Presta el oído a todos, y a pocos la voz. Oye las censuras de los demás; pero reserva tu propia opinión.

William Shakespeare

lunes, 12 de marzo de 2012

Grave fallo de seguridad en internet


Unos criptógrafos han descubierto un fallo grave en un algoritmo de seguridad de la red, el conocido como RSA ( un sistema criptográfico muy sencillo que consiste en elegir al azar algunos números primos de gran tamaño que no pueden descomponerse en otros factores, como le sucede al 17 o el 23 por ejemplo y se multiplican entre sí )

Este sistema se consideraba 100% seguro, pero ahora ha pasado a considerarse 99,8% seguro.
John Markoff, prestigioso periodista y experto en este campo del New York Times la ha desvelado tras conocer la existencia  de un trabajo realizado por investigadores europeos y americanos que dada la importancia del caso, prefirieron darlo a  conocer antes de presentarlo publicamente en un congreso.


Este algoritmo ha funcionado durante añosdécadas sin problemas, aunque algunos analistas apuntaron a ciertos detalles mejorables, que fueron subsanados en el algoritmo original.

Sin embargo, lo que los investigadores han descubierto ahora es un fallo en la forma de llevar a cabo ese planteamiento: concretamente  "elegir al azar algunos números…", algo que es fundamental para que funcione.Lo que descubrieron es que, debido a algún tipo de fallo  en la generación de los números aleatorios, muchos valores no eran verdaderamente aleatorios y era posible averiguar los factores originales.



El fallo afectaba a 2 de cada mil claves públicas de los aproximadamente 7 millones que examinaron, y puede ser que  una seguridad del 99,8% parezca buena, tecnológicamente hablando es un valor un tanto desastroso. Aun no está claro de donde proviene esta falta de aleatoriedad, pero ya se sabia que no hay fórmulas que generen verdaderos números al azar,  tan solo secuencias 'pseudoaleatorias' que pueden hacerse pasar por azarosas en la mayor parte de las ocasiones.
Esta no es una de ellas.

Aun no ha pasado nada grave, ya que para aprovecharse de este fallo hay que tener grandes conocimientos informátoicos, pero alguien suficientemente cualificado podria hacer saltar internet por los aires.

¿ Que opinais? A mi esta historia me ha echo reflexionar acerca de las consecuencias que tendria una invasion general de
internet por parte de hackers, y creo que tener tantas cosas como tenemos en internet, no es para nada algo seguro.

Carlos Martinez Illán.

4 comentarios:

  1. Isabel García Cerrato12 de marzo de 2012, 21:20

    Pienso como tú Carlos, que con estas noticias tenemos que reflexionar sobre Internet y las nuevas tecnologías.
    Sí, tienen muchos aspectos positivos pero este es un aspecto negativo, la seguridad.Creo que deberíamos seguir utilizándolas y desarrollándolas pero no solo para llegar a cosas nuevas sino para solucionar todo aquello erróneo que existe en ellas.
    Pienso que una invasión de Hackers puede ser como ''un boom'' pero en negativo y también pienso que tendríamos que cuidar todo aquello que tenemos en Internet que no nos damos cuenta y subimos demasiada información.

    ResponderEliminar
  2. Carmen Hernández Robledo12 de marzo de 2012, 21:28

    Realmente da miedo. Vivimos actualmente completamente atados a Internet, no solo porque hagamos un uso diario y constante de la red, sino porque los datos que configuran nuestra estructura social dependen de la conexión: sanidad, educación, administración... En añadido, cada vez tendemos más a guardar información en lo que llamamos "nube". Es cierto que es un gran avance y que aporta mucha comodidad pero si, como vosotros,me paro a pensar en lo atados que estamos a Internet y en las gravisimas consecuencias que un fallo en el sistema provocaría me da la sensación de que en parte estamos equivocados en nuestro constante apoyo en esa dimensión abstracta que crea Internet.

    ResponderEliminar
  3. Comparto totalmente vuestras opiniones. No me quiero ni imaginar el caos que viviría nuestra sociedad si se caen ciertos servidores y las consecuencias críticas que eso traería. A pesar del riesgo que corremos, está claro que Internet nos ha facilitado mucho la vida en determinados sectores como la administración pública, sanidad, etc. Por tanto, considero que vale la pena correr el riesgo.
    En cuanto a mis datos particulares, yo no soy partidaria de almacenarlos en lo que se ha venido denominado "nube", porque considero que están mucho más seguros en un dispositivo de almacenaje físico. Pero supongo que con el paso del tiempo, cuando estos nuevos mecanismos se hagan más comunes, acabaré usándolos.

    ResponderEliminar
  4. La falsa perfección del sistema, es la frese que podría resumir esta entrada. Sin duda, el que haya posibilidad de que los hackers hagan saltar Internet por los aires, es algo grave y bastante preocupante. Como habéis dicho algunos, internet está presente en todo, tanto en nuestro uso individual como en el público, llevado a cabo por las administraciones públicas y que sin duda, tienen información más que importante.
    No sé cómo se puede solucionar el problema, pero por lo que he entendido es cosa de volver al algoritmo original y cambiarlo a partir de ahí. Será, a mí me lo parece, una labor difícil, pero se debe intentar solucionar y no caer en el error de confiarnos con ese 99,8% de seguridad, porque de esas falsas seguridades se aprovechan los hackers.
    En definitiva, tendremos que esperar a ver qué pasa y esperemos que pronto se publique una noticia en la que se nos informe de la solución al problema.

    ResponderEliminar