Se ha descubierto un grave fallo de seguridad en NIC Argentina. Se trata del registro de DNS. En NIC Argentina, un DNS puede ser registrado por cualquier individuo particular, y puede ser modificado a gusto personal. Supongamos la siguiente situacion (todos los nombres a continuación son de fantasía): 1) Supongamos que existe un hosting llamado "SUPER WEB", el cual es un hosting extranjero poco conocido en la Argentina. 2) Un argentino, llamemosle "Juan Perez", quiere crear una web en Nic.ar y contrata los servicios de "SUPER WEB". 3) Al ver que los DNS no existen, los registra a su nombre (supongamos que registra el DNS "ns1.superweb.com". 4) El hosting "SUPER WEB" comienza a hacerse mas popular, y mucha gente empieza a contratar su servicio, miles de argentinos. 5) Todas estas personas, al registrar un dominio en Nic.ar verán que no pueden crear el DNS "ns1.superweb.com" porque ya se encuentra registrado. 6) Estas personas piensan "Bueno no importa, utilizo el DNS que ya está registrado, total es lo mismo". 7) Grave error! Como los DNS pueden ser modificados unicamente por la persona que los registró, un día "Juan Perez" se despierta cruzado, y se le ocurre modificar "ns1.superweb.com" por "ns1.juanperez.com" dejando sin servicio a miles de paginas web (o lo que es peor, redireccionándolas hacia donde quiera). Esto realmente ocurrió... Los DNS no deben ser propiedad de nadie, y no deben ser modificables. NIC Argentina ya ha sido notificado del fallo, pero no piensan hacer nada hasta que el "nuevo sistema" esté funcionando. Mientras tanto miles de sitios están expuestos a este fallo. Queda en ustedes hacerlo publico para que lo antes posible se hagan las correcciones pertinentes.
Datos archivados del Taringa! original
0puntos
22visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
4visitas
0comentarios
Dar puntos: