualquier operación realizada con ellas. Por ejemplo, se podría alterar el certificado de un banco o una tienda, crear una web falsa y hacer creer a los visitantes que están en la legítima, o descifrar las comunicaciones entre una web segura y sus clientes y cazar los datos que se cruzasen, o tener en pocos minutos el control total del servidor de una empresa, o acceder a su red privada virtual y espiar sus movimientos, o cambiar la configuración de un servidor de nombres de dominio y llevar a la gente donde el atacante quiera.

2 comentarios

  • ¿Te parece interesante esta información?
  • meneame
  • Delicious
  • digg
  • yahoo
  • talk bubble
Opine sobre la noticia

caracteres
Comentarios
  • Comentario por Fran 29.05.08 | 16:36

    El error saltó hace ya unos 15 días. Es serio y grave, pero no tiene porque desmerecer a nadie. Windows tiene errores serios y graves, Mac también. No se limita a GNU/Linux. Tiene razón Mauricio sobre los que se llenan de palabras en contra de Windows, pero eso también se aplica a los que las dicen en contra del´OpenSource'. Tiene mérito hacer un S.O (digamoslo así para simplificar el tema de las distros) cooperativamente y sin cobrar. Windows es un sistema hecho por una empresa que al ser un producto vendido no debería tener errores graves (y los tiene). Nadie está a salvo de los errores, ni unos ni otros...

  • Comentario por Mauricio Parra 29.05.08 | 15:44

    y despues nos critican a nosotros los amantes de Microsoft y su Windows, jajaja me dan risa, la mayoria no tiene idea ni de que habla y repiten las mismas tonterias en contra de windows...FELICITACIONES LINUX...

Lunes, 8 de septiembre

BUSCAR

Publicidad