La seguridad informática es una de las preocupaciones más comunes entre los internautas, pues saben que cada vez crece más el número de expertos que ponen en jaque la información personal de los usuarios.
La biblioteca de criptografía OpenSSL, es una de las más importantes y utilizadas en la World Wide Web, y fue ella quien detectó un bug importante durante su operación.
Investigadores de Google descubrieron el fallo de seguridad a través de la empresa Codenomicon. El archivo de malware fue denominado como ‘Heartbleed’ ya que aparece con error de implementación de la función ‘heartbeat’ de OpenSSL.
El bug puede comprometer los datos y comunicaciones de los usuarios en sitios web, correo electrónico, aplicaciones de mensajería instantánea o redes virtuales privadas.
Los investigadores se han dado a la tarea de responder las preguntas más importantes acerca del fallo de seguridad y la vulnerabilidad que tiene OpenSSL por medio de la cual, los atacantes pueden leer la memoria de los sistemas que se encuentran supuestamente protegidos.
Los atacantes también tienen la posibilidad de extraer claves privadas que identifican a proveedores legítimos de servicios y cifrar el tráfico, nombres y contraseñas de usuarios.
Por otro lado, una de las preocupaciones de los usuarios es sobre la vulnerabilidad hacia su información personal, ya que los nombres de usuario y contraseñas de tarjetas de crédito o conversaciones pueden ser desencriptadas sin algún problema.
El conflicto se presenta cuando el bug permanece en sitios que se hacen pasar por legítimos, engañando al usuario sin que pueda ser detectado por la web.