Hace 11 años | Por x7bl2S a lanacion.com.ar
Publicado hace 11 años por x7bl2S a lanacion.com.ar

Un atacante, con un poco de paciencia y habilidad, podría hacerse con el contenido de las comunicaciones de millones de personas, según han descubierto expertos en seguridad informática. Las grandes empresas de la red ya están sobre aviso y trabajan contrarreloj para solucionar el problema. Lo que han demostrado en un estudio publicado ayer, es que TLS tiene un fallo en su diseño, es decir, que no depende de la implementación que cada software o empresa haga de él, permite capturar la información cifrada en formato de texto plano.

Comentarios

WaZ

Copio del articulo:
El riesgo es aún mayor con la variante del protocolo conocida como DTLS, donde el número de ataques necesarios para conseguir los datos es aún menor. En la jerga de la seguridad informática este tipo de ataques se llaman de Man-in-the-Middle (MITM, o el hombre en el medio, en inglés).

Ahora que me expliquen como hacen un MITM sin:
A) Cortar la fibra optica
B) Cortar la comunicacion

Pero esa cercanía al servidor objetivo no significa que el atacante deba tener un acceso directo a la máquina, le basta con entrar en la red de área local (LAN) donde se encuentre su víctima, por ejemplo a través de una red WiFi, y esto se puede conseguir desde cualquier parte del mundo.

Empezemos por lo basico:
En estas empresas las conexiones no van directamente a la troncal, que es la que realmente transporta la informacion sensible. Es lo que tienen las macrolanes y las subredes departamentales.

Y... que si conectas por wifi, conectas a un servicio de wifi especifico, habilitado a traves de un servidor especifico que unicamente se encarga de las redes wifi. Para llegar de ahi a la red troncal necesitaras entre otras cosas: VPN y permisos en todos y cada uno de los proxys que puedan haber.

Fdo: Uno que trabaja haciendo lo mismo que el de la foto del articulo. Y no, no esta revisando el sistema de refrigeracion, como muy mal se indica en el pie de foto.

x7bl2S

#2 Gracias