,
|

Vulnerabilidad TCP/IP

Supuesta vulnerabilidad en el protocolo IP pone (de nuevo) en riesgo a toda la Red

Una empresa finlandesa llamada Outpost 24 dice haber descubierto un fallo en el Internet Protocol (IP) que puede provocar una denegación de servicio en todo dispositivo que lo use. Teniendo en cuenta que es la base sobre la que se sustenta toda Internet, es equivalente a decir que se puede provocar la caída de cualquier aparato con comunicación en la Red. Es la tercera "gran alerta" del año. ¿Necesita Internet una puesta a punto?

En realidad ni siquiera se podría llamar "denegación de servicio" tal y como lo conocemos hoy en día. Más bien se trataría de una especie de (mítico) "ping de la muerte" en el que, con muy poco tráfico (10 paquetes por segundo) se podría llegar a colapsar cualquier dispositivo que implemente la especificación del protocolo base. Al parecer se trataría de uno de los mayores problemas detectados en la Red que la volvería insostenible de forma relativamente sencilla.

No se han ofrecido por tanto muchos más detalles. Parece que el problema surgió durante el escaneo de varios millones de sitios en Internet. Alguno de estos tests (realizados con la herramienta Unicornscan) hacía que los sistemas dejaran de responder, y tras una investigación se concluyó que existía un problema en todas las implementaciones de la pila TCP/IP. Aunque afecta de distinta manera, se supone que todas son vulnerables y que todavía no han encontrado ningún dispositivo que no puedan bloquear.

Artículo Completo:

Opinión

Es impresionante saber que con solo 10 paquetes por segundo podria llegar a colapsar cualquier dispositivo que implementa el protocolo y lo interesante es que con el IPv6 podria ser el problema incluso mas grave, este error es conocido desde el 2005 y lamentablemente como lo hace microsoft nunca se ha resuelto, solo se implementan parches. Ahora la solución del problema pueda ser volver a diseñar el Protocolo y tomar en cuenta Seguridad, no unicamente basta con que la Red funcione.




1 comentarios:

  • Daiii   18 de julio de 2011 a las 19:19

    Es muy grave que microsoft no haga algo por este tipo de errores que pueden llegar a causar un gran problema mas adelante, me aparece acertado el comentario y los parches solo por un tiempo es de ayuda después necesitan otro y otro....en el ejemplo que yo tengo por cuestiones de seguridad regresaron a una version anterior en menos de 4 horas por miedo a robo de informacion que sirve para la realizacion de certificados