El pirata iran¨ª que atac¨® un sistema https publica datos para convencer a los "est¨²pidos"
El joven de 21 a?os asegura que tiene las habilidades del mil 'hackers' y niega que el Gobierno de su pa¨ªs sea el autor
El pirata iran¨ª de 21 a?os que atac¨® una de las agencias que suministra certificados de seguridad para el https, Comodo, va colocando mensajes para convencer "a algunos est¨²pidos" que todav¨ªa no se creen que ¨¦l sea el autor del mismo. Desde el pasado viernes. ComodoHack va dando datos sobre su ataque para que los "cerebros d¨¦biles" se convenzan de ello. ComodoHack niega que el ataque sea obra de las autoridades iran¨ªes y lo reivindica como una venganza por la maniobra de contagio el virus Stuxnet en las centrales nucleares iran¨ªes que atribuye a Estados Unidos e Israel. "Soy un simple hacker solitario con la experiencia de mil hackers. Soy un simple programador pero con la experiencia de mil programadores", asegura sobre s¨ª mismo y anuncia nuevos ataques basados en la misma t¨¦cnica.
El primero afect¨® a la compa?¨ªa Comodo a trav¨¦s de su filial italiana lo que ha provocado que la polic¨ªa de este pa¨ªs se sume a las investigaciones abiertas por el FBI.
La empresa Comodo se dedica a validar la identidad de sitios en Internet con acceso seguro y cuyas direcciones empiezan por https, en lugar del habitual http. El pirata iran¨ª ha emitido, por razones pol¨ªticas m¨¢s que lucrativas, certificados de autentificaci¨®n para servicios populares de Yahoo!, Gmail o Skype lo que permitir¨ªa crear falsos servicios con su apariencia y acceder al intercambio de mensajes que se produzcan en estos sitios. Al descubrir la infiltraci¨®n, Comodo comunic¨® la situaci¨®n a las empresas afectadas que han corregido el problema.
El ataque ha puesto en duda la seguridad del protocolo https, la versi¨®n segura del http, que permite el cifrado de los datos que se env¨ªan desde el propio ordenador a los servidores en l¨ªnea, y que utilizan sobre todo bancos y tiendas para proteger los datos de sus clientes. Ese caso de espionaje se produjo gracias a un enga?o a una de las 650 agencias que regularmente emiten unos 1.500 certificados de autenticidad para esas p¨¢ginas web cifradas, que cientos de miles de internautas usan a diario.
Esa arquitectura utiliza un cifrado, Capas de Conexi¨®n Segura (SSL, por sus siglas en ingl¨¦s) y Seguridad de Capas de Transporte (TLS), dos protocolos que crean un canal de comunicaci¨®n segura. En las conexiones https, un navegador solo mostrar¨¢ sin problemas o alarmas la p¨¢gina web si esta incluye un certificado de seguridad firmado por una tercera parte: una agencia independiente que garantiza la autenticidad de la propia p¨¢gina. Esta arquitectura se dise?¨® en los a?os noventa.
El problema, seg¨²n han denunciado varios analistas tras conocer este ataque, es que hay demasiadas agencias que emiten certificados.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.