SAN FRANCISCO (AP) - Una vulnerabilidad gigantesca en el diseño de la internet está permitiendo que los delincuentes puedan reencausar silenciosamente el tránsito de usuarios a los sitios bajo su control. El problema ya se está arreglando, pero se desconoce su extensión y muchas personas todavía están en riesgo.
El enorme agujero de seguridad permite que los delincuentes puedan aprovecharse de los internautas que teclean la dirección legítima de una página en la internet. Ocurre porque los ciberintrusos ahora pueden manipular las máquinas que ayudan a las computadoras a hallar sitios en internet. Si el truco se realiza bien, es poco probable que los usuarios de computadoras descubran que la página que han abierto es legítima o una página clonada a cargo de alguien que intenta perpetrar un fraude.
Los expertos en seguridad temen que este vacío de seguridad permita ataques con virus informáticos y estafas con robos de identidad.
La existencia de la falla fue revelada hace casi un mes. Desde entonces, los delincuentes han logrado por lo menos un ataque exitoso, al haber dirigido a algunos clientes de la internet de AT&T Inc. en Texas a un sitio de Google falso. La página fraudulenta estaba acompañada de tres programas que pulsaban los botones en los anuncios automáticamente, de manera que las ganancias generadas por esos clics terminaban en manos de piratas informáticos.
Probablemente están ocurriendo ahora fraudes peores que no se han descubierto o que no han revelado públicamente los proveedores de servicio de la internet. "Usted puede apostar que ellos (los proveedores de internet) van a mantenerse callados sobre cualquier ataque a sus redes", afirmó HD Moore, un investigador de seguridad.
El ataque contra AT&T probablemente no se habría revelado si no hubiese afectado el servicio de la internet de la firma BreakingPoint Systems Inc., con sede en Austin, Texas, que fabrica máquinas para comprobar los equipos de red y que tiene a Moore como director de laboratorios. Moore fue quien descubrió el incidente, con la esperanza de que ayudará l descubrimiento de más fallas de seguridad.
La falla subyacente está en el Sistema de Nombres de Dominio (DNS por sus siglas en inglés), una base de datos que almacena información asociada con los nombres de dominio en redes informáticas, especialmente en la internet. Se basa en una red de millones de servidores que traducen las palabras tecleadas por quienes navegan en la internet en códigos numéricos que las computadoras puedan entender.
Viajar de un lugar a otro en la internet requiere normalmente un recorrido a través de varios servidores del DNS, incluyendo algunos que aceptan los datos de entrada y guardan algunas partes. Eso los abre para un ataque potencial.
No hay comentarios.:
Publicar un comentario