Lunes 21 May 2012 |Año 13| Edición. 3490
 PublicidadContactoTitulares en tu web?
 

Publique instantáneamente su banner o enlace de texto en Diario Ti con nuestro Autoservicio Publicitario | Segmentación por IP y estadísticas online
www.diarioti.com

GFT te da la oportunidad de conseguir una entrada, valorada en 1.100€, para las conferencias Mobile Banking de Madrid
gft-blog.es

Publicidad
BUSQUEDA
 
 
 
     Búsqueda Avanzada  
     

SUSCRIPCION
 
 
 
     Resumen diario gratuito de DiarioTi  
     

ENCUESTA
 
  ¿Utiliza usted algún servicio de almacenamiento en la nube (Dropbox, iCloud, Box.net, etc)?
 
   
   
  No  
  ¿Qué es la nube?  
   
  ¿Es correcto que Estados Unidos desactive a nivel mundial sitios dedicados a la piratería?
 
   
  Sí, es necesario hacer algo drástico contra tales abusos.  
  No, ya que se atenta contra la libertad digital, a la vez que se otorga a EEUU facultades demasiado amplias.  
  Estoy en la duda.  
   
  Ver Resultados  
  Encuestas anteriores  

ULTIMAS NOTICIAS
 
  21/05/2012 - 09:50
  Empleadores que exigen contraseña de Facebook se exponen a demandas  
    
  21/05/2012 - 08:43
  El sector TI acepta el modelo "traiga su propio dispositivo"  
    
  18/05/2012 - 09:25
  Malvertising: los peligros de los banners publicitarios maliciosos  
    
  18/05/2012 - 08:35
  HP prepara la mayor ronda de despidos de su historia  
    
  17/05/2012 - 14:12
  Consumerización y Nativos Digitales, las nuevas palabras de la era tecnológica  
    
  17/05/2012 - 13:52
  Invitan a delinquir ofreciendo ganancias de 90.000 dólares mensuales  
    
  17/05/2012 - 11:21
  Estrenan Hombres de Negro III en la pantalla 3D más grande del mundo  
    
  17/05/2012 - 11:10
  Software previene filtraciones de datos a la nube  
    
  17/05/2012 - 08:00
  Co-fundador de Pirate Bay dice haber sido castigado por delitos ajenos  
    
  17/05/2012 - 07:57
  Los baleares, entre los más activos de todo España en el uso de Internet  
    
  17/05/2012 - 07:56
  Symante presenta consejos para navegar seguro  
    
  17/05/2012 - 07:55
  Estudio muestra el ADN del usuario de Internet latinoamericano  
    
  16/05/2012 - 10:38
  Detectan graves carencias y negligencia en servicios de almacenamiento en la nube  
    
  16/05/2012 - 10:12
  Intel mantiene vigente la Ley de Moore  
    
  15/05/2012 - 08:58
  Posible lanzamiento de tabletas con Windows 8 en noviembre  
    

 

 

 

 
Enrutadores "confiados"
Todo el tráfico de Internet puede ser objeto de escuchas


[ 01/09/2008 - 08:00 CET ]

Los enrutadores de Internet confían ciegamente en las informaciones que intercambian entre sí sobre direcciones en la red. Esta situación puede ser aprovechada por intrusos para escuchar y manipular el tráfico digital.


Diario Ti: Dos expertos en seguridad informática han demostrado que el tráfico de la red puede ser objeto de escuchas y manipulación sin que el remitente ni el destinatario se percaten. En esta oportunidad no se trata de un error de software o de un agujero de seguridad tradicional. El nuevo ataque aprovecha una función en el protocolo de enrutamiento Border Gateway Protocol (BGP), basado en que el sistema siempre tiene confianza en otros enrutadores de la red. Esta situación puede ser explotada para enviar información falsa sobre direcciones y captar el tráfico dirigido a otras direcciones IP.


En un artículo en Wired News se despiden los detalles del nuevo ataque. Según los expertos en seguridad informática Anton Kapela de Nines Data y Alex Pilosov de Pilosoft, en teoría es posible escuchar todo el tráfico de Internet no cifrado a escala mundial. La vulnerabilidad fue demostrada durante la conferencia Defcon realizada en Las Vegas, Estados Unidos, este mes.

Los enrutadores BGP se comunican entre sí para detectar el camino más rápido para un paquete de datos. Cuando un usuario de Internet intenta contactar a una dirección de la red, o enviar un mensaje de correo electrónico, el nombre del dominio es traducido primeramente a una dirección de Internet. Luego se consulta la propia tabla BGP del proveedor de direcciones IP, misma que está basada en las notificaciones de otros proveedores de accesos y redes. Sin embargo, nada impide que una red pueda declarar que está en condiciones de dirigir tráfico a direcciones IP con las que no ha tenido contacto. Esto hace posible dirigir el tráfico a la red (a una red) falsa. Este procedimiento es conocido como »IP Hijack« y no es en sí una novedad.

La novedad es que Kapela y Pilosov han desarrollado un método que puede dirigir a los usuarios a las direcciones por ellos determinadas. Entonces, un intruso o atacante estará en condiciones de escuchar el tráfico digital y manipular el rumbo de los usuarios, sin que éstos detecten la situación.

El agujero no puede ser cerrado sin más, debido a que no se trata de un clásico error de software. Corregir esta situación requeriría modificar todo el sistema de enrutamiento de Internet, de forma que éstos sean certificados antes de recibir tráfico digital. Los enrutadores actuales carecen de memoria y capacidad de cálculo como para generar y validar firmas.

Hasta que el problema sea solucionado, la única forma de proteger el tráfico digital es usando cifrado fuerte.

Fuente: Wired.



Recomiende este artículo a un conocido

Articulos Relacionados:
· Gmail es inseguro en modo estándar
· Los kioscos de Internet son inseguros
· Hackean parche que corregía vulnerabilidad crítica de DNS

Publique instantáneamente su banner o enlace de texto en Diario Ti con nuestro Autoservicio Publicitario | Segmentación por IP y estadísticas online
www.diarioti.com

Publicidad
Comentarios

  Para publicar un comentario debe ingresar a su cuenta o registrarse.

   No hay comentarios registrados.
 

 

     
Seguridad   Internet
Malvertising: los peligros de los banners publicitarios maliciosos
Invitan a delinquir ofreciendo ganancias de 90.000 dólares mensuales
Symante presenta consejos para navegar seguro
 
El sector TI acepta el modelo "traiga su propio dispositivo"
Consumerización y Nativos Digitales, las nuevas palabras de la era tecnológica
Los baleares, entre los más activos de todo España en el uso de Internet
     
Tecnología/Ciencia   Software
Estrenan Hombres de Negro III en la pantalla 3D más grande del mundo
Intel mantiene vigente la Ley de Moore
Equipo de Fujitsu apaga la pantalla cuando el usuario se retira
 
Adobe abandona su intento de actualización forzada de productos
HP lanza el Programa de Garantía HP 3PAR
Crean comunidad de desarrolladores de aplicaciones basadas en el contexto
     
Recursos   Negocios Ti
Apache lanza la primera versión de su propio OpenOffice
Mastercard lanza servicio para facilitar los pagos online
Sybase lanza un servicio para enviar noticicaciones de apps en smartphones y tablets
 
HP prepara la mayor ronda de despidos de su historia
Un 66% de los responsables de seguridad esperan un incremento en sus presupuestos
El papel del CISO experimenta transformación crítica, según IBM
     
Telefonía/Móviles   Hardware
América Latina es el tercer mercado más grande en telefonía móvil a nivel mundial
Los usuarios de tecnología móvil desconfían de los productos que utilizan
Dos tercios de las conexiones LTE mundiales están en Estados Unidos y Canada
 
Posible lanzamiento de tabletas con Windows 8 en noviembre
Orange y Verizon lanzan servicio de videoconferencia interproveedor
Presentan la mayor pantalla LED del mundo
     
Cibercultura   Nube/Cloud
Empleadores que exigen contraseña de Facebook se exponen a demandas
Co-fundador de Pirate Bay dice haber sido castigado por delitos ajenos
Sistema de bloqueo de torrents atrae inversión de Microsoft
 
Software previene filtraciones de datos a la nube
Detectan graves carencias y negligencia en servicios de almacenamiento en la nube
La plataforma de seguridad de redes de Mcafee duplica la capacidad de rendimiento de las IPS
     
Artículos de Opinión  
Oracle, disconforme con indemnización de Google
Cómo impulsar la fidelidad del cliente a través de las plataformas digitales
Las Green TIC impulsan la salida de la crisis económica
 
     

Publicación diaria de MPA Consulting Group
® Derechos reservados © Copyright internacional 1997-2012
  Diseño: DiarioTi
Programación: EDE Internet

Hosting: Intersessions

 

 

NOTICIAS TI DE
ESTADOS UNIDOS
 
  18/05/2012 - 09:07
  SEGURINFO® URUGUAY 2012 XX Congreso Interamericano de la Seguridad de Información  
    
  18/05/2012 - 09:06
  Adobe Creative Suite 6 Ofrece Funciones Profesionales para Estudiantes y Profesores  
    
  18/05/2012 - 09:05
  MobGold actualiza la plataforma para publicidad en dispositivos móviles  
    
  18/05/2012 - 09:04
  Xerox nombrada como líder Managed Print Services  
    
  18/05/2012 - 09:02
  Intel utiliza la tecnología de ANSYS para su nueva familia de procesadores Xeon E5-2600  
    
  18/05/2012 - 09:01
  WatchGuard se vuelve virtual con seguridad  
    
  18/05/2012 - 07:34
  HP anuncia una nueva gama de Servicios para redes empresariales que maximiza el rendimiento de los sistemas  
    
  18/05/2012 - 07:31
  Amadeus presentó un nuevo programa de alianzas tecnológicas  
    
  17/05/2012 - 13:05
  La plataforma de software de gestión y monitorización del transporte óptico de Fibernet evoluciona hasta alcanzar el sistema m-Dusac  
    
  17/05/2012 - 13:04
  Soluciones para el sector del petróleo, el gas y la energía de Polycom®  
    


LAS MAS LEIDAS
 
  14/09/2010 - 22:17
  Resultados de encuestas anteriores  
    
  13/04/2006 - 08:00
  Instalan pantalla de 1.750 pulgadas  
    
  05/02/2007 - 08:11
  Google pierde derecho al nombre "Gmail" en Alemania  
    
  30/10/2006 - 10:56
  IBM: "Oracle perjudica al mercado Linux"  
    
  24/11/2006 - 08:25
  Oracle e IBM potenciarán la demanda de Linux en Pymes  
    
  21/02/2005 - 12:20
  Lanzan el primer televisor holográfico del mundo  
    
  29/09/2005 - 07:45
  Samsung presenta los televisores LCD y OLED más grandes del mundo  
    
  15/04/2005 - 10:24
  Gordon Moore: ´La Ley de Moore se mantendrá vigente por 20 años más´  
    
  04/12/2006 - 14:10
  Ayatolas bloquean el acceso a YouTube  
    
  11/09/1998 - 08:36
  Ellison: "Yo podría ser el dueño de Apple"