Saltar el menú de navegación e ir al contenido

EROSKI CONSUMER, el diario del consumidor

Buscador

logotipo de fundación

Canales de EROSKI CONSUMER


Estás en la siguiente localización: Portada > Nuevas tecnologías

Descubren un nuevo fallo de seguridad en Internet

El nuevo "agujero" se encuentra en el protocolo BGP, concebido para intervenir datos sin necesidad de pedir autorización a terceros

  • Autor: Por
  • Fecha de publicación: jueves 28 agosto de 2008

Los expertos en seguridad Anton Kapela y Alex Pilosov han señalado que el nuevo “agujero” se encuentra en el BGP, un protocolo concebido en los años 70 para que servicios de inteligencia o autoridades gubernamentales pudiesen intervenir datos sin necesidad de pedir autorización a terceros.

Ya se suponía que este protocolo presentaba teóricos fallos de seguridad, pero hasta ahora nadie había sido capaz de sacar provecho de ellos. En concreto, Kapela y Pilosov demostraron que, gracias a este error, podían interceptar información que circulaba por Internet y modificarla antes de llegar a su destino.

La técnica concebida por Kapela y Pilosov, llamada “AS Path Prepending”, se vale del sistema de confianza que rige el funcionamiento de BGP para redirigir los paquetes de datos a la dirección deseada. Los días en que el tráfico en Internet es normal, las direcciones permanecen estáticas; pero cuando hay muchos datos, los servidores necesitan redirigir los paquetes a direcciones alternativas, momento donde el protocolo BGP es muy vulnerable.

“Los proveedores de Internet pueden prevenir el ataque al ciento por ciento filtrando la información. Simplemente no lo hacen por el alto coste en dinero y tiempo que implicaría realizarlo a nivel global”, señala Anton Kapela. Además, para “tapar” el “agujero” los proveedores deberían cooperar a nivel mundial en las tareas de filtrado, lo que significaría compartir las direcciones IP de todos sus clientes con la competencia, algo que muchas empresas no están dispuestas a hacer.

Etiquetas:

fallo Internet seguridad

Al publicar un comentario aceptas la política de protección de datos

Te puede interesar:

Infografías | Fotografías | Investigaciones