{"id":93,"date":"2018-05-14T10:40:09","date_gmt":"2018-05-14T10:40:09","guid":{"rendered":"http:\/\/localhost\/blog\/?p=93"},"modified":"2020-06-25T08:57:37","modified_gmt":"2020-06-25T08:57:37","slug":"no-dejes-que-heartbleed-hunda-tu-empresa","status":"publish","type":"post","link":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/","title":{"rendered":"No dejes que Heartbleed hunda tu empresa"},"content":{"rendered":"<h4>No dejes que Heartbleed hunda tu empresa<\/h4>\n<p>Mucho se ha hablado en estas semanas sobre\u00a0<strong>Heartbleed<\/strong>. Las grandes empresas ya est\u00e1n dedicando medios y fondos para solucionar el problema pero \u00bfQu\u00e9 ocurre con el ciudadano medio o las peque\u00f1as y medianas empresas? Para empezar, creo necesario explicar en un lenguaje \u201cde calle\u201d la verdadera magnitud del problema. Si nos ce\u00f1imos al aspecto puramente t\u00e9cnico, Heartbleed es una vulnerabilidad descubierta en Open SSL. Open SSL es el software utilizado por casi dos tercios de las p\u00e1ginas web en internet que utilizan las medidas de seguridad y cifrado que proporciona el protocolo SSL (Secure Socket Layer). Hasta aqu\u00ed lo que ya sab\u00edamos, pero\u00a0<strong>\u00bfcu\u00e1l es realmente el problema?<\/strong>\u00a0SSL, se utiliza para cifrar el contenido que se intercambia entre el puesto del usuario (PC, m\u00f3vil, tablet) y el servidor al que se conecta. El cifrado se realiza extremo a extremo, garantizando que \u201cnadie\u201d en ning\u00fan momento puede tener acceso a la informaci\u00f3n intercambiada entre los usuarios y el destino.<br \/>\nLo que se ha descubierto, y ha puesto en alerta a medio mundo, es precisamente una vulnerabilidad que permite acceder a la informaci\u00f3n \u201csupuestamente cifrada\u201d que se intercambia entre los usuarios y los servidores del destino. Por poner un ejemplo sencillo, cuando nos conectamos a la pagina web de nuestro banco para ordenar una transferencia se nos solicita un usuario y contrase\u00f1a. Esa informaci\u00f3n va cifrada y nadie pod\u00eda tener acceso a ella. Eso pens\u00e1bamos, pero la realidad es que desde el a\u00f1o 2012 la implementaci\u00f3n m\u00e1s popular del protocolo SSL era vulnerable y permit\u00eda el acceso a esos datos.<br \/>\nPor resumirlo en un lenguaje profano, podr\u00edamos decir que alguien hab\u00eda conseguido una\u00a0<strong>llave maestra<\/strong>\u00a0con la que abrir todas las puertas de las cajas fuertes en las que guardamos la informaci\u00f3n m\u00e1s valiosa que tenemos. Las implicaciones de esto son muchas, y conviene recordarlas para que no llevarnos a enga\u00f1os. No podemos limitarnos a pensar que el problema puede ser que alguien haya obtenido nuestra contrase\u00f1a de gmail, el problema es mucho m\u00e1s grande si tenemos en cuenta esa costumbre tan nuestra de usar la misma contrase\u00f1a para todo. Puede que nuestro banco no se haya visto afectado pero de nada sirve si alguien obtuvo la contrase\u00f1a con la que compramos entradas del cine y que \u201ccasualmente\u201d es la misma que la del banco.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignright size-full wp-image-94\" src=\"http:\/\/localhost\/blog\/wp-content\/uploads\/2018\/05\/eslabon_mas_debil.png\" alt=\"\" width=\"433\" height=\"289\" \/><br \/>\nY cuando hablamos de seguridad, no podemos olvidar que siempre, absolutamente siempre, tenemos que tener claro que la cadena se romper\u00e1 por el eslab\u00f3n m\u00e1s d\u00e9bil, y que la seguridad de nuestro negocio ser\u00e1 por tanto tan fuerte como lo sea dicho eslab\u00f3n.\u00a0<strong>Heartbleed\u00a0<\/strong>sin lugar a dudas, ha conseguido que uno de los eslabones de la cadena sea simple cart\u00f3n y por eso no podemos quedarnos de brazos cruzados esperando a que los dem\u00e1s arreglen el problema. Mientras las empresas propietarias de los sitios webs vulnerables lo solucionan, debemos buscar otras formas de protecci\u00f3n que minimicen la exposici\u00f3n a dichos sites vulnerables y que eviten que seamos v\u00edctimas de alguno de los numerosos exploits que ya circulan por la red.<\/p>\n<p>El problema es por tanto bastante serio y no en vano se le considera ya\u00a0<strong>el mayor agujero de seguridad de los \u00faltimos tiempos<\/strong>. Hoy es noticia, que importantes compa\u00f1\u00edas de la industria TIC han decidido aunar sus fuerzas para prevenir se repita una vulnerabilidad como Heartbleed. Hablamos de\u00a0Facebook, HP, Microsoft, Google, Dell, Cisco, IBM, VMWare, Qualcomm, Rackspace, Amazon Web Services, Fujitsu e IBM, que han formado la conocida como\u00a0<strong>Core Infraestructure Initiative<\/strong>.\u00a0Cada compa\u00f1\u00eda aportar\u00e1 100.000 d\u00f3lares anuales por un m\u00ednimo de tres a\u00f1os, que se utilizar\u00e1 para financiar la mejora del software de c\u00f3digo abierto, como la herramienta de cifrado de OpenSSL,\u00a0que conten\u00eda el bug Heartbleed.<\/p>\n<p>Esta soluci\u00f3n est\u00e1 muy bien de cara al futuro, pero no podemos confiarnos y pensar que nuestras empresas a d\u00eda de hoy est\u00e1n exentas de peligro, y desde All4Sec consideramos total y absolutamente necesario aplicar medidas de protecci\u00f3n antes de que el problema pueda llegar a hundir nuestro negocio.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>No dejes que Heartbleed hunda tu empresa Mucho se ha hablado en estas semanas sobre\u00a0Heartbleed. Las grandes empresas ya est\u00e1n dedicando medios y fondos para solucionar el problema pero \u00bfQu\u00e9 ocurre con el ciudadano medio o las peque\u00f1as y medianas empresas? Para empezar, creo necesario explicar en un lenguaje \u201cde calle\u201d la verdadera magnitud del&hellip;<\/p>\n","protected":false},"author":1,"featured_media":219,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[2],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>No dejes que Heartbleed hunda tu empresa - all4sec.es<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"No dejes que Heartbleed hunda tu empresa - all4sec.es\" \/>\n<meta property=\"og:description\" content=\"No dejes que Heartbleed hunda tu empresa Mucho se ha hablado en estas semanas sobre\u00a0Heartbleed. Las grandes empresas ya est\u00e1n dedicando medios y fondos para solucionar el problema pero \u00bfQu\u00e9 ocurre con el ciudadano medio o las peque\u00f1as y medianas empresas? Para empezar, creo necesario explicar en un lenguaje \u201cde calle\u201d la verdadera magnitud del&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/\" \/>\n<meta property=\"og:site_name\" content=\"all4sec.es\" \/>\n<meta property=\"article:published_time\" content=\"2018-05-14T10:40:09+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-06-25T08:57:37+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/04\/lastpass.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"500\" \/>\n\t<meta property=\"og:image:height\" content=\"560\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"admin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"admin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/\",\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/\",\"name\":\"No dejes que Heartbleed hunda tu empresa - all4sec.es\",\"isPartOf\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/04\/lastpass.jpg\",\"datePublished\":\"2018-05-14T10:40:09+00:00\",\"dateModified\":\"2020-06-25T08:57:37+00:00\",\"author\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/f5b878ecaad0e5f73405af878b8a4cd0\"},\"breadcrumb\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/#primaryimage\",\"url\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/04\/lastpass.jpg\",\"contentUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/04\/lastpass.jpg\",\"width\":500,\"height\":560},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/all4sec.es\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"No dejes que Heartbleed hunda tu empresa\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/all4sec.es\/blog\/#website\",\"url\":\"https:\/\/all4sec.es\/blog\/\",\"name\":\"all4sec.es\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/all4sec.es\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/f5b878ecaad0e5f73405af878b8a4cd0\",\"name\":\"admin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a2f21227d2e1d10919d460606a44cc46?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a2f21227d2e1d10919d460606a44cc46?s=96&d=mm&r=g\",\"caption\":\"admin\"},\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/author\/admin\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"No dejes que Heartbleed hunda tu empresa - all4sec.es","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/","og_locale":"es_ES","og_type":"article","og_title":"No dejes que Heartbleed hunda tu empresa - all4sec.es","og_description":"No dejes que Heartbleed hunda tu empresa Mucho se ha hablado en estas semanas sobre\u00a0Heartbleed. Las grandes empresas ya est\u00e1n dedicando medios y fondos para solucionar el problema pero \u00bfQu\u00e9 ocurre con el ciudadano medio o las peque\u00f1as y medianas empresas? Para empezar, creo necesario explicar en un lenguaje \u201cde calle\u201d la verdadera magnitud del&hellip;","og_url":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/","og_site_name":"all4sec.es","article_published_time":"2018-05-14T10:40:09+00:00","article_modified_time":"2020-06-25T08:57:37+00:00","og_image":[{"width":500,"height":560,"url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/04\/lastpass.jpg","type":"image\/jpeg"}],"author":"admin","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"admin","Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/","url":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/","name":"No dejes que Heartbleed hunda tu empresa - all4sec.es","isPartOf":{"@id":"https:\/\/all4sec.es\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/#primaryimage"},"image":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/#primaryimage"},"thumbnailUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/04\/lastpass.jpg","datePublished":"2018-05-14T10:40:09+00:00","dateModified":"2020-06-25T08:57:37+00:00","author":{"@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/f5b878ecaad0e5f73405af878b8a4cd0"},"breadcrumb":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/#primaryimage","url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/04\/lastpass.jpg","contentUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2019\/04\/lastpass.jpg","width":500,"height":560},{"@type":"BreadcrumbList","@id":"https:\/\/all4sec.es\/blog\/index.php\/2018\/05\/14\/no-dejes-que-heartbleed-hunda-tu-empresa\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/all4sec.es\/blog\/"},{"@type":"ListItem","position":2,"name":"No dejes que Heartbleed hunda tu empresa"}]},{"@type":"WebSite","@id":"https:\/\/all4sec.es\/blog\/#website","url":"https:\/\/all4sec.es\/blog\/","name":"all4sec.es","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/all4sec.es\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/f5b878ecaad0e5f73405af878b8a4cd0","name":"admin","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a2f21227d2e1d10919d460606a44cc46?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a2f21227d2e1d10919d460606a44cc46?s=96&d=mm&r=g","caption":"admin"},"url":"https:\/\/all4sec.es\/blog\/index.php\/author\/admin\/"}]}},"_links":{"self":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/93"}],"collection":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=93"}],"version-history":[{"count":2,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/93\/revisions"}],"predecessor-version":[{"id":276,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/93\/revisions\/276"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media\/219"}],"wp:attachment":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=93"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=93"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=93"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}