Companiile Microsoft, Sun Microsystems si Cisco si-au unit eforturile, pentru prima oara in istorie, pentru a corecta o fisura de securitate care ameninta reteaua de Internet la nivel global. Potrivit BBC, cele trei companii pun la dispozitia utilizatorilor, incepand cu aceasta saptamana, un update care rezolva o bresa de securitate ce aparea la conexiunea internet ce permitea redirectionarea userilor catre pagini false chiar daca acestia tastau adresa corecta in browser.

Fisura a fost descoperita in urma cu sase luni de catre Dan Kaminsky, director al departamentului de securitate al companiei IOActive si specialist in domeniul atacurilor DNS (Domain Name System). El a semnalat problema celor trei companii, ai caror specialisti au colaborat pentru a pune la punct o solutie pentru remedierea problemei.

„Am descoperit-o intamplator. Aceasta problema nu afecteaza numai Microsoft sau Cisco, ci afecteaza intreaga lume”, a spus Kaminsky. „Acest lucru nu a mai fost facut niciodata, inainte. Foarte multi oameni s-au mobilizat si au demonstrat cum poate colaborarea sa protejeze clientii”, a adaugat el.

Noul pachet software este distribuit institutiilor si utilizatorilor de Internet prin intermediul actualizarilor automate de pe sistem. Aceasta lacuna ar fi permis hackerilor sa redirectioneze orice adresa web catre site-uri proprii si, astfel, sa controleze traficul mondial de Internet.

Riscul ar putea fi de tip "phishing", o forma de frauda pe Internet prin care se urmareste obtinerea de informatii personale cu scopul de a fi utilizate in tranzactii bancare.

Cei care urmaresc obtinerea frauduloasa a acestor informatii creeaza un site ce imita in detaliu site-ul oficial al unei organizatii legitime, de obicei o institutie financiara (companie de asigurari, banca sau companie emitenta de carduri).

Iata ce scrie presa internationala despre acest subiect:

Times:Tech giants unite to thwart web hijack risk

Wall Street Journal: Firms Tackle Security Flaw In Web Addressing System

Computerworld:Microsoft plugs nine holes in Windows, DNS, SQL

LA Times: Massive Internet security flaw uncovered