Tecnología

Un corazón peligroso en la web

Heartbleed —corazón sangrante— es un bug —defecto o error— peligroso que afecta el software OpenSSL, una de las librerías de criptografía más utilizadas, lo que hace vulnerables datos de los usuarios en correos electrónicos, aplicaciones de mensajería instantánea y redes virtuales.

El fallo de seguridad fue descubierto la semana última por investigadores que trabajan en Google y en la empresa de seguridad Codenomicon, aunque surgió hace dos años como un error de implementación de la función Heartbeat de esa plataforma.

Los expertos explican en el sitio heartbleed.com que el peligro radica en que cualquier atacante puede leer la memoria de los sistemas protegidos por las versiones vulnerables de OpenSSL y como consecuencia extraer las claves secretas utilizadas para identificar a los proveedores legítimos de servicios, con el objetivo de cifrar el tráfico, los nombres y contraseñas de los usuarios.

La vulnerabilidad comenzó en la versión de OpenSSL 1.0.1, lanzada el 14 de marzo del 2012, pero también afecta en la actualización 1.0.1f. Según Netcraft, 17.5 por ciento de los sitios web usan SSL, lo que se traduce en unas 500 mil páginas que fueron afectadas.

No está claro cuánta ventaja han sacado hasta ahora los piratas informáticos, porque los ataques no dejan rastro. La buena noticia es que Yahoo! anunció el martes último que añadió un parche a este fallo después de aparecer como uno de los sitios expuestos. Google, Facebook, YouTube, Twitter, Blogspot, Amazon, WordPress y Pinterest, que usan OpenSSL, también aseguraron que arreglaron el fallo.

CÓMO ACTUAR

Cerciorarse de usar servidores seguros.

Si se utiliza un servidor que es vulnerable y se cambia la contraseña,  esta podría ser clonada nuevamente.

Se debe instalar la última versión de OpenSSL, en la que se corrigió el error.

Cuando se esté seguro de que el servidor corrigió el fallo, cambiar las contraseñas.

LastPass desarrolló una herramienta para verificar si los sitios son vulnerables. Ingresar en https://.lastptass.com/heartbleed/ (sin guiones).

Galaxy S5

Desde hoy al mediodía estará disponible en el país   el Galaxy S5.  Tiene una pantalla de 5.1 pulgadas;  cámara  de 16 MP, que graba video en 4K, y  sensor de huellas dactilares. Es resistente al agua.

Ingenio

El sábado 12 y el domingo 13   se desarrollará en el Campus Tecnológico, zona 4,  el hackathon de SpaceApps Challenge 2014, en el que participarán los cien mejores  hackers y desarrolladores de Guatemala.

Excite 7C

Toshiba lanzó esta semana en  Centroamérica la tableta  Excite 7C, a US$140,  que es ligera  y compacta. Mide 7 pulgadas, pesa 335 gramos, tiene 8 GB de memoria y funciona con Android.

ESCRITO POR: