Seguridad Informática. Un mail de un ejecutivo de Google desvela una importante brecha de seguridad

INBIOSYS - Ingeniería y Sistemas Biométricos

Google, Yahoo! y Microsoft utilizaban mecanismos de autentificación de correo muy frágiles. En el caso de Google un ejecutivo de Mountain View dio la pista inicial.

Por Nerea Bilbao

Utilizar una clave de menos de 1.024 bits de extensión en el mecanismo de autentificación de correo DKIM puede traer problemas de seguridad. Se considera que las claves RSA que utilizan ese número de bits son fáciles de reventar. Ni hablar de los inferiores a esa longitud.

Huella digital - Un mail de un ejecutivo de Google desvela una importante brecha de seguridad

Zachary Harris es un matemático que un buen día recibió un mail de un miembro del departamento de reclutamiento de Google. Se dio cuenta que la clave DKIM era muy poco segura.

Inmediatamente pensó en que se trataba de una prueba de acceso –ya se sabe que las pruebas para trabajar en Google son algo singulares-. ¿Un gigante como Google con un mecanismo de autenticación de correo electrónico tan débil? Imposible.

Escribió a Larry page y Sergey Brin, alertando de lo hallado. No obtuvo respuesta pero se dio cuenta que inmediatamente después de su aviso, Google había empezado a usar claves de 2.048 bits de extensión, como recoge ZDNet.

Más allá de lo anecdótico de la historia, ésta abre un interesante debate sobre seguridad. Según Harris compañías como eBay o Twitter usan claves de 512 bits. Servicios financieros como PayPal, de 768 bits.

Yahoo y Microsoft, también comprometidas US-CERT, brazo de la división estadounidense de seguridad cibernética, también ha tomado cartas en el asunto y ha aconsejado a Google, Yahoo y Microsoftque inspeccionen las claves RSA de los servidores y que reemplacen las que tengan una extensión menor de 1.024 bits. De lo contrario un atacante puede utilizar una clave de confianza para llevar a cabo acciones maliciosas.

Fuente: SiliconNews
http://www.siliconnews.es/2012/10/25/un-mail-de-un-ejecutivo-de-google-desvela-una-importante-brecha-de-seguridad/?utm_source=2012-10-25&utm_medium=email&utm_campaign=siliconnews_daily

Queremos mejorar cada día más, necesitamos que usted nos regale dos minutos de su precioso tiempo y nos conteste 5 preguntas de la encuesta que le traemos hoy.

Click Aquí para comenzar la encuesta

En INBIOSYS tenemos todas las Soluciones en Seguridad Informática, basada en la Huella Digital

NUESTROS PRODUCTOS

Somos la primera Empresa en el país en “Soluciones de seguridad para préstamos de libros utilizando la huella digital”

Puede seguirnos en Twitter. Follow inbiosys on Twitter

Puede seguirnos en Facebook.

Visita nuestra página en Facebook

INBIOSYS Biometria

INBIOSYS
Jairo Alonso Gómez Cano
Gerente Comercial
https://inbiosys.wordpress.com
E-mail: inbiosys@gmail.com
PBX: (57)(4) 580 29 37
Celular: 312 782 60 21

INBIOSYS
Ingeniería y Sistemas Biométricos

Carrera 65 CC No. 32A – 14 Oficina 101
Medellín Colombia

Anuncios

0 Responses to “Seguridad Informática. Un mail de un ejecutivo de Google desvela una importante brecha de seguridad”



  1. Dejar un comentario

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s




noviembre 2012
L M X J V S D
« Oct   Dic »
 1234
567891011
12131415161718
19202122232425
2627282930  

Escribe tu dirección de correo electrónico para suscribirte a este blog, y recibir notificaciones de nuevos mensajes por correo.

Únete a otros 55 seguidores

Categorías

Actualizaciones de Twitter


A %d blogueros les gusta esto: