No le temas a Poodle, confía en tu certificado SSL
Facebook y sus peligros
20 enero, 2015
¿Empezar un negocio?
30 enero, 2015

Los certificados SSL son creados para dar seguridad tanto a usuarios como a dueños de páginas de internet en cuanto a privacidad, veracidad y encriptación de datos personales y por lo general las empresas que los ofrecen siempre están actualizando cualquier inconveniente o vulnerabilidad que pueda haber, por ello cuando se anunció que existía el Poodle (Padding Oracle On Downgraded Legacy Encryption) por sus siglas en inglés, las alertas se encendieron, lo que te podemos decir es que no le temas al Poodle, confía en tu certificado SSL.
El Poodle se supone que fue diseñado para que un hacker pueda leer datos privados en el intercambio que hay entre el navegador y el servidor y si bien es cierto, no tiene la capacidad para atacar a la mayoría de los servidores pues administradores y servidores se han dedicado a erradicar toda posibilidad dentro de sus protocolos de seguridad.

Cuidado con el wifi abierto

Lo que sí es necesario recordar tanto a usuarios como a administradores de páginas web, es que siempre hay que tener cuidado con los hotspots y las conexiones a internet, especialmente cuando son wi-fi públicas pues nunca se sabe cuándo puede aparecer un bug verdaderamente dañino.
La mayoría de las empresas que proveen los servicios de seguridad de certificados SSL han enviado a sus usuarios un mensaje en el que les dicen que sus servidores no serán afectados y que no hay necesidad de sustituir los certificados, por lo que deja de tener pánico y piensa en este Poodle como un cachorrito que si está bien educado, no dará problemas.
De cualquier forma, si deseas mayor información sobre la vulnerabilidad Poodle, aquí te dejamos unos links que te serán de utilidad:
http://content.ll-0.com/symantec_channel/Partner_Advisory_Poodle_Attack_Vulnerability.pdf?i=121614131719
https://knowledge.verisign.com/support/ssl-certificates-support/index?page=content&id=AD961
https://search.thawte.com/support/ssl-digital-certificates/index?page=content&id=AD962
https://knowledge.geotrust.com/support/knowledge-base/index?page=content&id=AD963
https://knowledge.rapidssl.com/support/ssl-certificate-support/index?page=content&id=AD964
 
 

Abrir chat
1
¿Necesitas ayuda?
Hola,
¿En qué puedo ayudarte?