PDA

Ver la versión completa : Detectan más de 370 deficiencias de seguridad en plataformas como 'Windows' y 'Linux'



LUK
14-01-2004, 09:29
Un grupo de expertos del Equipo de Seguridad para la Coordinación de Emergencias en Redes Telemáticas de la Universitat Politècnica de Catalunya (esCERT-UPC) ha detectado un total de 374 vulnerabilidades y problemas de seguridad en centenares de plataformas informáticas (como 'Windows', 'Linux' y 'Sendmail', entre otros) durante el año 2003.

Uno de los investigadores, Domingo Cardona, explicó en declaraciones a Europa Press que las deficiencias responden principalmente a errores de programación y de configuración. Estas irregularidades pueden afectar al usuario en forma de virus, falta de confidencialidad y disponibilidad de información.

Aunque los expertos han calculado 374 errores, Cardona apuntó que un estudio de todas las plataformas podría alcanzar la cifra de más de dos mil fallos. La mayoría de las vulnerabilidades pueden permitir a un atacante remoto, sin estar presente, introducir un código malicioso en el programa o provocar fallos en el servicio.

En este sentido, los expertos pronostican la aparición de más fallos, y por lo tanto más riesgos en las plataformas informáticas. De este modo, temen la aparición de nuevos virus, similares a los ya aparecidos 'Blaster', 'Sobig', 'Slammer' o 'Bugbear', que pueden afectar a muchos usuarios.

Cardona explicó que esCERT-UPC está trabajando en un proyecto co financiado por la Comisión Europea, 'European Information Security Promotion Programme' (EISPP) con el objetivo de crear una fórmula común para detectar las vulnerabilidades de los programas informáticos.

El proyecto, que nació en el 2002, pretende apaciguar la falta de confianza de las empresas hacia la gestión a través de las plataformas informáticas por miedo a las amenazas. De este modo, el EISPP tiene como objetivo construir un marco europeo que ofrezca a las empresas europeas los servicios de seguridad.