Rompen el cifrado SSL/TLS

Dos investigadores afirman haber encontrado la manera de romper el cifrado SSL/TLS, utilizado para garantizar la fiabilidad y privacidad de los datos que se intercambian entre los navegadores web y los servidores.

Los investigadores, Thai Duong and Juliano Rizzo, han demostrado su Browser Exploit Against SSL/TLS (Beast) en la conferencia de seguridad Ekoparty.

Las dos últimas versiones (1.1 y 1.2) de, protocolo de cifrado TLS no son vulnerables al exploit, pero la mayoría de las páginas web, servicios de mensajería instantánea y VPNs está utilizando la versión 1.0, que sí es vulnerable, porque es compatible con una amplia variedad de tecnologías web.

El Beast consiste en código JacaScript que funciona con un ‘sniffer’ de red para descifrar las cookies que llevan las credenciales de los usuarios para acceder a las cuentas.

A diferencia de la mayoría de los ataques publicados contra https que se centran en la autenticación adecuada de SSL, Beast ataca la confidencialidad del protocolo, han explicado ambos investigadores a The Register, que aseguran además que Beast implementas el primer ataque que actualmente descifra peticiones https.

Los investigadores han anunciado que están trabajando con proveedores de navegadores y SSL pero que los parches propuestos han resultado ser incompatibles con algunas aplicaciones SSL actuales.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Las adjudicaciones de tecnología en defensa cayeron un 30% en 2024

A pesar del actual escenario bélico, el importe de las adjudicaciones de tecnología destinada al…

17 horas ago

Innovación a escala, también para el ciudadano

La apuesta de AWS en España también pasa por facilitar a las administraciones públicas las…

1 día ago

Inteligencia artificial y automatización, competencias destacadas en las ofertas de empleo

Los sectores mejor pagados, según un estudio de Randstad, son los de ciencia de datos,…

2 días ago

Digital Realty construye un centro de datos en la isla de Creta para reducir la brecha de conectividad

Schneider Electric ha aportado una solución a medida para esta instalación, que facilitará la interconexión…

2 días ago

El gasto en seguridad crece a doble dígito en Europa

IDC prevé un incremento del 11,8 % para 2025, impulsado por cuestiones regulatorias, una intensificación…

2 días ago

Dell introduce estaciones de acoplamiento para la era de los PC con IA

Los nuevos modelos son: Dell Pro Dock WD25, Dell Pro Smart Dock SD25, Dell Pro…

2 días ago