
Los
ataques contra los grandes portales
estadounidenses Yahoo, Amazon, eBay, Buy, CNN
Interactive o ZDNet han revelado la facilidad con
que los piratas informáticos pueden llegar a poner
en jaque a los grandes webs de
Internet.
Cualquier sistema informático es
vulnerable. La tecnología que utilizan las
empresas en Internet son sistemas comerciales y no
únicos que suelen conocer numerosas personas lo
que "facilita" el acceso a servidores y
computadoras.
En relación con los ataques
perpetrados contra importantes portales de Estados
Unidos, son ataques "muy antiguos y difíciles de
evitar". Los bloqueos realizados se hicieron
mediante la modificación de un comando especial,
denominado 'ping', que informa sobre el estado
activo del servidor a la computadora que intenta
conectar con él.
El
comando 'ping' es una orden a la que el servidor
del portal atacado da prioridad, y cuando su
número es elevado la PC sólo contesta a este
comando y bloquea el resto de acciones, como por
ejemplo la autorización para ver páginas
web.
Otro
especialista en seguridad informática explicó que
el ataque de denegación de servicio (DoS)
utilizado contra Yahoo!, Amazon.com o ZDNet (entre
otros) es muy general. "Estos ataques explotan
fallos conocidos o descubiertos por el propio
'hacker'", señaló.
La
información sobre vulnerabilidad de las máquinas
puede encontrarse en las numerosas páginas de
piratas ('hackers') que pueblan el universo
Internet y que son de difusión gratuita. Explicó
que debido a la antigúedad del tipo de ataque
existen muchos sistemas para evitarlos pero que
"siempre puede haber una variación nueva sobre el
'ping'". Sin embargo, "la vía más común de
entrada" suelen ser los programas 'CGI' que
procesan cualquier tipo de formulario que se deba
comletar (como búsqueda, en Yahoo!, o de registro
en una tienda), la introducción de datos erróneos
en estos formularios puede provocar el bloqueo de
la máquina.
|