Skip to main content

La grave falla de seguridad «FREAK» podría afectarte

la grave falla de seguridad freak podria afectarte awarning
Imagen utilizada con permiso del titular de los derechos de autor
Millones de usuarios de todo el mundo podrían ser vulnerables a maliciosos piratas cibernéticos  mientras se navega por la web en dispositivos Android, Apple (iOS y Mac OS X), Blackberry,  y  todas las versiones existentes en computadoras Windows,  debido a un “agujero” de seguridad descubierto recientemente y conocido como «ataque FREAK».

FREAK, que significa «Factoring en RSA-exportación Keys»,  afecta igualmente el antiguo  protocolo criptográfico de seguridad  Secure Sockets Layer (SSL), y a su más reciente  sucesor Transport Layer Security (TTL). La falla en ambos sistemas puede permitir a un atacante interceptar el tráfico cifrado mientras se mueve entre clientes y servidores, vulnerando la privacidad y posibilitando  el robo de contraseñas y otros importantes datos.

Se calcula que alrededor de un 10%  entre un millón de sitios populares , operados por instituciones financieras, de comercio en Internet y agencias del Gobierno, podrían ser afectados cuando se utiliza cualquier navegador.

El problema que fue descubierto recientemente,  se originó hace ya un tiempo cuando el gobierno de los Estados Unidos consideraba toda tecnología de cifrado debía ser  restringida para su exportación y puesta  en la misma categoría que el equipamiento militar. El razonamiento era que existía  la posibilidad de que los algoritmos de cifrado cayesen en manos enemigas y estos dispusieran así de una herramienta que entorpecería el trabajo de las agencias de inteligencia.

Con el crecimiento y popularización de la Internet, la industria necesitaba del cifrado para realizar operaciones “seguras”, por lo que las autoridades se vieron obligadas a levantar parcialmente las restricciones creando dos tipos de cifrados: una versión para los Estados Unidos más fuerte que la internacional (Export) con longitudes de claves menores y relativamente fácil de descifrar.
La situación fue  cambiando poco a poco y los cifrados deliberadamente débiles fueron cayendo en desuso o sustituidos por mejores algoritmos y longitudes de claves mayores,  pero no terminaron por desaparecer  y permanecen “dormidos” dentro del software del navegador.

Apple, Google y  Microsoft anunciaron inmediatamente que si bien no existen evidencias hasta ahora de que los” hackers” hayan  explotado la debilidad, sus técnicos se encuentran trabajando  en la solución del problema. Parches (patchs) o nuevas versiones de navegadores están en camino.
Si te  interesa ver la condición de tu navegador o buscas mayor información sobre los sitios más afectados, visita aquí .

Recomendaciones del editor

Miguel Rajmil
Ex escritor de Digital Trends en Español
MIGUEL RAJMIL was born in Argentina and has been living in New York City since 1980. He is a professional photographer who…
La IA está a punto de cambiar la producción de vídeo para siempre
ia a punto cambiar produccion video para siempre adobe premiere pro

Adobe
La IA generativa está empezando a irrumpir en el mundo del vídeo, pero algunas funciones nuevas de Premiere Pro están llevando las cosas al siguiente nivel. Adobe ha anunciado una serie de herramientas de vídeo de IA generativa que introducirá en la suite de edición de vídeo Premiere Pro a lo largo del año, y tienen un aspecto bastante increíble.

La marca está trabajando para expandir su propio modelo de IA, Adobe Firefly, que comenzó como un generador de texto a imagen en marzo pasado y ha expandido rápidamente su marca de IA a través de varios medios de edición.

Leer más
Chrome saca versión de pago ¿Qué ofrece? ¿Vale la pena?
Chrome Enterprise

Seguramente estás revisando esta nota en Google Chrome y posiblemente nunca pagarías por poder navegar en esta plataforma, sin embargo, por primera vez la compañía de Mountain View está sacando una versión de pago llamada Chrome Enterprise Premium.

Tiene un precio de 6 dólares al mes por usuario, y permite disfrutar de hasta cuatro características adicionales para navegar por la red de una forma más segura, algunas de ellas impulsadas por IA.

Leer más
Así es la primera tarjeta SD de 4 TB del mundo de Western Digital
Western Digital

Una serie de nuevos productos de almacenamiento presentó este 12 de abril la marca Western Digital, pero lo más novedoso fue el primer vistazo a la próxima tarjeta SD de 4TB llamada SanDisk Extreme PRO SDUC UHS-I.

Western Digital la presenta como "la primera tarjeta SD UHS-I de 4 TB del mundo que ofrece una gran cantidad de capacidad en el mismo tamaño de formato SD. Aprovechando el estándar SDUC (Secure Digital Ultra Capacity), que permite hasta 128 TB, se espera que la nueva tarjeta se lance en 2025 y se exhibirá en NAB 2024".

Leer más