Seguridad
de la Información y Protección de
Datos
 |
|
| |
 |
|
|
Oracle pide
silencio a los hackers éticos
En
una nueva campaña, Oracle afirma que su software está totalmente
asegurado contra los hackers.
La
compañía exhorta a los denominados hackers éticos (que
a pesar de todo logren detectar vulnerabilidades en Oracle y otros
sistemas) a no publicar los agujeros.
Durante una conferencia de prensa realizada en París la víspera, la
Directora de Seguridad de Oracle, Mary Ann Davidson, solicitó a los
expertos en TI, investigadores y hackers, que encuentren agujeros de
seguridad en el software de Oracle y de terceros, a no difundir la
información por Internet u otros canales.
Algunos hackers afirman que sus
intenciones no son causar daño,
sino revelar los agujeros de seguridad, con el fin de que las compañías
mejoren su software. Davidson considera que tal actitud reviste un
gran problema, ya que al difundirse tal información, no sólo la compañía
afectada toma nota, sino también los hackers interesados en
sabotear y causar daño.
A modo de ejemplo de lo anterior, la ejecutiva evocó
el caso del
gusano Slammer, que surgió luego que un investigador publicara un
ejemplo de código que puede ser aprovechado por hackers para
infectar un gran número de sistemas a gran velocidad.
A juicio de Davidson, es importante que los hackers éticos
notifiquen a los desarrolladores de software sobre las vulnerabilidades
y les den tiempo de corregir el problema antes de publicarlo en
Internet.
En 2001, Oracle lanzó su concepto
“Unbreakable” (o imposible de
hackear). “Antes de lanzar ‘unbreakable’ teníamos alrededor de
2000 escaneos de puertos en nuestros servidores. A la semana siguiente
alcanzábamos los 30.000”, relató Davidson en la conferencia,
referida por The Register.
Oracle ha sido criticada por especialistas, que mencionan el peligro de
asegurar que el software de la compañía es totalmente seguro. En tal
sentido, la mayoría de los expertos en seguridad informática
coincide en que, de una u otra forma, cualquier sistema puede ser
vulnerado o dejado fuera de servicio.
Fuente:
www.diarioti.com
www.recursosgratis.com
23.10.03
Noticias relacionadas:
*
Hacker absuelto del ataque al puerto de Houston (22.10)
*
Una de cada cinco
páginas de empresas tecnológicas sufre ataques de "crackers"
(20.10)
*
Microsoft advierte
de siete nuevos 'agujeros' de seguridad en su software (17.10)
*
Dos bancos
"de pega" confirman la tendencia al alza del hacking
(30.09)
*
Un "cracker" ataca
virtualmente la Embajada de EEUU en Brasil e inserta
mensajes antiamericanos (12.09)
*
La Unidad de Delitos Telemáticos, dirigida por Juan Salom,
atrapa a su primer gran 'hacker' (02.09)