Jump to content

Envenenamiento De Las Dns De Internet


Guest Darkness

Recommended Posts

Hola a todos,

 

Efectivamente como dice QazBomber, los bancos no pueden hacer nada, el problema es de los administradores de los servidores DNS, que para los usuarios normales suelen ser sus ISP (Telefónica and Co.).

 

Por otra parte, en el anuncio inicial de la vulnerabilidad se distribuyó el parche pero sin detallar cuál era el problema en concreto, para dificultar su explotación. No obstante, ya se ha filtrado cuál es la vulnerabilidad real así que es de esperar que salgan exploits en breve. Si empieza a haber ataques masivos es probable que se detecten y salten todas las alarmas.

 

Independientemente de este problema del DNS, aunque alguien pueda redirigir un dominio, si la página del banco utiliza conexiones seguras HTTPS, el certificado para ese dominio no debería poder falsearse. Sería preocupante si os sale el aviso de que el certificado no es válido, ya que podría tratarse de un ataque que consigue redirigir el tráfico del dominio legítimo a una web falsa, pero esa web no podría poseer un certificado emitido desde una entidad en la que tu navegador confíe (Verisign entre otros) para ese dominio que no es suyo.

 

Uff, no sé si me he explicao muy bien. Que la cosa es grave, pero de momento no es como para dejar de acceder al banco :-P

 

Saludos!

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...

Important Information

Some pretty cookies are used in this website