12 abr 2014

La NSA se aprovechó del bug Heartbleed para conseguir informacion

como todos ya sabréis se ha encontrado el mayor bug en la historia de internet
bien pues parece ser que la NSA ya conocia de la existencia de este fallo, y se ha estado aprovechando de el durante al menos dos años para obtener datos personales de los usuarios y otra información privada. Si bien esto no es oficial, si se llega a confirmar podría suponer un gran palo para la reputación de la NSA, que precisamente no está pasando por su mejor momento después de todas las filtraciones por parte de Edward Snowden

muchas webs conocidas se han visto afectadas por este bug (Google, Amazon Web Services y un largo etcétera, incluyendo bancos de todo el mundo y páginas gubernamentales). Si la NSA de verdad conocía este fallo y no lo reportó por interés propio, más de uno se va a enfadar

Pero no sólo eso: desde Bloomberg van más allá y citan a una de sus fuentes para asegurar que la NSA tiene en la actualidad miles de vulnerabilidades que estarían utilizando para hacerse con información de todo tipo. Al parecer, tienen un equipo de más de 1.000 personas dedicado exclusivamente a analizar este tipo de software, certificados y protocolos. Así consiguieron, siempre según esas fuentes, descubrir Heartbleed muy poco después de que viera la luz en 2012… y así parece que lo han seguido utilizando hasta ahora.


No hay comentarios:

Publicar un comentario

Entradas Populares