SlideShare una empresa de Scribd logo
1 de 3
Compañías de internet alertan de un grave error de software que
compromete la seguridad.
Noticia de abril.
DIANA PAOLA ALVAREZ TONIX
Grupo: 201
RESUMEN:
Las compañías de internet se apresuraron este 10 de abril de 2014 a poner un parche a su sistema
después de que fueran alertadas de un grave error en el software Open SSL que ha comprometido
seriamente desde el 2012 a las páginas web existentes.
Open SSL es un api que proporciona un entorno adecuado para encriptar los datos enviados a otra
computadora dentro de la red y a la vez desincreptados por el receptor, evitando así, la infiltración de
intrusos con la utilización de sniffer.
El conjunto de herramientas Open SSL es una característica de FreeBSD que ofrece una capa cifrada
de transporte sobre una capa normal de comunicación permitiendo la combinación de aplicaciones y
servicios de red.
Acrónimo de Secure Sockets Layer. Este protocolo permite el intercambio de información entre el
navegador web y el usuario de una forma segura. El objetivo de esto es que el usuario sea el único en
permitir operaciones.
Open SSL emplea una validación cifrada de clientes de correo, transacciones basadas en web para
sistemas de pagos con tarjetas de crédito, pero estos datos los manejan con mucha seguridad y
privacidad.
Una de las funciones de este sistema es que ofrece sistemas de certificados para validación de unos
software, este certificado dice que el usuario es válido y no un fraudulento. Este proceso tiene un costo
asociado y no es un requisito imprescindible para usar estos certificados aunque puede darles un poco
de tranquilidad a los asociados.
Ventajas:
Seguridad criptográfica: establece una conexión entre dos partes.
Interoperatividad: intercambio de forma exitosa parámetros de cifrado sin tener conocimiento del
código utilizado por el otro.
Flexibilidad: proporciona nuevos métodos de cifrados para evitar la creación de un protocolo
nuevo y la implementación de una nueva biblioteca de seguridad.
Eficiencia: incorpora ciertas facilidades que mejoran el uso de la red.
El fallo, bautizados como heartbleed, fue localizado por los ingenieros de Google y de la empresa de
ciberseguridad Codenamicon la semana pasada y la noche del lunes los responsables de Open SSL
dieron a conocer el problema pero al mismo tiempo dieron a conocer la solución.
La vulnerabilidad de este programa se debe desde dos versiones anteriores aproximadamente ya que
permitían que cualquier hacker pudiera entrar a cualquier unidad de información privada. El fallo afecto
a redes sociales, webs y correos electrónicos.
“Tu red social, la página web de tu empresa, la de comercio electrónico, la de tus aficiones, la página
desde que instalas tu software o incluso la página gubernamental puede ser vulnerable a Open SSL.
Yahoo anunció este jueves que ya le había puesto un parche a este fallo tras saber que estaba
expuesta junto con otras como Google, Facebook, YouTube, blogsport, twitter, wordpress, etc.,. no se
sabe con seguridad si se infiltro información pirata durante este fallo pero se está haciendo lo posible
para que no vuelva a suceder.
Opinión Personal:
Creo que bueno si no es un software muy bueno deberían de mejorarlo o darle
mantenimiento que estas páginas igual estén al pendiente. Por supuesto que deben de dar
avisos creo yo ya que pues eso en cierta forma nos perjudica. Y creo que como usuarios
debemos de estar más al pendiente de estas cosas o amenazas informarnos más.

Más contenido relacionado

La actualidad más candente

Compañias de internet alertan de un grave error de software que compromete la...
Compañias de internet alertan de un grave error de software que compromete la...Compañias de internet alertan de un grave error de software que compromete la...
Compañias de internet alertan de un grave error de software que compromete la...editharellanoquiroz
 
Webinar Gratuito: Amenazas contra la Autenticación Web
Webinar Gratuito: Amenazas contra la Autenticación WebWebinar Gratuito: Amenazas contra la Autenticación Web
Webinar Gratuito: Amenazas contra la Autenticación WebAlonso Caballero
 
Seguridad Web
Seguridad WebSeguridad Web
Seguridad Webramos866
 
Convergencia unid 2
Convergencia unid 2Convergencia unid 2
Convergencia unid 2HeidyDayana1
 
Noticia abril
Noticia abrilNoticia abril
Noticia abrilAntArc
 
Noticia abril
Noticia abrilNoticia abril
Noticia abrilAntArc
 
Cuadro comparativo web
Cuadro comparativo webCuadro comparativo web
Cuadro comparativo webStefii0213
 
Nueva Presentacion
Nueva PresentacionNueva Presentacion
Nueva Presentacioncsalcedok
 

La actualidad más candente (14)

Compu ...noticia 6
Compu ...noticia 6Compu ...noticia 6
Compu ...noticia 6
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Compañias de internet alertan de un grave error de software que compromete la...
Compañias de internet alertan de un grave error de software que compromete la...Compañias de internet alertan de un grave error de software que compromete la...
Compañias de internet alertan de un grave error de software que compromete la...
 
Webinar Gratuito: Amenazas contra la Autenticación Web
Webinar Gratuito: Amenazas contra la Autenticación WebWebinar Gratuito: Amenazas contra la Autenticación Web
Webinar Gratuito: Amenazas contra la Autenticación Web
 
taller aula digital
taller aula digital taller aula digital
taller aula digital
 
Noticia Abril
Noticia Abril Noticia Abril
Noticia Abril
 
Seguridad Web
Seguridad WebSeguridad Web
Seguridad Web
 
Convergencia unid 2
Convergencia unid 2Convergencia unid 2
Convergencia unid 2
 
Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Protocolo SSL
Protocolo SSLProtocolo SSL
Protocolo SSL
 
Cuadro comparativo web
Cuadro comparativo webCuadro comparativo web
Cuadro comparativo web
 
Client Side Exploration
Client Side ExplorationClient Side Exploration
Client Side Exploration
 
Nueva Presentacion
Nueva PresentacionNueva Presentacion
Nueva Presentacion
 

Similar a Noticia de abril (20)

Practica 6
Practica 6Practica 6
Practica 6
 
Reporte
ReporteReporte
Reporte
 
NOTICIA DE ABRIL
NOTICIA DE ABRILNOTICIA DE ABRIL
NOTICIA DE ABRIL
 
NOTICIA DE ABRIL
NOTICIA DE ABRILNOTICIA DE ABRIL
NOTICIA DE ABRIL
 
Marilin villanueva de la cruz
Marilin villanueva de la cruzMarilin villanueva de la cruz
Marilin villanueva de la cruz
 
Abril.pdf
Abril.pdfAbril.pdf
Abril.pdf
 
Compu ...noticia 6
Compu ...noticia 6Compu ...noticia 6
Compu ...noticia 6
 
openssl
opensslopenssl
openssl
 
Compu ...noticia 6
Compu ...noticia 6Compu ...noticia 6
Compu ...noticia 6
 
Compu ...noticia 6
Compu ...noticia 6Compu ...noticia 6
Compu ...noticia 6
 
Título del documento
Título del documentoTítulo del documento
Título del documento
 
Noticia 6 hugo
Noticia 6 hugoNoticia 6 hugo
Noticia 6 hugo
 
Noticia 6
Noticia 6Noticia 6
Noticia 6
 
Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Noticia de Abril
Noticia de AbrilNoticia de Abril
Noticia de Abril
 
Noticia 6
Noticia 6 Noticia 6
Noticia 6
 
Noticia6
Noticia6Noticia6
Noticia6
 
Noticia6
Noticia6Noticia6
Noticia6
 

Más de Paola Alvarez Tonix (20)

Sistema operativo linux
Sistema operativo linuxSistema operativo linux
Sistema operativo linux
 
Aparatos de protección a pc
Aparatos de protección a pcAparatos de protección a pc
Aparatos de protección a pc
 
Impresoras
ImpresorasImpresoras
Impresoras
 
Aparatos de proteccion a cpu
Aparatos de proteccion a cpuAparatos de proteccion a cpu
Aparatos de proteccion a cpu
 
Mantenimiento preventivo a cpu
Mantenimiento preventivo a cpuMantenimiento preventivo a cpu
Mantenimiento preventivo a cpu
 
Armado de pc
Armado de pcArmado de pc
Armado de pc
 
Appleymicrosoft 140304161350-phpapp02
Appleymicrosoft 140304161350-phpapp02Appleymicrosoft 140304161350-phpapp02
Appleymicrosoft 140304161350-phpapp02
 
Instalacion de sistema operativo.pdf
Instalacion de sistema operativo.pdfInstalacion de sistema operativo.pdf
Instalacion de sistema operativo.pdf
 
Practicadesoldadura 140307180430-phpapp01 (1)
Practicadesoldadura 140307180430-phpapp01 (1)Practicadesoldadura 140307180430-phpapp01 (1)
Practicadesoldadura 140307180430-phpapp01 (1)
 
Practicadesoldadura 140307180430-phpapp01 (1)
Practicadesoldadura 140307180430-phpapp01 (1)Practicadesoldadura 140307180430-phpapp01 (1)
Practicadesoldadura 140307180430-phpapp01 (1)
 
Introducción
IntroducciónIntroducción
Introducción
 
Instalación de office
Instalación de  officeInstalación de  office
Instalación de office
 
Noticia de mayo
Noticia de mayoNoticia de mayo
Noticia de mayo
 
Instalacion de office... . .
Instalacion de office... . .Instalacion de office... . .
Instalacion de office... . .
 
Sistema operativo
Sistema operativoSistema operativo
Sistema operativo
 
Armado de pc
Armado de pcArmado de pc
Armado de pc
 
Diferentes tipos de memoria ram
Diferentes tipos de memoria ramDiferentes tipos de memoria ram
Diferentes tipos de memoria ram
 
Office
OfficeOffice
Office
 
Como instalar un sistema operativo
Como instalar un sistema operativoComo instalar un sistema operativo
Como instalar un sistema operativo
 
Armado de pc
Armado de pcArmado de pc
Armado de pc
 

Noticia de abril

  • 1. Compañías de internet alertan de un grave error de software que compromete la seguridad. Noticia de abril. DIANA PAOLA ALVAREZ TONIX Grupo: 201
  • 2. RESUMEN: Las compañías de internet se apresuraron este 10 de abril de 2014 a poner un parche a su sistema después de que fueran alertadas de un grave error en el software Open SSL que ha comprometido seriamente desde el 2012 a las páginas web existentes. Open SSL es un api que proporciona un entorno adecuado para encriptar los datos enviados a otra computadora dentro de la red y a la vez desincreptados por el receptor, evitando así, la infiltración de intrusos con la utilización de sniffer. El conjunto de herramientas Open SSL es una característica de FreeBSD que ofrece una capa cifrada de transporte sobre una capa normal de comunicación permitiendo la combinación de aplicaciones y servicios de red. Acrónimo de Secure Sockets Layer. Este protocolo permite el intercambio de información entre el navegador web y el usuario de una forma segura. El objetivo de esto es que el usuario sea el único en permitir operaciones. Open SSL emplea una validación cifrada de clientes de correo, transacciones basadas en web para sistemas de pagos con tarjetas de crédito, pero estos datos los manejan con mucha seguridad y privacidad. Una de las funciones de este sistema es que ofrece sistemas de certificados para validación de unos software, este certificado dice que el usuario es válido y no un fraudulento. Este proceso tiene un costo asociado y no es un requisito imprescindible para usar estos certificados aunque puede darles un poco de tranquilidad a los asociados. Ventajas: Seguridad criptográfica: establece una conexión entre dos partes. Interoperatividad: intercambio de forma exitosa parámetros de cifrado sin tener conocimiento del código utilizado por el otro. Flexibilidad: proporciona nuevos métodos de cifrados para evitar la creación de un protocolo nuevo y la implementación de una nueva biblioteca de seguridad. Eficiencia: incorpora ciertas facilidades que mejoran el uso de la red. El fallo, bautizados como heartbleed, fue localizado por los ingenieros de Google y de la empresa de ciberseguridad Codenamicon la semana pasada y la noche del lunes los responsables de Open SSL dieron a conocer el problema pero al mismo tiempo dieron a conocer la solución. La vulnerabilidad de este programa se debe desde dos versiones anteriores aproximadamente ya que permitían que cualquier hacker pudiera entrar a cualquier unidad de información privada. El fallo afecto a redes sociales, webs y correos electrónicos. “Tu red social, la página web de tu empresa, la de comercio electrónico, la de tus aficiones, la página desde que instalas tu software o incluso la página gubernamental puede ser vulnerable a Open SSL. Yahoo anunció este jueves que ya le había puesto un parche a este fallo tras saber que estaba expuesta junto con otras como Google, Facebook, YouTube, blogsport, twitter, wordpress, etc.,. no se sabe con seguridad si se infiltro información pirata durante este fallo pero se está haciendo lo posible para que no vuelva a suceder.
  • 3. Opinión Personal: Creo que bueno si no es un software muy bueno deberían de mejorarlo o darle mantenimiento que estas páginas igual estén al pendiente. Por supuesto que deben de dar avisos creo yo ya que pues eso en cierta forma nos perjudica. Y creo que como usuarios debemos de estar más al pendiente de estas cosas o amenazas informarnos más.