Una vulnerabilidad considerada gigante en el diseño de las páginas web viene permitiendo a los hackers redireccionar el tráfico en la Red sin el control del internauta. El problema fue descubierto por el investigador Dan Kaminsky de Seattle, quien afirmó que el 84% de los servidores que analizó eran vulnerables
Afecta a la mayoría de páginas web
El problema está en vías de solución pero todavía permanece el riesgo. Hay un agujero cada vez mayor, un vacío de seguridad, que provoca que al teclear una dirección web el hacker pueda tomar el control y reconducir el tráfico hasta llegar a una dirección de Internet parecida a la solicitada por el usuario, pero que esta al servicio del pirata informático.
La alarma sobre la existencia de este problema saltó hace un mes. Desde entonces los ciberdelincuentes han conseguido llevar a cabo al menos un fraude más, cuando unos clientes de AT&T en Texas fueron dirigidos a una réplica de Google.
La página estaba acompañada de tres programas de pago que se clickaron automáticamente con lo que su coste fue a parar directamente a los hackers.
“Es algo que la industria se está tomando seriamente. Estarás en mal lugar si no estás haciendo nada para solucionarlo” afirmó Ken Silva, jefe de la oficina tecnológica de VeriSign. Los expertos aseguran que los ataques que deberían llevar horas e incluso días, ahora solo llevan segundos, según apunta CNN.com.
“Hay un montón de cosas extrañas que están pasando en este momento por ahí”, informó el experto Dan Kaminsky, tras confirmar que a pesar de los esfuerzos por ocultar y remendar la vulnerabilidad en los fundamentos de Internet, se siguen lanzando ataques online.
Un equipo elite de ingenieros informáticos trabajaron en secreto para resolver el problema y difundieron un software parche a principios de julio, pero buscaron mantener detalles de la vulnerabilidad ocultos hasta esta conferencia, para dar tiempo a las personas a proteger sus computadoras de los ataques.
// OTROS TEMAS QUE TE PUEDEN INTERESAR