{"id":3144,"date":"2014-04-11T10:31:05","date_gmt":"2014-04-11T10:31:05","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=3144"},"modified":"2020-02-26T17:22:20","modified_gmt":"2020-02-26T15:22:20","slug":"heartbleed-y-windows-xp","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/heartbleed-y-windows-xp\/3144\/","title":{"rendered":"Las noticias de esta semana: Heartbleed y Windows XP"},"content":{"rendered":"<p><b>Tiempos oscuros para OpenSSL<\/b><\/p>\n<p>Aunque puede sonar como el t\u00edtulo de un \u00e1lbum de Slayer, en realidad Heartbleed se refiere a <a href=\"https:\/\/threatpost.com\/openssl-fixes-tls-vulnerability\/105300\" target=\"_blank\" rel=\"noopener nofollow\">una vulnerabilidad de seguridad grave en OpenSSL<\/a>. Casi omnipresente, OpenSSL es una biblioteca de cifrado de c\u00f3digo abierto que es usado por tal vez hasta dos tercios de los sitios web de Internet. Estas webs utilizan OpenSSL como mecanismo para implementar conexiones seguras y cifradas de SSL y TLS. TLS y su predecesor SSL son protocolos criptogr\u00e1ficos que garantizan la seguridad de comunicaci\u00f3n online.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2014\/05\/05224627\/week.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3147\" alt=\"week\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2014\/05\/05224627\/week.jpg\" width=\"640\" height=\"480\"><\/a><\/p>\n<p>Los ataques dirigidos a la vulnerabilidad Heartbleed, <a href=\"https:\/\/threatpost.com\/difficulty-of-detecting-openssl-heartbleed-attacks-adds-to-problem\/105354\" target=\"_blank\" rel=\"noopener nofollow\">que al parecer es bastante f\u00e1cil de explotar y muy dif\u00edcil de detectar<\/a>, pueden tener consecuencias nefastas para los usuarios normales de Internet. Si se explotara el bug en la manera adecuada, esta vulnerabilidad podr\u00eda revelar claves privadas de certificados, combinaciones de nombres de usuarios y contrase\u00f1as, y una variedad de otros datos sensibles.<\/p>\n<p>Las noticias empezaron a hablar de Heartbleed a principios de esta semana, cuando OpenSSL anunci\u00f3 que hab\u00eda proporcionado una soluci\u00f3n para la vulnerabilidad. Desde entonces, <a href=\"https:\/\/threatpost.com\/seriousness-of-openssl-heartbleed-bug-sets-in\/105309\" target=\"_blank\" rel=\"noopener nofollow\">la gravedad de Heartbleed ha sido registrada<\/a> y es casi la \u00fanica cosa que cualquier persona en la industria de la seguridad ha discutido, escuchado, o le\u00eddo. Teniendo en cuenta <a href=\"https:\/\/threatpost.com\/what-have-we-learned-openssl-heartbleed-bug\/105385\" target=\"_blank\" rel=\"noopener nofollow\">lo que sabemos sobre Heartbleed<\/a>, probablemente querr\u00e1s hacer un poco de <a href=\"https:\/\/www.kaspersky.es\/blog\/limpieza-dispositivos-moviles\/\" target=\"_blank\" rel=\"noopener\">limpieza a nivel digital<\/a> \u2013 sobre todo en lo que respecta a tus contrase\u00f1as. \u00a0Deber\u00edas definitivamente leer el <a href=\"https:\/\/www.kaspersky.es\/blog\/vulnerabilidad-heartbleed\/\" target=\"_blank\" rel=\"noopener\">tutorial sobre Heartbleed<\/a> que publicamos en Kaspersky Daily ayer por la ma\u00f1ana. Te dar\u00e1 una explicaci\u00f3n bastante sencilla de lo que es \u2013 de hecho \u2013 un problema muy complicado. Tambi\u00e9n tiene consejos sobre qu\u00e9 p\u00e1ginas son o eran vulnerables y c\u00f3mo proceder a partir de ah\u00ed.<\/p>\n<div class=\"pullquote\">Esta semana, en los peri\u00f3dicos hubo espacio solo para dos noticias: el descubrimiento de la vulnerabilidad Heartbleed y el final del soporte t\u00e9cnico para Windows XP<\/div>\n<p>La lista de las p\u00e1ginas web afectadas por Heartbleed cambia constantemente, pero puedes utilizar <a href=\"http:\/\/filippo.io\/Heartbleed\/\" target=\"_blank\" rel=\"noopener nofollow\">esta herramienta<\/a> para verificar la seguridad de casa p\u00e1gina. Hay que considerar, adem\u00e1s, que muchas plataformas de juegos online (como Nintentdo, Callo f Duty o Leage of Legends) cayeron v\u00edctimas de Heartbleed y ahora est\u00e1n pidiendo a sus usuarios el cambio de las contrase\u00f1as. Aqu\u00ed puedes <a href=\"https:\/\/www.kaspersky.com\/blog\/heartbleed-and-windows-xp\/#!DA0NE\" target=\"_blank\" rel=\"noopener nofollow\">encontrar una lista en Digital Trends<\/a>.<\/p>\n<p>Si te interesa todo esto del cifrado (o est\u00e1s muy confundido acerca de lo que es la criptograf\u00eda y c\u00f3mo funciona), \u00a0puedes ir a leer nuestro <a href=\"https:\/\/www.kaspersky.es\/blog\/funciones-hash\/\" target=\"_blank\" rel=\"noopener\">art\u00edculo explicativo sobre las funciones criptogr\u00e1ficas hash<\/a>. No est\u00e1 directamente relacionado con el caso de OpenSSL, pero no hace da\u00f1o expandir ese cripto-vocabulario de vez en cuando.<\/p>\n<p><b>El final de una \u00e9poca<\/b><\/p>\n<p>Si me hubieras preguntado <a href=\"https:\/\/www.kaspersky.es\/blog\/noticias-1-abril\/\" target=\"_blank\" rel=\"noopener\">la semana pasada<\/a> sobre el tema principal de esta semana, hubiera dicho que iba a ser exclusivamente el tema de Windows XP. El martes 08 de abril 2014 marc\u00f3 la \u00faltima vez que Microsoft publicar\u00eda correcciones de seguridad p\u00fablicas para su sistema operativo Windows XP de m\u00e1s de 12 a\u00f1os de edad. Desde hace tiempo se sab\u00eda que la edici\u00f3n del \u201cPatch Tuesday\u201d de abril 2014 ser\u00eda el \u00faltimo en el que Microsoft emitir\u00eda correcciones para XP.<\/p>\n<p>El problema es: XP sigue siendo un sistema operativo dominante. Lo puedes ver en los ordenadores en las oficinas del m\u00e9dico y los hospitales, en las interfaces de pago de los terminales punto de venta y en los cajeros autom\u00e1ticos, es el sistema operativo subyacente para un n\u00famero desconocido de dispositivos integrados, e incluso puede ser el sistema operativo que usas personalmente cada d\u00eda. Dicho todo esto, he le\u00eddo las estimaciones sobre la cuota de mercado global del sistema operativo que van desde <a href=\"http:\/\/www.securelist.com\/en\/blog\/208213056\/End_of_the_line_for_Windows_XP\" target=\"_blank\" rel=\"noopener nofollow\">18 por ciento<\/a> a <a href=\"http:\/\/www.netmarketshare.com\/operating-system-market-share.aspx?qprid=10&amp;qpcustomd=0\" target=\"_blank\" rel=\"noopener nofollow\">28 por ciento<\/a>. Que no haya ilusiones, Windows XP no se va a ninguna parte. El fin del soporte simplemente significa que cualquier nueva vulnerabilidad encontrada en el sistema operativo nunca ser\u00e1 arreglada.<\/p>\n<p>Para una explicaci\u00f3n completa sobre qu\u00e9 significa todo esto, puedes leer este breve resumen de la <a href=\"https:\/\/www.kaspersky.es\/blog\/xp-8abr\/\" target=\"_blank\" rel=\"noopener\">historia y el futuro de Windows XP<\/a>, que fue en un tiempo el sistema operativo m\u00e1s ubicuo del mundo.<\/p>\n<p><b>Otras noticias<\/b><\/p>\n<p>Se perdi\u00f3 un poco, pero Google present\u00f3 esta semana lo que parece ser un paso de \u201cla-seguridad-del-usuario-va-primero\u201d bastante fuerte. La empresa reforz\u00f3 la seguridad en su sistema operativo Android para m\u00f3viles con una funci\u00f3n que <a href=\"https:\/\/threatpost.com\/google-adds-continuous-monitoring-of-android-apps\/105391\" target=\"_blank\" rel=\"noopener nofollow\">supervisar\u00e1 continuamente las aplicaciones<\/a> en los dispositivos de usuarios para asegurar que estas no est\u00e9n actuando de forma malintencionada o superan los permisos con acciones no deseadas.<\/p>\n<p>Los sistemas existentes, conocidos como Bouncer y Verify Apps, exploran el Play Store de Google y advierten a los usuarios si hay un posible problema con una aplicaci\u00f3n que se est\u00e1 instalando. En algunos casos, Google bloquear\u00e1 la instalaci\u00f3n de esas aplicaciones directamente. La nueva funci\u00f3n va un paso m\u00e1s all\u00e1, monitorizando aplicaciones que ya se han instalado, para proteger contra los desarrolladores que a veces env\u00edan actualizaciones a las aplicaciones instaladas, a\u00f1adiendo funcionalidades maliciosas o no deseadas. Resumiendo, estas medidas est\u00e1n destinadas a frenar el creciente problema de las aplicaciones de Android maliciosas que est\u00e1n apareciendo en el Store de Google Play.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los titulares de esta semana est\u00e1n dominados por solo dos noticias: un bug de cifrado muy extendido llamado Heartbleed y el fin del apoyo de Microsoft a Windows XP.<\/p>\n","protected":false},"author":42,"featured_media":3147,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[184,630,726,733,734,632],"class_list":{"0":"post-3144","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-cifrado","9":"tag-criptografia","10":"tag-heartbleed","11":"tag-noticias-de-seguridad","12":"tag-patch-tuesday","13":"tag-windows-xp"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/heartbleed-y-windows-xp\/3144\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/cifrado\/","name":"cifrado"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3144","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=3144"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3144\/revisions"}],"predecessor-version":[{"id":21552,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3144\/revisions\/21552"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/3147"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=3144"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=3144"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=3144"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}