Skip to main content

La grave falla de seguridad «FREAK» podría afectarte

la grave falla de seguridad freak podria afectarte awarning
Imagen utilizada con permiso del titular de los derechos de autor
Millones de usuarios de todo el mundo podrían ser vulnerables a maliciosos piratas cibernéticos  mientras se navega por la web en dispositivos Android, Apple (iOS y Mac OS X), Blackberry,  y  todas las versiones existentes en computadoras Windows,  debido a un “agujero” de seguridad descubierto recientemente y conocido como «ataque FREAK».

FREAK, que significa «Factoring en RSA-exportación Keys»,  afecta igualmente el antiguo  protocolo criptográfico de seguridad  Secure Sockets Layer (SSL), y a su más reciente  sucesor Transport Layer Security (TTL). La falla en ambos sistemas puede permitir a un atacante interceptar el tráfico cifrado mientras se mueve entre clientes y servidores, vulnerando la privacidad y posibilitando  el robo de contraseñas y otros importantes datos.

Se calcula que alrededor de un 10%  entre un millón de sitios populares , operados por instituciones financieras, de comercio en Internet y agencias del Gobierno, podrían ser afectados cuando se utiliza cualquier navegador.

El problema que fue descubierto recientemente,  se originó hace ya un tiempo cuando el gobierno de los Estados Unidos consideraba toda tecnología de cifrado debía ser  restringida para su exportación y puesta  en la misma categoría que el equipamiento militar. El razonamiento era que existía  la posibilidad de que los algoritmos de cifrado cayesen en manos enemigas y estos dispusieran así de una herramienta que entorpecería el trabajo de las agencias de inteligencia.

Con el crecimiento y popularización de la Internet, la industria necesitaba del cifrado para realizar operaciones “seguras”, por lo que las autoridades se vieron obligadas a levantar parcialmente las restricciones creando dos tipos de cifrados: una versión para los Estados Unidos más fuerte que la internacional (Export) con longitudes de claves menores y relativamente fácil de descifrar.
La situación fue  cambiando poco a poco y los cifrados deliberadamente débiles fueron cayendo en desuso o sustituidos por mejores algoritmos y longitudes de claves mayores,  pero no terminaron por desaparecer  y permanecen “dormidos” dentro del software del navegador.

Apple, Google y  Microsoft anunciaron inmediatamente que si bien no existen evidencias hasta ahora de que los” hackers” hayan  explotado la debilidad, sus técnicos se encuentran trabajando  en la solución del problema. Parches (patchs) o nuevas versiones de navegadores están en camino.
Si te  interesa ver la condición de tu navegador o buscas mayor información sobre los sitios más afectados, visita aquí .

Miguel Rajmil
Ex escritor de Digital Trends en Español
MIGUEL RAJMIL was born in Argentina and has been living in New York City since 1980. He is a professional photographer who…
Definitivamente querrás instalar estos 90 parches de seguridad de Windows
Windows 11

Microsoft ha publicado actualizaciones de seguridad para abordar 90 vulnerabilidades, algunas de las cuales los piratas informáticos están explotando activamente, en una publicación de blog ayer. Estas fallas permiten a los piratas informáticos eludir las funciones de seguridad y obtener acceso no autorizado al sistema de su PC, lo que destaca la necesidad de mantener actualizado su computadora con Windows.

Nueve se califican como Críticos, 80 de los defectos se califican como Importantes y solo uno se califica como Moderado en gravedad. Además, el gigante del software ha parcheado 36 vulnerabilidades en su navegador Edge en el último mes para evitar problemas con su navegador. Los usuarios estarán contentos de saber que los parches son para seis días cero explotados activamente, incluido CVE-2024-38213. Esto permite a los atacantes eludir las protecciones de SmartScreen, pero requiere que el usuario abra un archivo malintencionado. Peter Girnus, de TrendMicro, que descubrió e informó de la falla, propuso que podría ser una solución para CVE-2023-36025 o CVE-2024-21412 que los operadores de malware DarkGate utilizaron indebidamente.

Leer más
El mejor chip de AMD hace su debut en la primera computadora de mano
gpd pocket 4 chip amd

¿Es una computadora portátil? ¿Es una tableta? ¿Es una computadora de mano para juegos? No, es sólo el nuevo GPD Pocket 4, y es un poco de los tres, aunque sin hacer mucho hincapié en los "juegos". A diferencia del Steam Deck, el nuevo mini-PC de GPD incluye algunos de los últimos contenidos de hardware y podría sorprender a sus competidores.

Obviamente, el factor de forma de esta cosa es fascinante, pero el chip AMD Zen 5 bajo el capó es igualmente interesante. El Pocket 4 de GPD será el primer dispositivo portátil que utilizará uno de los mejores procesadores de AMD, el Ryzen AI 9 HX 370 (12 núcleos/24 hilos) y la iGPU Radeon 890M. Esto debería darle una ventaja en rendimiento sobre sistemas como el ROG Ally X, especialmente cuando se trata de juegos.

Leer más
Creador de contenido, la IA te hará más fácil el trabajo en Youtube
youtube lluvia de ideas gemini ia creador contenido

Los creadores de contenido de YouTube pronto podrían hacer una lluvia de ideas sobre el tema, el título y las miniaturas de los videos con Gemini AI como parte del experimento "lluvia de ideas con Gemini" que Google está probando actualmente, anunció la compañía a través de su canal Creator Insider.

La función se lanzará primero a un pequeño número de creadores de contenido seleccionados para su crítica, como dijo un portavoz de la compañía a TechCrunch, antes de que la compañía decida si implementarla para todos los usuarios. "Estamos recopilando comentarios en esta etapa para asegurarnos de que estamos desarrollando estas características de manera reflexiva y mejoraremos la función en función de los comentarios", dijo el anfitrión del video.
YouTube (en inglés)
Se podrá acceder a la función a través del menú de análisis de la plataforma, en la pestaña de investigación, y generará sugerencias de ideas para el tema del video, puntos de conversación específicos y progresión, incluso sugerencias de miniaturas utilizando las capacidades de generación de imágenes del modelo de lenguaje grande de Google.

Leer más