Tu opinión

Seguridad: 300.000 servidores amenazados

Dos meses después de darse a conocer Heartbleed, aún hay más de 300.000 servidores en todo el mundo vulnerables a esta falla de seguridad.

Hace dos meses que se dio a conocer el grave agujero de seguridad Heartbleed, pero, tras el pánico inicial, parece que los administradores web han bajado la guardia. Un estudio elaborado por los investigadores de Errata Security ha revelado que todavía hay 309.197 servidores vulnerables a esta falla, destaca TICbeat.

Robert Graham, uno de los responsables del estudio, informa que, tras conocerse la falla Heartbleed, los análisis de su compañía encontraron 600.000 servidores amenazados. Durante el primer mes de investigación, casi la mitad de ellos fueron actualizados. Sin embargo, durante el segundo mes, apenas se han parcheado otros 9.000 servidores, según sus cálculos. Graham detecta una tendencia entre las webs más pequeñas a descuidar su seguridad, lo que podría suponer una amenaza para sus usuarios.

Heartbleed, considerado por los expertos el mayor agujero de seguridad de los últimos años, permite robar datos privados de los usuarios aprovechando una vulnerabilidad de OpenSSL, un software que usan los sitios web para encriptar contraseñas y otros datos personales. Graham afirma que el número de servidores amenazados disminuirá durante la próxima década, pero el problema seguirá afectando a miles de sitios web. Errata Security llevará a cabo nuevos análisis en julio y en octubre (6 meses después del descubrimiento) y en abril de 2015 (fecha del primer aniversario de Heartbleed).

Foto: © Creative Commons - Flickr: Electronic_Frontier_Foundation.