Bueno una noticia para la reentree de las vacaciones.
Lo mejor de esta noticia es la fuente, una pàgina de seguridad informàtica que me recomendò un amigo y maestro mio en esto de la informàtica, la cual ya recomendè tiempo atràs, pero es bueno recordar ciertos temas:
HISPASEC.COM
http://www.letheonline.net/foro/viewtop ... =12&t=3982
Se detecta otro certificado falso de Google
Vuelve a ocurrir. Se ha detectado otro certificado fraudulento que pretende legitimar páginas falsas de Google. Una entidad de confianza ha firmado un certificado falso, lo que permite que se suplanten las páginas del buscador o que el tráfico cifrado en realidad sea visto por un tercero.
Certificados y modelo de confianza
Cualquiera puede generar un par de claves públicas y privadas con OpenSSL asociadas a cualquier dominio. Sin embargo, si el dominio no pertenece a la persona o empresa que envía la petición a la entidad certificadora, no será validado y por tanto, no poseerá un certificado "de confianza". Los navegadores y otros programas no lo mostrarán como válido.
Lo que ha ocurrido (otra vez) es que la empresa DigiNotar ha firmado (no se sabe cómo ni por qué) un certificado falso de forma que se mostrará como válido para Google y cualquier subdominio (*.google.com). Si de alguna forma, el atacante consigue redirigir a la víctima a otro servidor "google.com" envenenando sus DNS o con cualquier otro método, llegará a un servidor falso que el navegador mostrará válido por SSL. El atacante habrá instalado en él la clave privada. También es posible que se interponga en la cadena de validación sin llamar la atención (porque está validado) y descifre la comunicación antes de desviar al servidor original de Google.
El atacante debe, como he mencionado, redirigir al usuario a otro servidor. Lo inquietante es que para conseguir esto y completar el engaño, podrían estar implicados los ISP de un país entero.
Esto es prácticamente la misma situación que ocurrió con Comodo a finales de marzo de este mismo año. Entonces, los principales navegadores se apresuraron a revocar el certificado. Ahora también. Microsoft no ha revocado el certificado, sino que lo ha eliminado de su lista de confianza. Quizás acabe revocado. Desde 2001, sólo se han revocado certificados de forma global y oficial dos veces (2001 y 2011).
Cómo protegerse
Al parecer el ataque viene de Irán. No está de más revocar la confianza a toda la entidad certificadora. Este tipo de autoridades de certificación venden confianza, y estos ataques merman su negocio dinamitando precisamente esta base. Es posible saber si se confía en todo lo que firme DigiNotar buscándolo en el repositorio de certificados (certmgr.msc, "Buscar certificados").
Chrome y Mozilla publicarán una actualización en breve. Microsoft ha publicado un aviso en el que afirma que ya no existe el certificado de DigiNotar en su lista de certificados "confiables" de raíz en sus versiones post-XP. Para XP y 2003, no han publicado actualización, pero no es necesario, se puede hacer a mano. Esto sirve para cualquier sistema operativo. El certificado de DigiNotar con el que se ha firmado el certificado falso, está disponible desde:
http://www.diginotar.nl/LinkClick.aspx? ... &tabid=308
El certificado falso en sí, se ha colgado en http://pastebin.com/ff7Yg663. Si se almacenan ambos archivos en formato X.509 (con extensión .cer) y se importan, se podrá comprobar que uno valida al otro.
Se pueden revocar, por ejemplo en Windows, añadiéndolos a la rama de certificados en los que no se confía.
Por supuesto, esto solo tiene utilidad si más tarde, el usuario hace caso a los avisos de certificados inválidos que muestran los navegadores.
FUENTE: http://www.hispasec.com/unaaldia/4693
Un saludo
Se detecta otro certificado falso de Google
Comparte otras experiencias o lo que sea, no relacionadas a la Informatica.
- paulofutre
- Mensajes: 3708
- Registrado: Mar Sep 11, 2007 4:18 am
- Ubicación: MADRID
Ir a
- Bienvenidos al Foro de Informatica de LeThe Online
- ↳ ¡Ya soy miembro! ¿Ahora que hago?
- ↳ Ayuda con el Foro de LeThe Online
- Anuncios
- ↳ Novedades y Noticias de LeThe Online
- Ofrece y Recibe ayuda para tu Ordenador o Computadora
- ↳ Recibe Ayuda con tu Sistema Operativo Windows, Programas o Software
- ↳ Recibe ayuda con tus Dispositivos o Hardware
- ↳ Recibe ayuda con Servidores y Windows Server
- ↳ Recibe ayuda con Celulares y Tabletas
- ↳ Recibe ayuda con Dispositivos de Ubiquiti
- ↳ Recibe ayuda con el Sistema VoIP FreePBX
- ↳ Recibe ayuda con Dispositivos de SonicWall
- ↳ Recibe ayuda con Camaras de Seguridad y Videovigilancia
- ↳ Recibe ayuda con tu distribucion de Linux
- ↳ Recibe ayuda con Redes o Networks
- ↳ Recibe ayuda con tus Controladores o Drivers
- ↳ Manuales, Cursos, Guias, Tutoriales, Trucos de Computacion e Informatica
- ↳ nLite, Instalaciones Desatendidas y Personalizadas para Windows XP
- ↳ Serials, Claves, Licencias, Cracks, Generadores
- ↳ vLite y Windows Waik - Instalaciones desatendidas para Windows Vista y 7
- ↳ Cambiar de Windows Vista o Windows 7 a Windows XP
- ↳ Infecciones y Soluciones - Virus, Trojanos, Spyware, Rogue, Malware, etc.
- ↳ Simuladores de Vuelo
- ↳ Juegos
- ↳ Recibe ayuda con tu Dispositivo de Apple
- Comparte tu Experiencia con los miembros del Foro de LeThe Online
- ↳ Experiencias: Comparte algo sobre la Computacion e Informatica
- ↳ Software, Programas y Herramientas utiles para tu Computadora
- ↳ Dispositivos o Hardware y Herramientas para tu Computadora
- ↳ Páginas Web Utiles (links o enlaces)
- ↳ Compartir y Descargar Programas, Sistemas Operativos, y otros.
- ↳ Fuera de Tema
- ↳ Encuestas de Computacion e Informatica
- ↳ Ahorro de energía y recursos en la Computacion e Informatica