Caso No.12804     07/08/2008

Compañía: Cablevisión

Servidor inseguro de Cablevisión

Ciudad de México, Distrito Federal, MEXICO
Por: luisalane


Más que una queja, ésta es una advertencia de Cablevisión. Ya hace un mes en varios sitios de internet serios y que cualquiera puede visitar (Cnet, periódicos como NYT, Washington Post, El País, etc., sitios como Yahoo News) se ha estado publicando que un experto en seguridad de internet descubrió una vulnerabilidad mundial en los DNS (en resumen, el sistema que hace que cuando uno teclea por ejemplo, www.hotmail.com, el servidor te lleve al lugar correcto). Esta vulnerabilidad podría hacer que un hacker que la encuentre nos redireccione a páginas falsas, que se verían iguales que la página legítima, pero nadie lo notaría. Por supuesto, esto puede servir para que cuando uno usa un banco en línea, te puedan robar tus datos. Esto se arregla si quien nos provee el internet 'parcha' sus sistemas. Le reporté esto a Cablevisión hace una semana y primero no me entendió la persona que me atendió. Le mandé una explicación más amplia, páginas detalladas, pero siguen sin arreglar el asunto. Esto lo sé porque el mismo experto en seguridad (que trabaja para empresas como Microsoft) puso una página (www.doxpara.com) para checar automáticamente si el servidor del que uno se conecta es vulnerable. Como seriamente dudo que Cablevisión haga algo, les dejo la advertencia para que ahora sí que, 1) si pueden, mándenle un mail a Cablevision pidiéndole que no nos tenga en este riesgo a sus usuarios, 2) intenten ser muy, muy cuidadosos con dónde entran, yo ahorita por ejemplo, aunque es mucho más lío, mejor he ido al banco a cualquier operación. Saludos.