LOGOTD2016 2

Miercoles 21 de Noviembre de 2018

+57(1) 361 87 14

FREAK también afecta a Microsoft Windows

FREAKLa vulnerabilidad FREAK (CVE-2015-0204) que acecha a millones de iPhones y terminales móviles Android, también afecta a equipos informáticos con sistemas operativos Windows, según ha anunciado Microsoft unos días más tarde de conocerse.

La vulnerabilidad permite realizar un ataque man-in-the-middle a través de los protocolos SSL y TLS y es consecuencia de una ley estadounidense de los años noventa que impuso el uso de "cifrados blandos". El objetivo no era otro que permitir intervenir fácilmente las comunicaciones.

Según los investigadores, este tipo de cifrado (512 bits) sigue usándose en algunos clientes y servidores TLS / SSL, como el Open SSL (antes de la versión 1.0.1) y en el Secure Transport de Apple. La vulnerabilidad permite a los piratas informáticos (o a las agencias de inteligencia) obligar a los clientes a utilizar estas claves RSA de 512 bits mucho más débiles que las de 1024 o 2048 bits que eran las que deberían usarse.

FREAK afecta a todas las versiones de Windows y permite sortear la seguridad de Secure Channel (Schannel). Microsoft ha comunicado que está "trabajando activamente" con su sus socios de Microsoft Active Protections Program con el fin de protegerlos, y una vez completada la investigación, tendría que tomar la decisión apropiada para ayudar a la protección de sus usuarios.

Microsoft ha añadido que "esto podría incluir el suministro de una actualización de seguridad a través de nuestro proceso de actualizaciones mensuales o suministrar una actualización fuera de ciclo, dependiendo de las necesidades de los clientes".

seo plugin e-max.it

Acceso

Suscripción

Términos y Condiciones

Somos una empresa conformada por un equipo de profesionales y técnicos capacitados permanentemente en las diferentes áreas de la tecnología, con el fin de estar al día en los continuos adelantos y cambios en la normalización y ajuste de procesos y procedimientos exigidos por los diferentes entes en las entidades estatales y públicas, “y de esta manera garantizar un excelente servicio.”

COPYRIGTH 2013 TD TECHNODIGITAL SAS. Prohibida su reproduccion total o parcial, asi como su traduccion a cualquier idioma sin autorizacion escrita de su titular.

Desarrollado por TD-TECHNODIGITAL SAS

 

CONTACTO

Calle 26b No 12i 30 

Bogota - Colombia

tdtechnodigital@tdtechnodigital.com

Tel: 361 87 14  Cel: 312-5463451 / 311-8739800