Un fallo permitía suplantar páginas web aún tecleando el dominio correcto

Miércoles, 09 julio a las 14:16:59 21 comentarios Virus
Las principales empresas dedicadas a la informática han trabajado conjuntamente para corregir un importante fallo que permitía suplantar páginas web.

Se trataba de un error en el sistema de nombres de dominio DNS que permitía redirigir cualquier dirección de Internet a otros sitios falsos, incluso si la víctima teclea de manera correcta dicha dirección en el navegador.

Según informa El Mundo, los grandes grupos de Internet han trabajado en silencio durante meses para desarrollar una solución. De esta manera, los parches se están liberando esta misma semana, y de manera general se está realizando a través de las actualizaciones automáticas de los sistemas operativos.

Por primera vez, los principales grupos informáticos mundiales han decidido unirse en una operación sin precedentes para preservar la seguridad de Internet.

Artículos relacionados:

VLC: Vulnerabilidad grave en este reproductor

Cuatro nuevos parches para Windows

Comentarios

Opinar en esta noticia

lo que faltaba.....

   Aumentar karma   Restar karma   karma: 1 | Escrito por elarbe19 el 9 Julio 2008 a las 13:19 | #ID

Creo que microsoft ha dirigido la operacion ¿Estaremos ya seguros? :P:P

   Aumentar karma   Restar karma   karma: 1 | Escrito por ZoNeRo el 9 Julio 2008 a las 13:30 | #ID

La unión hace la fuerza. O eso dicen...

   Aumentar karma   Restar karma   karma: 1 | Escrito por skoltitxan el 9 Julio 2008 a las 13:45 | #ID

con el dinero que gastan en campañas de publicidad y cosas asi ya podrian poner mas medios para la seguridad en la red, pero si falla a nivel global imaginemos que pasa en nuestros Sistemas operativos o navegadores

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 9 Julio 2008 a las 13:50 | #ID

Pues yo acabo de instalar la actualización para XP y esto sigue dándome "Vulnerable" así que vaya parche más eficaz.

   Aumentar karma   Restar karma   karma: -1 | Escrito por ZoNeRo el 9 Julio 2008 a las 14:17 | #ID

eso deke metias el nombre de una pagina y salia otra ya pasava hace mas de 1mes sobretodo era publicidad ,metias una pagina ke era de pelis y demas cosiyas y de repente antes de cargar la pagina salia una americana de viages ,eso va pasando desde hace tiempo pero es lo ke tiene meterse en internet siempre sale algo nuevo .

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 9 Julio 2008 a las 14:37 | #ID

Pues no es por nada, pero los servidores DNS de ADSL de Telefónica, según se comprueba en www.doxpara.com, aún son vulnerables; yo no andaría muy seguro sobre dónde navegamos.



¿Qué más proveedores presentan vulnerabilidad?


   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 9 Julio 2008 a las 15:25 | #ID

¡¡¡VIVA LA BRECHA DIGITAL!!!

   Aumentar karma   Restar karma   karma: -5 | Escrito por ZoNeRo el 9 Julio 2008 a las 15:54 | #ID

Hay que ver como se manipula la información (no lo digo por vossotros), y se hace que los responsables de un desatino se vean como los salvadores.



Todo viene de una manipulación efectuada en los DNS para que al buscar una dirección que no existe, salga una web con pubicidad.



A partir de ese momento y por esta causa es por lo que produce este agujero de seguridad, y es esta gente que ahora parece ser la salvadora de internet, la que ha provocado este fallo de seguridad, así que lo menos que pueden hacer es arreglarlo, aun cuando lo que realmente debieran hacer es eliminar toda esa mierda que han metido en los servidores DNS y dejarlos como estaban antes, de tal forma que cuando se busque una dirección que no existe, no salga ese spam pubicitario.

   Aumentar karma   Restar karma   karma: 2 | Escrito por ZoNeRo el 9 Julio 2008 a las 16:31 | #ID

Independientemente del problema, hay una solución:



1.Cada vez que nos conectemos con una página donde transmitamos información sensible, tecleemos en la barra de direcciones del navegador la IP DIRECTAMENTE, y no el nombre de dominio (eso también nos hace independientes de servidores DNS). No es necesario hacer esto para ver la web "www.cachobufas.com" pero sí sería recomendable para "www.bancoladronesycabrones.es".



2.Instalar en el navegador una extensión (para Firefox hay varias) que permita ver simultáneamente, el nombre de dominio de la página que estamos viendo y su IP. Más o menos con la práctica si algún día una IP aparece modificada nos daremos cuenta enseguida.



Con estas sencillas precauciones creo que se puede ir solventando el problema. Al final lo mejor va a ser un servidor DNS doméstico actualizable (y luego la vulnerabilidad vendrá al actualizarlo, claro).

   Aumentar karma   Restar karma   karma: 1 | Escrito por ZoNeRo el 9 Julio 2008 a las 16:41 | #ID

Las DNS de Jazztel tambien aparecen como vulnerables ... estamos listos, a que esperan para parchearlo¿?. Conociendo este agujero, si tengo algun problema les pienso demandar por no tomar las medidas adecuadas.

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 9 Julio 2008 a las 16:58 | #ID

#9 Ese problema que comentas no tiene NADA que ver con los servidores dns, y se produce normalmente por un fallo de seguridad en Microsoft Explorer, que permite cambiar la pagina de error por otra, normalmente de publicidad, pero es un problema exclusivamente de TU PC

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 9 Julio 2008 a las 17:02 | #ID

las famosas DNS son las que me dejan sin conexion 2 veces al mes durante varios dias, no me van la mayoria de paginas extranjeras y siempre me dice telefonica que es problema general a nivel nacional

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 9 Julio 2008 a las 17:15 | #ID

Las DNS de Tele2 tambien aparecen como vulnerables, deberian de actualizar ya y actualizar los router a la ultima version de fireware. esperemos que se pongan las pilas todas las compañias.

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 9 Julio 2008 a las 18:03 | #ID

soy el del mansaje 14, solo para decir que tras comprobar las dns de varias compañias como tele2, orange, telefonica, yacom y comprobado por unos compañeros de ono y jazztel, se puede decir ya sin ninguna equivocacion que esto afecta a todas las compañias en españa.



esperemos que tarden poco en actualizar. y que dios nos coja confesado.

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 9 Julio 2008 a las 18:30 | #ID

#12 Antes de decir algo en contra de alguna información, mas vale que primero te informes bien, por favor.



Por cierto que no utilizo Explorer, por la sencilla razón que utilizo Linux y Mac, y encima tengo mi propio servidor DNS, Apache, FTP y News Usenet.



Y yo personalmente no tengo ese problema ni por supuesto esta en MI pc.


   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 9 Julio 2008 a las 19:07 | #ID

si no tienes ordenador no te pasa nada de esto

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 9 Julio 2008 a las 19:46 | #ID

Viva los cortos sin capacidad de expresarse como los zoneros 8 y 18!, VIVA!

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 9 Julio 2008 a las 22:20 | #ID

pues el 18 eres tu

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 10 Julio 2008 a las 0:03 | #ID

Era el 19, pero lo han borrado

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 10 Julio 2008 a las 12:58 | #ID

Por favor observen lo que le sucede a mi página: http://www.netvibes.com/tereballesteros#General

A los pocos segundos de abrirla se convierte en: http://picclick.com/ con la marca Ebay ? automáticamente

Alguien podría ayudarme?

Saludos
Aitapi

   Aumentar karma   Restar karma   karma: 0 | Escrito por ZoNeRo el 19 Febrero 2009 a las 19:56 | #ID

Tu comentario


Image Introduce el código de seguridad para poder escribir un comentario.
Regístrate para evitar introducir el código y además introducir comentarios con tu nickname.


ADSLzone.net no es responable de las opiniones de los internautas
Por favor revisa la ortografía y respeta las normas de la web
Para publicar una imagen, debes utilizar el tag img. Ejemplo: <img src="http://www.google.es/logo.jpg" />