Skip to main content

La grave falla de seguridad «FREAK» podría afectarte

la grave falla de seguridad freak podria afectarte awarning
Imagen utilizada con permiso del titular de los derechos de autor
Millones de usuarios de todo el mundo podrían ser vulnerables a maliciosos piratas cibernéticos  mientras se navega por la web en dispositivos Android, Apple (iOS y Mac OS X), Blackberry,  y  todas las versiones existentes en computadoras Windows,  debido a un “agujero” de seguridad descubierto recientemente y conocido como «ataque FREAK».

FREAK, que significa «Factoring en RSA-exportación Keys»,  afecta igualmente el antiguo  protocolo criptográfico de seguridad  Secure Sockets Layer (SSL), y a su más reciente  sucesor Transport Layer Security (TTL). La falla en ambos sistemas puede permitir a un atacante interceptar el tráfico cifrado mientras se mueve entre clientes y servidores, vulnerando la privacidad y posibilitando  el robo de contraseñas y otros importantes datos.

Recommended Videos

Se calcula que alrededor de un 10%  entre un millón de sitios populares , operados por instituciones financieras, de comercio en Internet y agencias del Gobierno, podrían ser afectados cuando se utiliza cualquier navegador.

El problema que fue descubierto recientemente,  se originó hace ya un tiempo cuando el gobierno de los Estados Unidos consideraba toda tecnología de cifrado debía ser  restringida para su exportación y puesta  en la misma categoría que el equipamiento militar. El razonamiento era que existía  la posibilidad de que los algoritmos de cifrado cayesen en manos enemigas y estos dispusieran así de una herramienta que entorpecería el trabajo de las agencias de inteligencia.

Con el crecimiento y popularización de la Internet, la industria necesitaba del cifrado para realizar operaciones “seguras”, por lo que las autoridades se vieron obligadas a levantar parcialmente las restricciones creando dos tipos de cifrados: una versión para los Estados Unidos más fuerte que la internacional (Export) con longitudes de claves menores y relativamente fácil de descifrar.
La situación fue  cambiando poco a poco y los cifrados deliberadamente débiles fueron cayendo en desuso o sustituidos por mejores algoritmos y longitudes de claves mayores,  pero no terminaron por desaparecer  y permanecen “dormidos” dentro del software del navegador.

Apple, Google y  Microsoft anunciaron inmediatamente que si bien no existen evidencias hasta ahora de que los” hackers” hayan  explotado la debilidad, sus técnicos se encuentran trabajando  en la solución del problema. Parches (patchs) o nuevas versiones de navegadores están en camino.
Si te  interesa ver la condición de tu navegador o buscas mayor información sobre los sitios más afectados, visita aquí .

Miguel Rajmil
Ex escritor de Digital Trends en Español
MIGUEL RAJMIL was born in Argentina and has been living in New York City since 1980. He is a professional photographer who…
La lista de errores que está dejando la última actualización de Windows 11
Mujer joven con una laptop y haciendo el pulgar hacia abajo – Cómo desinstalar Windows 11

La gran actualización de Windows 11 de este año, 24H2, comenzó un despliegue gradual en octubre y acaba de estar disponible para más PC ayer, 4 de diciembre, según lo detectado por Windows Latest. Para comprobar si tu PC está preparada para ello, sólo tienes que dirigirte a la página de configuración y buscar actualizaciones: si aún no hay una actualización para descargar, tendrás que esperar hasta más adelante en el proceso de implementación.

Sin embargo, obtener cosas nuevas primero no siempre es bueno cuando se trata de software. Puede llevar bastante tiempo para que una nueva versión de Windows se anuncie como "estable", y 24H2 está lejos de ganar ese título en este momento.

Leer más
La nueva GPU de Intel de $ 249 lleva los juegos de 1440p a las masas
intel gpu arc b580

Intel está tratando de redefinir lo que realmente significa una "GPU económica" en 2024, y lo está haciendo con la nueva GPU Arc B580. En lo que la propia Intel describió como su "secreto peor guardado", la B580 es la primera tarjeta gráfica de la nueva gama Battlemage de GPU discretas de Intel, y llega a un precio de sólo 249 dólares. Ese es un precio que ha sido relegado a 1080p durante décadas, pero Intel dice que el B580 cambiará esa dinámica.

Es una GPU de 1440p, al menos según la definición de Intel. Eso es a pesar de que Intel está comparando la tarjeta con GPU como la RTX 4060 y la RX 7600, las cuales son más caras que la B580 y apuntan directamente a 1080p. Intel dice que puede ofrecer un rendimiento más alto que estas dos GPU mientras rebaja el precio, todo en un intento de capitalizar a los jugadores de 1440p. "1440p se está convirtiendo en 1080p", como dijo Tom Petersen de Intel en una sesión informativa previa con la prensa.
Intel
¿Cuánto más rápido? Según las métricas de Intel, la B580 es un 10% más rápida que la RTX 4060 de media -Intel no ha proporcionado ninguna comparación de rendimiento con la RX 7600-. Puede que no parezca enorme, pero hay un puñado de juegos en los que el B580 parece muy impresionante. En Cyberpunk 2077, por ejemplo, el B580 es un 43% más rápido, y en Resident Evil 4, es un 32% más rápido.

Leer más
Ex líderes de Android quieren hacer un sistema operativo para la IA
ex lideres android hacen sistema operativo ia

¿Qué más le queda a la IA?, posiblemente más de lo que uno imagina, y las mentes más inquietas del mundo de la tecnología, siguen viendo cómo sacar más potencialidades de la inteligencia artificial.

Ahora, un ex grupo de líderes de Android, encabezados por Hugo Barra, ex vicepresidente de gestión de productos Android de Google, tiene una nueva compañía, llamada "/dev/agents", que intentará crear un sistema operativo para la IA.
"Podemos ver la promesa de los agentes de IA, pero como desarrollador, es demasiado difícil construir algo bueno", dijo a Bloomberg el cofundador y CEO de /dev/agents y ex vicepresidente de ingeniería de Android de Google, David Singleton. Dijo que la industria necesita "un momento similar al de Android para la IA".
La compañía está trabajando en un "sistema operativo de próxima generación para agentes de IA" basado en la nube destinado "a que los agentes de confianza trabajen con los usuarios en todos sus dispositivos", escribió Singleton en una publicación en X. Dijo que los agentes de IA "necesitarán nuevos patrones de interfaz de usuario, un modelo de privacidad reinventado y una plataforma de desarrollo que simplifique radicalmente la creación de agentes útiles".
¿Quién más ex Android está en este proyecto?: el CTO Ficus Kirkpatrick, uno de los primeros ingenieros de Android que fue vicepresidente de AR y VR en Meta, y el director de diseño Nicholas Jitkoff, que trabajó en el diseño de ChromeOS.

Leer más