elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Sólo el 1,38% de las webs españolas es vulnerable al 'Heartbleed'
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Sólo el 1,38% de las webs españolas es vulnerable al 'Heartbleed'  (Leído 1,219 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Sólo el 1,38% de las webs españolas es vulnerable al 'Heartbleed'
« en: 15 Abril 2014, 21:46 pm »

Desde que se conoció la existencia del Heartbleed -un fallo en algunas versiones recientes de la librería OpenSSL- hemos leído explicaciones de todo tipo y consejos para no vernos afectados por él. Sin embargo, por el momento, no hay datos concretos de su alcance.

El Instituto Nacional de Tecnologías de la Comunicación (Inteco) ha elaborado una primera investigación en la que cifra la posible vulnerabilidad de los dominios .es. Según apuntan, el alcance de este fallo del sistema no es tan amplio como se ha hecho creer por dos motivos principales: los productos de Miscrosoft emplean sus propias librerías, y por lo tanto no se han visto afectados, y, por otro lado, muchos sistemas no han actualizado su versión de la librería OpenSSL.

Únicamente el 0,42% de los dominios .es emplean librerías OpenSSL, estos son unos 7.195. A nivel de direcciones web, sólo el 0,52% son potencialmente vulnerables (unas 17.744). Sin embargo, Inteco contempla la posibilidad de que algunas de estas webs sí esté utilizando una versión de OpenSSL vulnerable por lo que eleva el porcentaje de webs afectadas a 1,38% (47.641).

Para obtener una cifra más exacta habría que conocer el número de sitios webs que se parchearon cuando se conoció la vulnerabilidad.

El grado de exposición de la privacidad de los usuarios que emplean estos dominios se ve determinado por aspectos como la "la ventana temporal del fallo". Según apuntan en Inteco, las contraseñas sólo han estado expuestas desde el 7 de abril y para que nuestra información de acceso pudiera quedar al alcance de posibles hackers, tendríamos que haber accedido a las webs vulnerables en los últimos tres meses para que permaneciera registrada en la memoria accesible.

http://www.elmundo.es/tecnologia/2014/04/15/534d72a6e2704eae338b457d.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
La Ley Sinde podría cerrar con facilidad el 41% de las webs de enlaces españolas
Noticias
wolfbcn 1 2,280 Último mensaje 30 Mayo 2011, 20:31 pm
por JaNCeR
Si solo navegamos por webs seguras... ¿podemos infectarnos con malware?
Noticias
wolfbcn 0 1,361 Último mensaje 24 Mayo 2012, 13:10 pm
por wolfbcn
Un sistema Windows XP vulnerable cuesta sólo 3 centavos
Noticias
wolfbcn 1 2,037 Último mensaje 31 Octubre 2013, 22:15 pm
por #!drvy
exploit Heartbleed
Bugs y Exploits
windic 7 5,065 Último mensaje 18 Abril 2014, 11:12 am
por #!drvy
4000 webs españolas (y subiendo) ya admiten Bitcoin
Noticias
wolfbcn 0 826 Último mensaje 10 Noviembre 2014, 18:05 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines