venta de MTG singles
Resultados 1 al 4 de 4

Tema: Open DNS

  1. #1
    Cactus Listener Avatar de El Duende del Parque
    Fecha de ingreso
    08 ago, 08
    Mensajes
    3,362

    Predeterminado Open DNS (Fallo de seguridad en Internet)

    Esto me lo mando mi tío, que es ingeniero informático, así que puedo aseguraros que es de fiar



    Se ha producido un fallo de seguridad en Internet lo suficientemente importante para molestarme en escribir esto. Se trata de los servidores DNS. Estos ordenadores (Para los profanos) son los encargados de transformar las direcciones que ponemos en el navegador (Ej."http://www.google.es") a un número del tipo "213.33.43.202" llamado dirección IP. Estos servidores nos dicen Quien es Quien en la red. Ahora mismo el problema esta en que no son seguros y por lo tanto podemos estar navegando en una página que realmente no es quien deberia de ser. Por ejemplo se podria cambiar la dirección IP de "La Caixa" para unos de estos servidores y que nos llevase a otro sitio que simulase ser "La Caixa", pero que realmente es el servidor de un Hacker que se dedica a guardar las contraseñas que nosotros introducimos. El riesgo es real. Esto no es PHISING o lo que es lo mismo "Correos electronicos falsos que simulan ser un banco". En estos últimos puedes ver claramente en la cabecera del ordenador que no es quien dice ser, sin embargo en el problema que contemplamos no se distingue, ya que realmente pone la dirección a la que estamos acostumbrados.

    Realmente lo que vais a hacer es cambiar al ordenador al que le preguntais "Quien es quien" en Internet por uno que ya es seguro. Vamos a utilizar los servidores Open DNS que ya están parcheados para este menester.

    Para el que quiera mas información sobre el problema os paso una página en la que se explica de manera muy sencilla el problema:

    http://www.avertlabs.com/research/bl...e-bag-dns-bug/

    (Esta en Ingles. Siento no haber encontrado algo similar en castellano)

    Este es el precedimiento de cambio de DNS para los menos hábiles:

    1- Pulsamos INICIO y abrimos CONEXIONES DE RED.

    2- Ahora elegimos la conexión que utilizamos normalmente para conectarnos a internet, pulsamos con el botón derecho del ratón y elegimos PROPIEDADES.

    3- Ahora selecionamos PROPIEDADES TPC/IP y pulsamos el botón PROPIEDADES.

    4- Cambiamos los DNS por estos:

    208 . 67 . 220 . 222

    208 . 67 . 220 . 220


    ____________


    Espero que os sea de ayuda
    Última edición por El Duende del Parque; 09/08/2008 a las 17:31
    A veces me riñes, a veces me importas, a veces me dejas llegar,
    Dormido, domado, dolido, dopado... y aún por domesticar.

    http://thecactuslistener.blogspot.com/

  2. #2
    Aprendiz Avatar de skoll
    Fecha de ingreso
    14 dic, 06
    Mensajes
    109

    Predeterminado

    ¿y por qué cambiar a esos servidores DNS que proporcionas?

    Por lo que tengo entendido es un fallo de diseño en el protocolo, con lo que todas las implementaciones son vulnerables.

    Hace unos días salió un parche que no evita el problema, sino que sólo alarga el tiempo que el atacante necesita para realizar su ataque.

    El problema es bastante importante. Nos veo introduciendo las direcciones ip a pelo.

  3. #3
    Administrador Avatar de Jemact
    Fecha de ingreso
    13 oct, 05
    Ubicación
    Santander
    Mensajes
    4,537

    Predeterminado

    ¿y por qué cambiar a esos servidores DNS que proporcionas?

    Por lo que tengo entendido es un fallo de diseño en el protocolo, con lo que todas las implementaciones son vulnerables.

    Hace unos días salió un parche que no evita el problema, sino que sólo alarga el tiempo que el atacante necesita para realizar su ataque.

    El problema es bastante importante. Nos veo introduciendo las direcciones ip a pelo.
    Exacto de momento la unica solucion seria poner las ips a pelo en vez de nombres de dominios a ver si lo solucionan

    Un saludo

    ¿Cuánto vale una corona si un cuervo puede cenar carne de rey?

    La verdadera medida de la grandeza de un hombre esta en cómo trata a quien no puede beneficiarle en nada.

    Mada Mada Dane!!!

  4. #4
    Cactus Listener Avatar de El Duende del Parque
    Fecha de ingreso
    08 ago, 08
    Mensajes
    3,362

    Predeterminado

    Podéis hacer lo que querais, pero no es sólo ese el problema.

    A los que se os actualice solo el antivirus, se os puede bajar algun regalo con él.

    Esos DNS son seguros, pero cada uno sabrá lo que hace xD
    A veces me riñes, a veces me importas, a veces me dejas llegar,
    Dormido, domado, dolido, dopado... y aún por domesticar.

    http://thecactuslistener.blogspot.com/

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •