Telef¨®nica parchea su 'proxy' para subsanar un fallo de seguridad
Los investigadores espa?oles Hugo V¨¢zquez y Toni Cort¨¦s han detectado una importante vulnerabilidad en el programa Inktomi Traffic-Server, usado en los proxies-cach¨¦ de ADSL de Telef¨®nica y otros grandes proveedores del mundo.
El fallo permite interceptar informaci¨®n de los usuarios y ejecutar c¨®digo malicioso en sus ordenadores. Telef¨®nica lo ha reconocido y afirma que "los mejores desarrolladores de Inktomi est¨¢n trabajando en ello". De momento, la compa?¨ªa ha aplicado un parche provisional y niega que puedan espiarse los datos seguros de transacciones electr¨®nicas o bancarias, ya que no pasan por el proxy.
Los proxies-cach¨¦ almacenan las webs m¨¢s vistas, para que los usuarios las cojan directamente de all¨ª y no del sitio original, ahorrando ancho de banda. Seg¨²n el aviso de V¨¢zquez y Cort¨¦s, "si se env¨ªa una petici¨®n especial al programa servidor del proxy, ¨¦ste genera una p¨¢gina de error, vulnerable a un ataque de Cross Site Scripting (inyectar c¨®digo JavaScript, VBScript, ActiveX, HTML o Flash en una web din¨¢mica para robar datos de usuarios, especialmente cookies)".
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.