Revista Tecnología

Aprende a proteger tu Mac OS X del bug SSL

Publicado el 26 febrero 2014 por Damian Garcia @damiangg

El nuevo OS X de Mac ha llegado con algunos inconvenientes de los cuales hemos hablado un par de veces. En está ocasión toca hablar de otro problema del OS X, el bug SSL y vamos a hacer uso de este artículo para contarles de que se trata este inconveniente con el Mac OS X y como podemos hacer para protegernos de este bug del SSL.

Aprende a proteger tu Mac OS X del bug SSL

El Mac OS X está siendo víctima de un fallo de seguridad en el protocolo SSL, este fallo presentado en Safari permite que indeseables sujetos puedan interceptar las comunicaciones web de nuestro equipo además de diversidad de información confidencial como claves de correos y números de tarjetas de crédito.

Este bug presente en el SSL es posible debido a que las versiones más recientes del OS X de Mac omiten una barra lateral clave cuyo trabajo es solicitar la autentificación de los certificados SSL. El resultado es que el sistema operativo no comprueba la firma en los certificados SSL de los intercambios de datos en la web, lo que ocasiona que cualquier persona conectada a nuestra Wi-Fi pueda falsificar la firma de autentificación y con ello acceder con absoluta facilidad a nuestros datos privados.

Este problema en los certificados SSL es posible debido a que en las versiones más recientes del OS X,  no comprueban la firma en los intercambios de TLS, lo cual le da absoluta facilidad a terceros para falsificar la clave y interceptar los datos SSL que manejamos por intermedio de nuestro navegador web.

Hasta que la solución para el bug SSL llegue a nuestras Macs, aquí le dejamos unos posibles arreglos temporales que cualquier poseedor de una Mac puede realizar desde la comodidad de su casa.

Aprende a proteger tu Mac OS X del bug SSL

#1 Utiliza un navegador con parche

Esto implica el dejar de usar el Safari y el Google Chrome puesto que estos navegadores están presentando problemas con el OS X. La solución más factible sería utilizar Firefox, debido a que es uno de los únicos navegadores que está libre del bug del SSL.

Ahora si no le convence el Firefox puede descargar cualquier navegador y utilizar la web Gotofail. Está página web nos muestra si el navegador que estamos usando está libre del bug SSL mediante una pequeña prueba que no toma más de 20 segundos.

#2 No utilizar redes públicas

Sé que esto puede ser algo difícil en especial cuando estás en un cibercafé, en la universidad o en el trabajo. Pero en lo posible eviten hacer uso de ellas ya que el bug SSL sólo se ejecuta cuando el atacante se encuentra en la misma red Wi-Fi que utilizamos.

Si no pueden evitarlo, lo más recomendable es que no ingresen a cuentas personales y menos a información bancaria, recuerden que este bug del SSL hace que el atacante lea y pueda extraer toda nuestra información web, lo que incluye la información de nuestras cuentas bancarias.


Volver a la Portada de Logo Paperblog