Se deslindan de toda relación y la mandan a la lista negra: DigiNotar la Autoridad Certificadora que puso en riesgo la integridad de millones de usuarios en Google, Yahoo, Mozilla, Wordpress, Microsoft entre otras empresas de reconocido prestigio.
La firma neerlandesa (países bajos) el pasado 19 de julio sufrió una incursión en sus servidores donde extrajeron alrededor de 200 certificados de los cuales iban aquellos relacionados a las compañías mencionadas, con ello los atacantes podían suplantar la entidad original.
Con un par de engaños se logra llevar a un sitio idéntico (pero falso) al usuario e ingresar este su contraseña sin percatarse que el error de acceso que le aparece es la confirmación de que ha depositado sus datos (usuario/contraseña) en un sitio apócrifo.
Hoy a primeras horas del sábado el ministro de Interior neerlandes Piet Hein Donner sostuvo una rueda de prensa confirmando su total interés en el asunto, ya que el gobierno de ese país contrato los servicios de DigiNotar, por lo cual optaran por abandonar dicha firma y buscar otra opción.
Entre los más enérgicamente molestos por este desperfecto fue el director de ingeniería en Firefox Johnathan Nightingale, quien recalcaba como no fue posible que esta empresa no diera a conocer el ataque del que fueron víctimas y dejaran pasar seis semanas hasta que Mozilla detectara una suplantación de su sitio de “complementos para firefox”. “Incidentes como estos requieren una pronta y activa comunicación entre la Autoridad Certificadora y las firmas de software con el objetivo de mantener a salvo a sus clientes”.
Así como Google fue uno de los primeros en ser víctima de este tipo de atentados cibernéticos, Mozilla también logro reconocer “a tiempo” por cuenta propia. Sin duda habrá otras entidades de muy alta afluencia de usuarios y quizás desean permanecer en anonimato o no hacer declaraciones para no poner más en riesgo su reputación frente a la competencia.
Al final de cuentas tanto Google en su navegador Chrome, y Mozilla con Firefox han confirmado el bloquear y revocar aquellos sitios con certificados digitales de DigiNotar
Así como también han realizado actualizaciones en sus respectivos navegadores.
Esperemos que con estas medidas se retome el control de “seguridad” y quede esto en una reflexión tanto por parte de empresas como DigiNotar y aquellos usuarios que acostumbran no actualizar su sistema.

No hay comentarios.:
Publicar un comentario