Mostrando las entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

Cifrado RSA de 1024 bits crackeado

Investigadores de la Universidad de Michigan lograron crackear el algoritmo de encripción llamado RSA de 1024 bits. Este algoritmo es del tipo de "llave pública" y es usado ampliamente en sistemas de seguridad para comercio electrónico.

Esto se logró variando el voltaje del emisor consiguiendo con esto encripciones erroneas, lo que ayudó a recrear la clave pública original combinando los fragmentos obtenidos con este proceso.

Sin estas técnicas, el romper este tipo de seguridad hubiera tomado años mediante un ataque de fuerza bruta, pero con esto, redujeron el tiempo a aproximadamente 100 horas.

Al usarse esto, se abren vulnerabilidades en los sitios que utilizan este tipo de encripción para realizar el login o compras en la página.

Visto en: Techie Buzz

Explotan masivamente vulnerabilidad de IE

Hace unos días Microsoft anunció sobre una vulnerabilidad crítica de Internet Explorer que afecta principalmente a la version 7, pero se extiende a versiones anteriores e incluso a la beta de la version 8.

Según Trend Micro, al día de hoy existen más de 10,000 páginas que aprovechan dicha vulnerabilidad para robar contraseñas principalmente de juegos en linea con el fin de ser revendidas. La mayoría de los sitios son de origen chino, sin embargo, no hay que confiarnos y como bien recomiendan, utilizar algun otro navegador.

El problema que veo de manera muy personal, es que muchos sitios generalmente de bancos no permiten que se ingrese a sus servicios web si no es en Internet Explorer, y al parecer, no tienen intensiones de permitir la entrada a usuarios que utilizamos otros navegadores. Una vez que tienes esta información ¿Entrarias a hacer transacciones a tu banco desde IE? ¿o prefieres buscar otro medio?

Visto en SectorTecnico
Notas relacionadas: The Inquirer (1) (2)

Linux es más seguro que Windows

The Register vuelve a enfrentar a Linux y a Windows, esta vez con una prueba de 40 vulnerabilidades y parches entre Windows Server 2003 vs. Red Hat Enterprise Linux AS v.3.

Se tomaron en cuenta los siguientes aspectos:

  • Lo severos que eran estos agujeros de seguridad, basándose en:
    - Riesgo potencial (¿cuántos daños puede causar?)
    - Facilidad de llevar a cabo el exploit
    - Grado de exposición (¿qué nivel de acceso es necesario para ejecutar el exploit?)
  • Número de vulnerabilidades críticas.
Los resultados: el 40% de las vulnerabilidades de Windows resultaron criticas, mientras que en Red Hat solo el 10%. Hay que tomar en cuenta que:
"estos resultados son incluso generosos con Microsoft y especialmente duros con Red Hat, ya que los resultados se basan en las calificaciones de Microsoft, y no en la aplicación estricta de unas métricas propias. Si hubiéramos aplicado nuestras propias métricas, el número de fallos críticos en Windows Server 2003 habría aumentado en un 50%"

Habrá que analizar tambien otras distribuciones de Linux para confirmar o rechazar este tipo de estudios.

Via The Inquirer


Notas relacionadas:
Como existen razones para no usar Windows, aquí les pongo "Las 10 Razones para no usar GNU/Linux"
No uses cursores animados.
El crecimiento de Linux en Internet

Google: 1 de cada 10 sitios es inseguro

Segun una investigación realizada por Google en 4.5 millones de paginas web, alrededor de 450,000 sitios de internet contienen spyware, malware, y demás bloques de "codigo malicioso".

Algunas de las amenazas que aprovechan vulnerabilidades de Internet Explorer, y no pasan de ser barras de herramientas o sitios favoritos que solo ocasionan molestias, pero muchas otras son "keyloggers", es decir, programas que capturan todo lo que se haya escrito en el teclado incluyendo nombres de usuario y contraseñas, que en conjunto con troyanos, pueden enviar esta información confidencial a personas con malas intenciones.

Google planea hacer algo para reducir las infecciones, aun no se sabe si agregando informacion adicional al mostrar resultados, o mediante una ventana informando que se intenta acceder a un sitio marcado como inseguro.

Fuente: DiarioTI

Notas relacionadas:
Rumor: Google y los Wikis
Windows Live One Care: el peor antivirus
Windows Vista no detecta el 84% del spyware

No uses cursores animados

Si, yo lo se, existen algunos muy bonitos y demás, pero tienen un problema: vienen con una vulnerabilidad que puede hacer que tu Windows se reinicie una y otra vez.

Al utilizar cursores personalizados, es posible que truene el sistema operativo, reiniciandose automáticamente el Explorer. Al reiniciar, se provoca nuevamente el fallo, entrando en un ciclo interminable.

Este fallo afecta a los siguientes sistemas operativos:

  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 for Itanium-based Systems
  • Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
  • Microsoft Windows Server 2003 x64 Edition
  • Microsoft Windows Vista
Si se fijan, Windows XP SP1 no tiene este problema, pero algo hicieron para el SP2 que se 'olvidaron' de esto, y en los sistemas operativos posteriores sigue con el problema. Veremos para cuando logran resolverlo.

Y aquí está el resultado de esta prueba hecha por McAfee:

Definitivamente, una razón más para no usar Windows.

Visto en Barrapunto
BetaNews
McAfee Labs Blog

Licencia

Creative Commons License
Todos los comentarios son propiedad de sus respectivos autores.