Seguridad de la
Información y Protección de Datos
La Casa
Blanca difunde los veinte principales fallos de seguridad informática
existentes
Los 20 fallos más
comunes se encuentran divididos de forma equitativa entre los sistemas
operativos Windows y Unix.
El
Gobierno de EEUU ha hecho pública este miércoles una lista con los 20
principales fallos de seguridad informáticos y ha desvelado un
sistema para ayudar a los técnicos gubernamentales a encontrarlos y
solucionarlos. La relación de vulnerabilidades ha sido elaborada
por tres dependencias del Ejecutivo y el instituto privado SANS.
El asesor del presidente de EEUU para la seguridad informática
, Richard Clark, pidió al Gobierno de EEUU que fortaleciera sus sistemas
contra ataques cibernéticos antes de que estos ocurrieran. Clark,
conocido como el "zar de ciberseguridad", dijo: "Vean sus sistemas de la
manera en que los vería un atacante ". en respuesta de esta demanda se
elaboró la lista de los 20 "agujeros" más comunes, dividida de forma
equitativa entre los sistemas operativos Windows y Unix.
Muchas de las vulnerabilidades incluidas en la lista son conocidas
desde hace tiempo, pero siguen siendo muy utilizadas por los intrusos.
Allan Pallmer, del Instituto SANS ha dicho que esto se debe a que
los administradores de sistemas no actualizan los "parches"
(software que permite arreglar los problemas de seguridad) de los
fabricantes. Otros "agujeros" son de reciente aparición, como la
configuración original en la base de datos SQl Server de Microsoft, que
deja en blanco las contraseñas.
La Oficina de Servicios Generales, que suministra apoyo a otras
agencias federales, va a ofrecer un servicio que permitirá a los
administradores analizar sus sistemas en busca de vulnerabilidades y
determinar si se necesitan los parches.
Noticias relacionadas:
*
Reclaman mayor seguridad a Microsoft
(16.09)
*
Microsoft llega a un acuerdo para
solucionar los problemas de seguridad de su sistema Passport (09.08.02)
*
Microsoft prepara una
nueva estrategia de seguridad para Windows (18.07.02)
* MSN Chat y WinAmp
presentan graves problemas de seguridad (21.05.02)
*
IBM, Microsoft y Verisign
lanzan un estándar de seguridad para servicios on-line que pretende
asegurar el intercambio de datos (10.05.02)
*
Las compañías españolas invierten en
seguridad global para proteger sus sistemas informáticos (08.05.02)
*
Descubierto un fallo de seguridad en el reproductor Flash de Macromedia
(07.05.02)
*
El presidente de Microsoft, Bill Gates, apuesta por un software más
seguro y menos vulnerable (17.04.02)
*
Más del 50% de las empresas
españolas sufrió la delincuencia informática en 2001 y sólo el 10% posee
barreras contra ella (04.04.02)
*
Un tercio de las
empresas españolas sufrió ataques informáticos en 2001 y sólo la mitad
dispone de un plan de continuidad del negocio para casos de crisis
(25.03.02)
*
La seguridad
informática preocupa cada vez más a las compañías de todo el mundo
(05.11.01)
*
La campaña
nacional de seguridad en Internet evidencia la escasez de protección
informática (23.10.01)
Fuente:
libertaddigital.com
Reuters
Europa Press
(04.10.2002)