|
Según informan diversos medios, desde hace unos días está
disponible en la red una nueva herramienta denominada "Fragroute"
que permite a un intruso camuflar en paquetes de datos de
Internet código malicioso que no sería detectado por los
sistemas de detección de intrusos y firewalls.
Fragroute desarrolla diversas técnicas para engañar a los
sistemas de reconocimiento basados en firmas utilizados por la
mayoría de los sistemas de detección de intrusos y firewalls.
Muchas de estas técnicas fueron perfiladas en un artículo de
investigación publicado hace cuatro años por Thomas Ptacek y
Timothy Newsham de la compañía Secure Networks, adquirida más
tarde por Network Associates..
El programa explota sistemas de detección de intrusos, menos
exigentes en su comprobación de los datos entrantes que el
software específico para servidor, objetivo habitual de
intrusos informáticos. En un ejemplo de ataque, un comando
enviado a un servidor podría ser disfrazado añadiendo datos
extraños o ilegítimos. El software de servidor rechazará
cualquier datos incorrecto, quedándose con los válidos, aunque
malévolos. Sin embargo, muchos sistemas de detección de intrusos
no rechazan datos corrompidos, de modo que los comandos hostiles
permanecen camuflados ante las funciones de reconocimiento del
sistema.
Algunos fabricantes de soluciones cortafuegos y otras
aplicaciones relacionadas han afirmado que sus herramientas son
susceptibles a Fragroute, no obstante, aseguran estar
solucionando el problema.
|