Softecnia

22 octubre 2016

El pasado 21 de Octubre, un ciberataque contra la empresa Dyn provocó la caída de las páginas web de las principales empresas de internet

Los servicios de whatsapp, Twitter, Github, Paypal, Netflix, Spotify, Airbnb y Playstation y muchas web dejaron de funcionar o funcionaron intermitentemente durante buena parte del viernes.

El pasado 21 de Octubre, un ciberataque contra la empresa Dyn provocó la caída de las páginas web de las principales empresas de internet
A diferencia de otros ataques similares, esta vez el ataque ha sido centrado en uno de los principales proveedores de DNS (Domain name server) que son los servidores encargados de traducir los nombres que utilizamos para acceder a las páginas web (por ejemplo, www.softecnia.es) en su correspondiente dirección IP 82.194.87.110. Este servicio se utiliza ampliamente pues a las personas nos es más fácil y cómodo recordar palabras que una secuencia de números.

La empresa Dyn proporciona el servicio DNS a las empresas afectadas y se trata de un servicio DNS de mayor rendimiento que el servicio DNS tradicional.

Al provocar el ataque contra la empresa Dyn, los clientes (ordenadores, móviles, etc) no sabían cómo llegar hasta el servidores de las empresas, pues Dyn no respondía con la dirección IP a utilizar. Al no funcionar el servicio DNS, para el usuario era imposible conectar con los servicios y páginas web de las empresas afectadas.

La explicación que se está dando actualmente en este ataque es que, para conseguir la caída completa de los servidores DNS de la empresa Dyn, se provocaron una enorme cantidad de peticiones simultaneas (se habla de 1,2 Tb / segundo) solicitados desde muchos equipos diferentes. Para ello, el grupo NewWorldHacking, quien se atribuye el ataque, afirma haberlo hecho aprovechando una vulnerabilidad en la "Internet de las cosas", electrodomésticos y otros equipos que para su funcionamiento tienen acceso a internet.

Los electrodomésticos con acceso a internet llevan implementado un pequeños núcleos de S.O., linux habitualmente, para hacer las gestiones básicas. A diferencia de los ordenadores y dispositivos personales, no acostumbramos a preocuparnos por la actualización del sistema. Hace tiempo ya se comentó en esta misma web que se habían descubierto vulnerabilidades en Linux (como el ShellShock bash bug por ejemplo) que llevaba muchos años implementadas. En los equipos como PC o móviles se podía solucionar con una actualización del paquete afectado, pero no estaba claro cómo se deberían actualizar este tipo de electrodomésticos al los que no puede accederse fácilmente para ser actualizados.

CONTACTO

Estamos a su disposición

Plano

Formulario de contacto

Los campos con * son obligatorios

escriba aquí su nombre y su apellido

escriba aquí un e-mail válido

ex: +34 (977 999 999)

Direcciones

Vallvera 5, 4rt 2a 43800 Valls