La vulnerabilidad Heartbleed descubierta en la biblioteca OpenSSL ha estado asustando al mundo tecnológico en los últimos días debido a que podría tener un impacto sobre millones de servidores web en todo el mundo. Esta falla afecta al software en servidores web open source como Apache y Nginx: en torno a dos tercios de las páginas web se alojan en esos servidores.
Aunque se ha lanzado una corrección y se ha aconsejado a las compañías que comprueben sus sistemas y lo apliquen, todavía no está claro el daño causado.
Una serie de pesos pesados del mundo tecnológico ya han asegurado su buena salud y han emitido consejos para los clientes. Entre ellos, Amazon ha revisado sus Amazon Web Services, Google ha aplicado parches en sus servicios clave y otras compañías han hecho lo mismo.
OpenSSL contiene una función conocida como heartbeat (o latido del corazón): mientras que alguien visita una página web que encripta los datos utilizando OpenSSL, el ordenador envía y recibe mensajes (mensajes heartbeat) desde el servidor para comprobar que está conectado.
La vulnerabilidad Heartbleed significa que los hackers pueden fingir esos mensajes heartbeat y robar información altamente confidencial como contraseñas, nombres de usuario, detalles de tarjetas de crédito, etc.
Motty Alon, director de soluciones de seguridad en Radware, dijo que este episodio marca el lado negativo de los componentes de seguridad open source.
“En anteriores incidentes, cuando se encontraban estas vulnerabilidades, había un proveedor que pagaría por los daños colaterales que la vulnerabilidad había creado. ¿Quién pagará los daños colaterales de esta vulnerabilidad de código abierto? Es probable que sean los usuarios que están utilizando OpenSSL”, dijo Alon.
Otros, no obstante, ven estos incidentes como una oportunidad de negocio. Mateo Meier, fundador de la compañía suiza de hosting ArtMotion, indicó que su organización ya ha aplicado parches de seguridad a sus servidores.
“Como compañía suiza, podemos beneficiarnos de que el país esté fuera de las regulaciones de Estados Unidos y Europa”, explicó. “Las organizaciones globales están mirando hacia 'Silicon Switzerland' para confiar sus datos importantes, especialmente tras el escándalo de la NSA. Con una baja confianza en compañías de almacenamiento cloud de EEUU, esperamos que los niveles de confianza decrezcan más aún después de la vulnerabilidad Heartbleed”, concluyó.
La vulnerabilidad Heartbleed expone a los servidores a ataques
Los gigantes tecnológicos están tomando medidas para proteger sus sistemas