PDA

Ver la versión completa : Nuevo fallo en el protocolo SSL



clarinetista
09-11-2009, 21:59
El fallo se presenta como un estándar SSL en sí mismo, lo que significa que todos los sistemas que utilicen el protocolo podrían ser vulnerables a los ataques.

Un nuevo fallo en el protocolo SSL (Secure Socket Layer) pone a empresas de telecomunicaciones y vendedores de seguridad en la picota.

El vendedor de seguridad móvil PhoneFactor ha dicho que la vulnerabilidad se ha descubierto en la transmisión de los datos a través de conexiones SSL. El fallo podría, potencialmente, permitir a un hacker ejecutar un ataque 'man in the middle’, o de intermediario, en el que el atacante adquiere la capacidad de alterar la información enviada entre dos usuarios sin que ninguno de ellos lo sepa.

Según PhoneFactor el fallo se presenta como un estándar SSL en sí mismo, lo que significa que todos los sistemas que utilicen el protocolo podrían ser vulnerables a los ataques.

Steve Dispensa, director de tecnología de PhoneFactor afirma que ya que el fallo está en el propio protocolo y no es su implementación, “el impacto tiene mucho más alcance”. Por lo tanto, el experto en seguridad afirma que todas las librerías SSL tienen que ser parcheadas y la mayoría de las aplicaciones de clientes y servidores “necesitarán, como mínimo, incluir copias de librerías SSL en sus productos”.

FUENTE:ITEXPRESSO

Cypress
09-11-2009, 22:29
lo lei hace un par de días en barrapunto, lo lo raro, es que no se replico en varios medios de comunicacion. no encontre en securityfocus, ni otros portales importantes :s

Saludos,

gondar_f
11-11-2009, 13:30
hay noticias que la mayor parte de la gente considera menores y no trascienden... también puede ser un hoax...

El problema esta y otros muchos vienen de que son tecnologías desarrolladas hace muchos años (en concreto todo lo relativo a SSL lo desarrollo Netscape para el Netscape Navigator 2, aya por 1995, va para 15 años), y como funcionaba nadie se preocupa de buscarle una alternativa o mejorar el producto... es algo muy común el: "si algo funciona no lo toques" y así pasan estas cosas...

Saludos

cronos426
15-11-2009, 18:05
Definitivamente nadie termina de aprender:eek:

Saludos