Betazeta Networks: BelelúBólidoCHWFayerWayerFW BrasilFerpleiLUPANiubieSaborizanteSabrosiaVeoVerdeWayerlessZimio Versión Movil

Temas Calientes

Acusan a Irán de intentar hacerse pasar por Microsoft, Google y otras firmas

Iran_Flag

Hackers iraníes han sido acusados de tratar de conseguir información de usuarios haciéndose pasar por gigantes como Microsoft y Google. Los hackers adquirieron certificados SSL fraudulentos, que potencialmente les habrían permitido infiltrar servicios como Hotmail y Gmail, con el objetivo de engañar a los usuarios para conseguir información valiosa.

El SSL, o Secure Sockets Layer, es un sistema ampliamente usado en internet para garantizar la identidad de un servicio, de modo que el usuario pueda confiar en que están visitando un sitio que pertenece a quien dice que pertenece. La garantía de identidad se realiza usando una clave digital conocida como certificado.

Análisis de los ataques revelan que alguien obtuvo acceso a los sistemas de una de las compañías que crean y distribuyen estos certificados, llamada Comodo, lo que les permitió crear certificados falsos. Si hubiesen sido usados, los atacantes podrían haberse hecho pasar por grandes compañías de internet. Entre los certificados fraudulentos, de hecho, se encontraron sitios populares como login.live.com, mail.google.com, www.google.com, login.skype.com y login.yahoo.com.

La empresa Comodo publicó luego un informe que indica que los atacantes fueron muy específicos en sus ataques, lo que les llevó a concluir que se trataba de un esfuerzo “impulsado por un gobierno”. Se cree que fue llevado a cabo por autoridades iraníes, con el objetivo de revisar a grupos de oposición del país que usan internet para coordinar sus actividades.

Los certificados fraudulentos fueron anulados, y la empresa Comodo afirmó estar buscando formas de mejorar su seguridad. Los navegadores también recibieron una actualización para garantizar que los certificados maliciosos serán advertidos.

El ataque ha despertado un gran nivel de preocupación respecto de la seguridad del sistema SSL, que de ser vulnerado, podría afectar a toda la internet. Asociaciones ya han llamado a buscar una forma de reforzar la seguridad del sistema.

Link: Iran accused in ‘dire’ net security attack (BBC News)

16 Comentarios

Acusan a Irán de intentar hacerse pasar por Microsoft, Google y otras firmas

Thumb up 0 Thumb down 0 avatar_omeg@ omeg@ dijo hace 1 año

Eso es ser inteligente xD

Responder
Thumb up 0 Thumb down 0 avatar_quiubo quiubo dijo hace 1 año

seguro mañana tu cuenta de correo estara vacia.....

Thumb up 0 Thumb down 0 avatar_Chubasco Chubasco dijo hace 1 año

El ataque requiere tener control (o tomar control) sobre los DNS, de manera de redirigir las visitas.
Además requiere que se creen clones de los sitios, y un sistema como "jabber" para redirigir las comunicaciones a los sitios reales.
Es un ataque preparado con mucha anticipación, y seguramente las víctimas viven bajo la censura, así que nunca se van a enterar que sus correos fueron secuestrados.
Este ataque mezclado con un ataque de BGP pudo ser desastroso.

Responder
Thumb up 0 Thumb down 0 avatar_anon anon dijo hace 1 año

exacto me parece exagerado que un gobierno teniendo control de sus servidores de salida prefiera entrar a un servidor de un Root CA para suplantar certificados en vez de ellos mismos hacer un redireccionamiento "transparente"

Thumb up 0 Thumb down 0 avatar_Obama Obama dijo hace 1 año

que afrenta!, pobre iran les inviaran una invasion con tanques y aviones para sacar al gobierno........

Responder
Thumb up 0 Thumb down 0 avatar_Billy guindows Billy guindows dijo hace 1 año

Ayer salio publicado una actualización para windows 7 que se corregía estos certificados fraudulentos.

Responder
Thumb up 0 Thumb down 0 avatar_Francisco Francisco dijo hace 1 año

También ayer salió una actualización de seguridad en Debian corrigiendo el msimo problema ;)

Thumb up 0 Thumb down 0 avatar_Rodrigo Rodrigo dijo hace 1 año

Q fuertes las declaraciones de Comodo sin tener argumentos solidos (segun se lee) como para declarar esto.

Responder
Thumb up 0 Thumb down 0 avatar_t3b4n t3b4n dijo hace 1 año

Ajá! Por eso esntonces windows xp me pidio instalar la actualización de esta mañana.

Responder
Thumb up 0 Thumb down 0 avatar_Iso9001 Iso9001 dijo hace 1 año

"se trataba de un esfuerzo “impulsado por un gobierno”".... Yaaaaa??????
Pero si lo hace un gringo, pertenece a un grupo de civiles disruptivos
Y si lo hace un shileno.... es un Flayte
Comodo.... A los hechos y no entregar juicios de valor subjetivos y tendenciosos.
Ahhhh. Y mejora tus sistemas de seguridad

Responder
Thumb up 0 Thumb down 0 avatar_cisarro cisarro dijo hace 1 año

por "Comodos" les paso

Responder
Thumb up 0 Thumb down 0 avatar_Chubasco Chubasco dijo hace 1 año

El comentario es un poco apresurado pero no descabellado.
Según indiqué en el comentario anterior, se requiere control sobre los DNS por los que va a pasar la víctima,y debe ser preparado con anticipación.
Además es consistente con las políticas y los ataques en línea que "se supone" han sido realizados por el gob. de Iran
Otra cosa es que el gob de EEUU no necesita este tipo de ataques, pues la mayoría del tráfico pasa por ellos y eso SI afecta nuestra privacidad, no como el ataque de Iran.
Alguno de ustedes ha leido alguna vez el "EULA" que dicen aceptar cuando instalan MSN? Entre ellos autorizan a Microsoft (y eso incluye al gob de EUA) a leer y censurar lo que escriben

Responder
Thumb up 0 Thumb down 0 avatar_Manuel Manuel dijo hace 1 año

A mi hace una semana me aviso el gmail que mi cuenta había sido ingresada desde Irán :O

Responder
Thumb up 0 Thumb down 0 avatar_Francisco Francisco dijo hace 1 año

¿Acusan a Irán? ¿O acusan a hackers DE Irán?

Tomar a un par de personas por un país entero deja mucho que desear...

Responder
Thumb up 0 Thumb down 0 avatar_Carl Carl dijo hace 1 año

Encontraron desnudo y muerto en su departamento a uno de esos hackers, imagenes impactanes: http://bit.ly/h3Eau6

Responder
Thumb up 0 Thumb down 0 avatar_twitter twitter dijo hace 1 año

me dan rabia son tan inteligentes como la chucha

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.