¿Fallo muy muy gordo de seguridad en Debian?

Yo me limitaré a decir que igual han exagerado un poquito, pero oye: todo es posible....

Un error ha originado que, desde septiembre de 2006, las claves de cifrado generadas con la distribución de GNU/Linux Debian se puedan romper fácilmente. Esto deja millones de máquinas abiertas a los intrusos e inutiliza certificados usados en el comercio y la banca electrónicos. El normalmente cauto SANS Internet Storm Center lo ha calificado de "muy, muy, muy serio y escalofriante".

......

La línea borrada afectaba a la aleatoriedad de las claves, necesaria para que sean fuertes. Esta quedó tan reducida que hacía muy fácil romperlas y atacar cualquier operación realizada con ellas. Por ejemplo, se podría alterar el certificado de un banco o una tienda, crear una web falsa y hacer creer a los visitantes que están en la legítima, o descifrar las comunicaciones entre una web segura y sus clientes y cazar los datos que se cruzasen, o tener en pocos minutos el control total del servidor de una empresa, o acceder a su red privada virtual y espiar sus movimientos, o cambiar la configuración de un servidor de nombres de dominio y llevar a la gente donde el atacante quiera.


Fuente :=> http://www.elpais.com/articulo/red/fall ... benr_2/Tes

Saludos.
creo ke eso ya está arreglado (afectaba al openssl)
Saludos.

Aquí te puedes informar bastante mejor del problema, y de una forma objetiva, y no sensacionalista como en la noticia del periódico citado.

Requiescat In Pain.
2 respuestas