usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Un virus que captura información personal se propaga por la web
  • Los hackers reciclan código para esparcir más virus por la Red
  • En casa del herrero, el gusano Sasser
  • El delator del gusano Sasser podría ser un cómplice
  • La Policía realiza registros en los domicilios de presuntos colaboradores del creador del gusano 'Sasser'
  • El creador del Sasser habría lanzado el virus para ayudar a su madre
  • Descubierto un nuevo gusano, Cycle.A
  • Los arrestos a creadores virus pueden traer más detenciones, según los expertos
  • El joven detenido ayer confiesa ser el autor del virus Sasser
  • La policía alemana arresta al posible creador del gusano Sasser
  • Tras la pista de los creadores del Sasser
  • Los efectos colaterales de la epidemia Sasser
  • El virus Sasser provocó "trastornos" a todas las Consejerías de Madrid, aunque no afectó al funcionamiento general
  • El virus Sasser hace estragos en Europa
  • Sasser amenaza con colapsar los parques informáticos
  • La nueva variante D del gusano Sasser agrava la epidemia que está asolando Internet
  • Los gusanos Sasser pueden afectar a 300 millones de ordenadores en todo el mundo
  • Una nueva epidemia vírica provocada por Sasser.A y B amenaza el comienzo de la semana
  • Aparece un nuevo gusano de red, Sasser.A
Otras noticias
  • Optenet ofrece un filtro de contenidos de forma gratuita para navegar de forma segura
  • Actualización por vulnerabilidades en Adobe Reader 7.x y 8.x
  • Problemas de seguridad a la vuelta de las vacaciones
  • Scammers y hackers atacan a los niños para robar los datos de sus padres
  • Las entidades públicas tienen unas 15 vulnerabilidades informáticas al día
  • Múltiples vulnerabilidades en la rama 2.6 del kernel de Linux
  • Adobe no solucionará un problema de ejecución de código en Photoshop Elements 8
  • Ejecución remota de código con skins de Winamp 3 y 5
  • La seguridad es el principal problema en las TI
  • BitDefender Total Security 2012 BETA
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
ALERTA: VIRUS

Gusano Sasser: un mal menor que evidencia la falta de seguridad

Cuando aun nos encontramos en plena epidemia, con la aparición en las últimas horas de una cuarta variante, podemos afirmar que el gusano Sasser ha sido un mal menor. Todas las máquinas infectadas permitían a un intruso obtener el control total sobre ellas, desde la posibilidad de sustraer datos sensibles como documentos privados o las claves de la banca electrónica del usuario, hasta borrar todo el sistema local y unidades de red.

04 May 2004 | HISPASEC
A

nadie escapa los quebraderos de cabeza que Sasser está ocasionando tanto en sistemas domésticos como, especialmente, en redes corporativas. Si bien, afortunadamente, el gusano sólo estaba programado para reproducirse, sin llevar a cabo ninguna acción adicional.

Si el creador del gusano hubiera introducido una simple línea más de código con algunas instrucciones dañinas, algo que no requiere ningún esfuerzo técnico especial, podríamos estar en estos momentos en una catástrofe sin precedentes que probablemente traspasaría la barrera de lo estrictamente informático, por la cantidad y sensibilidad de los procesos y datos a los que habría podido afectar. Pensemos por un momento que simplemente hubiera borrado todas las unidades a las que tenía acceso en cada uno de los ordenadores infectados.

En ningún caso pretendo minimizar el daño causado por el autor del gusano, de proporciones incalculables y que no tiene justificación alguna. En estos momentos ya hay varias investigaciones en paralelo

para localizar el origen y llevar al autor ante la justicia. Si bien, es necesario llevar a cabo un ejercicio de autocrítica más allá de culpar exclusivamente al creador del mismo y ser conscientes del riesgo real que entraña no instalar puntualmente los parches, no en vano está en juego la seguridad de todos los datos y procesos dependientes de nuestros sistemas. ¿Podemos permitirnos arriesgarlos de nuevo?

La historia se vuelve a repetir, una y otra vez.

Code Red y Nimda en el 2001, o SQL/Slammer en el 2003, han sido claros exponentes de gusanos de propagación masiva que aprovechaban vulnerabilidades en los productos de Microsoft para propagarse de forma automática. Mucho más peligrosos que los típicos gusanos que se propagan por el correo electrónico, que requieren que el usuario los abra y ejecute para poder activarse.

Sin ir más lejos, en agosto de 2003 asistimos a la epidemia global causada por el gusano Blaster, que aprovechaba una vulnerabilidad en un servicio estándar de Windows, prácticamente un calco a lo que está ocurriendo con Sasser.

El patrón se repite. Gusanos de red que aprovechan vulnerabilidades, cuyos parches para corregirlas y prevenir la infección estaban disponibles con antelación. En todos los casos, desde Hispasec advertimos por este mismo medio del riesgo potencial que entrañaba no instalar dichos partes, incluso pronosticando la aparición de gusanos.

Llegados a este se puede discutir el grado de responsabilidad de Microsoft en el origen de las vulnerabilidades, su política de distribución de parches, esperar a que incorpore y active por defecto un firewall personal, barajar la posibilidad de migrar a otro sistema operativo con menos índices de virus y gusanos, o la necesidad de que los antivirus cambien su modelo reactivo que a todas luces es más que insuficiente contra este tipo de gusanos, capaces de infectar miles de sistemas en cuestión de minutos.

Otra opción, que no excluye todo lo anterior y a muchos más factores, es empezar por hacer autocrítica constructiva, y que los afectados asuman su buena parte de responsabilidad de cara a prevenir futuros incidentes.

Actualizar los sistemas, tan simple como efectivo

Dejando al margen comparaciones sobre el número de vulnerabilidades críticas que periódicamente afectan a Microsoft, los usuarios de Windows deben ser conscientes de que se trata de un producto que debe ser actualizado regular y puntualmente, como todos los sistemas operativos, en mayor o menor medida.

Es necesario realizar una campaña de concienciación/educación sobre la necesidad de mantener actualizados los sistemas, de las herramientas y servicios automáticos que existen para facilitar esta tarea, y de los riesgos que entraña no seguir esta práctica.

Ya no sólo para evitar infecciones de gusanos como Sasser, o de efectos peores. Sino que los usuarios deben ser conscientes de que, cada vez que no instalan un parche crítico, están dejando una puerta abierta para que un intruso pueda controlar totalmente su sistema, sustraer su información más sensible, borrar sus discos duros, o espiar todo lo que hacen con su ordenador. Y esto ocurre con mucha más frecuencia de la que se cree, con el agravante de que suele pasar desapercibido, al contrario de lo que ocurre con los gusanos.

En el ámbito corporativo todo lo anterior es aplicable. En Hispasec observamos, durante las auditorías de seguridad a sistemas corporativos, como suele existir una atención especial en la protección perimetral y de los servidores con servicios en Internet,

dejando en un segundo plano, a veces olvidado, al resto de servidores internos, y especialmente a los PCs que actúan como estaciones de trabajo.

Es un grave error, de hecho toda la información sensible pasa por las estaciones de trabajo, que en la mayoría de las ocasiones podría estar bajo el control de un atacante gracias a las vulnerabilidades que poseen.

Otro talón de Aquiles típico en las políticas de seguridad son el control de los dispositivos móviles de uso personal, como portátiles, o usuarios de acceso remoto. En la mayoría de los casos se tratan de sistemas que se encuentran más expuestos a los riesgos de seguridad, ya que no siempre están bajo el paraguas de las protecciones corporativas. Sin embargo estos sistemas pueden llegar a tener una estrecha relación con la red interna, siendo en muchos casos el origen de las infecciones.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 05 May 2004, 12:27
angel Spain

el sasser sabemo q es un gusano muy destructivo y x consiguiente ay q actualizar el xp y el antivirus

pero me surje una duda, si actualizamos el entivirus para q, si no lo elimina,

¿solo lo detecta? informarme de esa duda eterct@hotmail.com

Editar | Borrar | #2 | 05 May 2004, 18:09
kresp0 Spain

Un consejo para el que quiera escucharlo: pásese a Linux, y olvídese de virus...

Editar | Borrar | #3 | 06 May 2004, 00:29
administrador de redes in N/A

quiero saber si sasser es tan poderoso como dicen quiero someterlo a prueba si destrulle toda la red de inacap de chile, por otra parte no creo por que inacap tiene un gran sistema de proteccion contra el y ya lanzo un proyecto que esta en funcionamiento y que hasta el momento no tiene ningun tipo de error

una puesta claro esta les dejo mi email para que me manden todos los virus del mundo les parece o no para ver si es efectivo o no

correo mvalenzuela@inacap.cl

Editar | Borrar | #4 | 06 May 2004, 13:37
manuel Spain

La falta de seguridad de sistemas basura como los

de win...

Llevo 5 años trabajando con LINUX y no he tenido

ningun problema.

Bill gates es un gran vendedor

Linus torvals es un ejemplo para la sociedad

!!! no todo es dinero !!!

Editar | Borrar | #5 | 06 May 2004, 16:42
Kajuna Spain

El sasser o cualquier otro serían solo anécdotas si como ya están haciendo algunos utilizaran aplicaciones de prevención como el Driveshield... yo me rio de todos los que se infectan !!

Editar | Borrar | #6 | 06 May 2004, 16:45
Thecrow Spain

Es verdad, yo también lo uso y le dió una paliza al mydoom, netsky y a mi suegra, aunque eso no tenga mucho que ver con el tema que nos ocupa. En fin, seguid con vuestras quejas y diciendo que cuando aparecerá un programa que prevenga estos males... SI YA LO HAY!! RIDICULOS!!!

Editar | Borrar | #7 | 23 Nov 2007, 15:57
Anónimo Venezuela

mvalenzuela@inacap.cl sasser

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?