EL ATAQUE “D.R.O.W.N.” – Algunos sitios web en Mexico [video]

Algunos de los sitios web en Mexico reportados vulnerables.

Algunos de los sitios web en Mexico reportados vulnerables.

“D.R.O.W.N.” es una vulnerabilidad grave que afecta a HTTPS y otros servicios que dependen de SSL y TLS, algunos de los protocolos criptográficos esenciales para la seguridad en Internet.

Estos protocolos permiten que todos en Internet para navegar por la web, utilizar el correo electrónico, tienda en línea, y enviar mensajes instantáneos y sin terceros ser capaz de leer la comunicación.

“D.R.O.W.N.” permite a un atacante romper el cifrado y leer o robar las comunicaciones sensibles, incluyendo contraseñas, números de tarjetas de crédito, los secretos comerciales o datos financieros.

Mediciones indican un 33% de todos los servidores HTTPS son vulnerables al ataque.

 

¿Qué pueden obtener los atacantes?

Cualquier comunicación entre los usuarios y el servidor. Normalmente, esto incluye, pero no se limita a, los nombres de usuario y contraseñas, números de tarjetas de crédito, correos electrónicos, mensajes instantáneos y documentos sensibles.

En algunos escenarios comunes, un atacante también puede hacerse pasar por un sitio web seguro e interceptar o modificar el contenido que el usuario ve.

Quién es vulnerable?

Sitios web, servidores de correo y otros servicios TLS-dependientes están en riesgo de ataque “D.R.O.W.N.”, y muchos sitios populares se ven afectados. Se utilizó el escaneo de todo el Internet para medir la cantidad de sitios son vulnerables, lista de sitios [parcial] incluida en el video.

 

😎

COMPARTE ESTE REPORTE !

reactionsgif

Anuncios

Participa y Comparte, deja comentario !

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s