23/04/02

NOTICIAS

"Fragroute", la amenaza de los sistemas anti-intrusos y firewalls


[Económica]
[Seguridad]
[Nuevos Virus]
[Nuevos Productos]
[Otras noticias]

Permite manipular paquetes de datos que circulan a través de Internet camuflando códigos maliciosos que no fueran interceptados por sistemas de detección de intrusos y firewalls
Según informan diversos medios, desde hace unos días está disponible en la red una nueva herramienta denominada "Fragroute" que permite a un intruso camuflar en paquetes de datos de Internet código malicioso que no sería detectado por los sistemas de detección de intrusos y firewalls.

Fragroute desarrolla diversas técnicas para engañar a los sistemas de reconocimiento basados en firmas utilizados por la mayoría de los sistemas de detección de intrusos y firewalls. Muchas de estas técnicas fueron perfiladas en un artículo de investigación publicado hace cuatro años por Thomas Ptacek y Timothy Newsham de la compañía Secure Networks, adquirida más tarde por Network Associates..

El programa explota sistemas de detección de intrusos, menos exigentes en su comprobación de los datos entrantes que el software específico para servidor, objetivo habitual de intrusos informáticos. En un ejemplo de ataque, un comando enviado a un servidor podría ser disfrazado añadiendo datos extraños o ilegítimos. El software de servidor rechazará cualquier datos incorrecto, quedándose con los válidos, aunque malévolos. Sin embargo, muchos sistemas de detección de intrusos no rechazan datos corrompidos, de modo que los comandos hostiles permanecen camuflados ante las funciones de reconocimiento del sistema.

Algunos fabricantes de soluciones cortafuegos y otras aplicaciones relacionadas han afirmado que sus herramientas son susceptibles a Fragroute, no obstante, aseguran estar solucionando el problema.


Copyright © VIRUSPROT.COM