Seguridad de la
Información y Protección de Datos
MSN Chat y WinAmp
presentan
graves problemas de seguridad
Los fallos de
seguridad informática cuestan
95.000 euros anuales a las empresas
eEye Digital Security, una empresa ajena a Microsoft,
ha sido quien ha dado aviso del problema que presenta la popular herramienta de
comunicaciones. La empresa de Bill Gates, a través de su
página
de seguridad, ha habilitado un parche para solucionar el problema. Desde Microsoft se ha reconocido que si no se instala, un ‘hacker’
podría acceder a nuestro ordenador a través de MSN Chat y
controlar el equipo.
Este nuevo
fallo vuelve a dar la razón a los detractores de Microsoft, que
afirman que el gigante informático prefiere
parchear sus programas a diseñar programas realmente seguros.
El otro
afectado por problemas de seguridad es A NullSoft’s WinAmp. Se trata de
un reproductor de audio en formato mp3. El problema en este caso es que
el programa crea una especie de pequeño almacén, llamado búfer, en el
que guarda información adicional sobre el fichero de audio (como el
título, artistas o álbum). Ese búfer no está controlado y cuando
se está descargando algún fichero de audio se podría introducir
información no deseada o facilitar que se tenga acceso al
ordenador. La solución está en
descargarse la última versión del programa que ya esta el la página web
de la compañía.
En ambos casos se
trata de fallos de los que sólo podrían sacar provecho hackers muy
expertos, pero la verdadera preocupación está en que algún pirata
informático consiguiese un programa que se aproveche de los problemas de
seguridad y quede al alcance de todos los usuarios. Sin
embargo, lo
que agrava la cuestión es que cerca del 90% de los ordenadores
conectados a Internet tienen instalados estos programas, entre otras
cosas debido a su carácter gratuito.
Situación
precaria
El 96% de la compañías confían en sus sistemas de seguridad informática,
pero más de la mitad no tiene medidas de aviso de intrusión. De
las que poseen algún sistema de detección de intrusos, un 10% no tiene medios para probar su efectividad. La seguridad
brilla por su ausencia, según el estudio de
KPGM, en empresas con
una cifra de negocio superior a 45 millones de euros anuales. Las
compañías más pequeñas no han sido consideradas en la encuesta, pero a
juzgar por sus hermanas mayores,
los resultados no son alentadores.
_____________
Noticias
relacionadas:
*
Las compañías españolas invierten en
seguridad global para proteger sus sistemas informáticos (08.05.02)
*
Descubierto un fallo de seguridad en el reproductor Flash de Macromedia
(07.05.02)
*
El presidente de Microsoft, Bill Gates, apuesta por un software más
seguro y menos vulnerable (17.04.02)
*
Más del 50% de las empresas
españolas sufrió la delincuencia informática en 2001 y sólo el 10% posee
barreras contra ella (04.04.02)
*
Un tercio de las
empresas españolas sufrió ataques informáticos en 2001 y sólo la mitad
dispone de un plan de continuidad del negocio para casos de crisis
(25.03.02)
*
La seguridad
informática preocupa cada vez más a las compañías de todo el mundo
(05.11.01)
*
La campaña
nacional de seguridad en Internet evidencia la escasez de protección
informática (23.10.01)
Fuente: www.libertaddigital.com
13.05.02
www.elmundo.es
10.05.02
www.kpmg.com
www.belt.es