{"id":2820,"date":"2014-04-11T15:10:10","date_gmt":"2014-04-11T15:10:10","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=2820"},"modified":"2022-03-27T12:57:04","modified_gmt":"2022-03-27T18:57:04","slug":"resumen-semanal-de-noticias-heartbleed-y-windows-xp","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/resumen-semanal-de-noticias-heartbleed-y-windows-xp\/2820\/","title":{"rendered":"Resumen Semanal de Noticias: Heartbleed y Windows XP"},"content":{"rendered":"<p><b>Tiempos oscuros en OpenSSL<\/b><\/p>\n<p>Aunque puede sonar como el t\u00edtulo de un disco de Slayer, Heartbleed en realidad hace referencia a una <a href=\"https:\/\/threatpost.com\/openssl-fixes-tls-vulnerability\/105300\" target=\"_blank\" rel=\"noopener nofollow\">grave vulnerabilidad de seguridad en OpenSSL<\/a>. OpenSSL es una biblioteca criptogr\u00e1fica open source, utilizada por las dos terceras partes de los sitios web existentes en Internet. Las p\u00e1ginas web utilizan la tecnolog\u00eda OpenSSL para implementar una conexi\u00f3n encriptada SSL y TSL, protocolos criptogr\u00e1ficos que aseguran la comunicaci\u00f3n online.<\/p>\n<p>Los ataques dirigidos a la vulnerabilidad Heartbleed \u2013que, <a href=\"https:\/\/threatpost.com\/difficulty-of-detecting-openssl-heartbleed-attacks-adds-to-problem\/105354\" target=\"_blank\" rel=\"noopener nofollow\">seg\u00fan fuentes oficiales, eran muy f\u00e1ciles de realizar y dif\u00edciles de detectar<\/a>\u2013 pudieron tener consecuencias directas sobre los usuarios diarios de Internet. Esto es as\u00ed dado que, cualquier explotaci\u00f3n de Heartbleed pod\u00eda exponer las claves de los certificados privados, los nombres de usuario, las contrase\u00f1as y un gran cantidad de informaci\u00f3n sensible de los usuarios.<\/p>\n<p>La noticia de Heartbleed tom\u00f3 conocimiento p\u00fablico a principios de esta semana, luego de que OpenSSL anunciara el lanzamiento de un parche para arreglar esta vulnerabilidad. Desde entonces, la informaci\u00f3n se viraliz\u00f3 y <a href=\"https:\/\/threatpost.com\/seriousness-of-openssl-heartbleed-bug-sets-in\/105309\" target=\"_blank\" rel=\"noopener nofollow\">la seriedad de este acontecimiento lleg\u00f3 a o\u00eddos de todo el mundo<\/a>. Si tienes en cuenta <a href=\"https:\/\/threatpost.com\/what-have-we-learned-openssl-heartbleed-bug\/105385\" target=\"_blank\" rel=\"noopener nofollow\">todo lo que hoy se sabe acerca de Heartbleed<\/a>, probablemente quieras hacer pronto una<a href=\"https:\/\/latam.kaspersky.com\/blog\/consejos-para-limpiar-tu-dispositivo-movil\/\" target=\"_blank\" rel=\"noopener\"> limpieza digital profunda<\/a>, particularmente en todo lo que respecta a tus contrase\u00f1as. Para esto, es muy importante que tambi\u00e9n le eches un vistazo a la <a href=\"https:\/\/latam.kaspersky.com\/blog\/la-vulnerabilidad-heartbleed-puede-poner-en-peligro-tu-seguridad-en-miles-de-sitios-web\/\" target=\"_blank\" rel=\"noopener\">peque\u00f1a gu\u00eda<\/a>, que publicamos ayer en nuestro blog diario, sobre c\u00f3mo\u00a0defenderte de Heartbleed. En este art\u00edculo buscamos explicar, en palabras sencillas, las implicancias de este problema enormemente complejo. Asimismo, all\u00ed tambi\u00e9n les detallamos qu\u00e9 p\u00e1ginas tuvieron -o siguen teniendo- esta vulnerabilidad y qu\u00e9 se debe hacer para mantenerse a salvo.<\/p>\n<div class=\"pullquote\">Dos historias de gran importancia ocuparon los principales los titulos esta semana: el descubrimiento de una grave vulnerabilidad criptogr\u00e1fica llamada Heartbleed y el fin del soporte t\u00e9cnico para Windows XP<\/div>\n<p>Lo cierto es que la lista de los sitios afectados por la vulnerabilidad de Heartbleed es muy larga y cambia continuamente. Si lo deseas, puedes utilizar <a href=\"http:\/\/filippo.io\/Heartbleed\/\" target=\"_blank\" rel=\"noopener nofollow\">esta herramienta<\/a> para comprobar individualmente los sitios que visitas frecuentemente. Por otro lado, un gran n\u00famero de plataformas de videojuegos online \u2013Nintendo, Call of Duty, League of\u00a0 Legends, entre otras- fueron afectadas por Heartbleed y lanzaron comunicados advirti\u00e9ndoles a sus usuarios que cambien sus contrase\u00f1as de manera inmediata. Puedes encontrar una lista de las tendencias digitales aqu\u00ed.<\/p>\n<p>Si est\u00e1s interesado en conocer c\u00f3mo funciona la criptograf\u00eda, te recomendamos que leas <a href=\"https:\/\/latam.kaspersky.com\/blog\/que-es-un-hash-y-como-funciona\/\" target=\"_blank\" rel=\"noopener\">nuestro art\u00edculo<\/a> sobre las funciones criptogr\u00e1ficas del hash. Si bien no se relaciona directamente con la situaci\u00f3n de OpenSSL, te ayudar\u00e1 a comprender mejor el vocabulario empleado en torno a la criptograf\u00eda.<\/p>\n<p><b>El fin de una era<\/b><\/p>\n<p>Si la <a href=\"https:\/\/latam.kaspersky.com\/blog\/noticias-de-la-semana-1-de-abril\/\" target=\"_blank\" rel=\"noopener\">semana pasada<\/a>\u00a0me hubieran preguntado cu\u00e1l ser\u00eda la noticia m\u00e1s importante de estos d\u00edas, les hubiera dicho que, sin dudas, ser\u00eda el final del soporte t\u00e9cnico de Windows XP. El 8 de abril de 2014 hab\u00eda sido anunciado, desde hac\u00eda bastante tiempo, como la fecha en que Microsoft lanazar\u00eda, por \u00faltima vez, un parche para solucionar los bugs presentes en su sistema operativo m\u00e1s famoso. Por lo tanto, la edici\u00f3n de este mes del Patch Tuesday (acontecimiento en el que Microsoft presenta los fixes m\u00e1s recientes para sus sistemas operativos) fue la \u00faltima en la vida del XP.<\/p>\n<p>Sin embargo, el problema es que Windows XP sigue siendo, al d\u00eda de hoy, un sistema operativo dominante. Lo ves en las computadoras de los consultorios m\u00e9dicos, en las terminales de puntos de ventas y en cajeros autom\u00e1ticos. Es, adem\u00e1s, el sistema operativo subyacente en muchos dispositivos integrados, desconocidos para la mayor\u00eda de las personas. Con todo esto dicho, las estimaciones de varias fuentes indican que entre el <a href=\"http:\/\/www.securelist.com\/en\/blog\/208213056\/End_of_the_line_for_Windows_XP\" target=\"_blank\" rel=\"noopener nofollow\">18<\/a> y el 28 por ciento del PCs conectadas a Internet todav\u00eda utilizan Windows XP. Para ser francos, Windows XP no ir\u00e1 a ninguna parte. El fin del soporte t\u00e9cnico s\u00f3lo significa que las nuevas vulnerabilidades encontradas en este sistema operativo nunca ser\u00e1n solucionadas.<\/p>\n<p>Para una perspectiva completa de todo lo que implica esta situaci\u00f3n, puedes leer esta<a href=\"https:\/\/latam.kaspersky.com\/blog\/el-fin-de-la-era-de-windows-xp-2001-2014\/\" target=\"_blank\" rel=\"noopener\"> breve mirada sobre la historia y el futuro de Windows XP<\/a> que fue, por mucho tiempo, el sistema operativo m\u00e1s utilizado del mundo<\/p>\n<p><b>Otras noticias<\/b><\/p>\n<p>Pas\u00f3 un poco desapercibido, pero a mediados de esta semana Google llev\u00f3 a cabo una fuerte acci\u00f3n en favor de la seguridad de los usuarios de Android. La compa\u00f1\u00eda reforz\u00f3 la seguridad de sus sistema operativo para m\u00f3viles con u<a href=\"https:\/\/threatpost.com\/google-adds-continuous-monitoring-of-android-apps\/105391\" target=\"_blank\" rel=\"noopener nofollow\">na herramienta que monitorear\u00e1 continuamente las aplicaciones en los dispositivos de los usuarios<\/a>, con el objetivo de asegurarse de que \u00e9stas no est\u00e1n actuando de manera maliciosa o excedi\u00e9ndose en la exigencia permisos indeseados.<\/p>\n<p>los sistemas existentes Bouncer y Verify Apps analizan la Play Store de Google y les advierten a los usuarios de la existencia de un riesgo potencial en la aplicaci\u00f3n que est\u00e1n instalando. En algunos casos, incluso, Google bloquea la instalaci\u00f3n de las apps sospechosas. La nueva herramienta va un paso m\u00e1s adelante y monitorea las aplicaciones que ya fueron instaladas, con el fin de proteger a los usuarios de los desarrolladores que, en algunos casos, env\u00edan actualizaciones con funciones maliciosas o indeseadas. En suma, esta nueva medida est\u00e1 pensada con el objetivo de ponerle un freno al creciente problema de las aplicaciones maliciosas en Android que d\u00eda tras d\u00eda aparecen en la tienda de Google.<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: right\">Traducido por: Guillermo Vidal Quinteiro<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tiempos oscuros en OpenSSL Aunque puede sonar como el t\u00edtulo de un disco de Slayer, Heartbleed en realidad hace referencia a una grave vulnerabilidad de seguridad en OpenSSL. OpenSSL es<\/p>\n","protected":false},"author":42,"featured_media":2821,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[2163,163,1037,61,739,1038,1031,174,49,1033,681,1034,410,620],"class_list":{"0":"post-2820","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-android","9":"tag-bug","10":"tag-fix","11":"tag-google","12":"tag-google-play","13":"tag-grave-vulnerabilidad-de-seguridad","14":"tag-heartbleed","15":"tag-internet","16":"tag-microsoft","17":"tag-openssl","18":"tag-soporte-tecnico-2","19":"tag-tls","20":"tag-vulnerabilidad","21":"tag-windows-xp"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/resumen-semanal-de-noticias-heartbleed-y-windows-xp\/2820\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/2820","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=2820"}],"version-history":[{"count":4,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/2820\/revisions"}],"predecessor-version":[{"id":24466,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/2820\/revisions\/24466"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/2821"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=2820"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=2820"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=2820"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}