Advierten que todo Internet podría verse afectado por fallo de seguridad

Redacción

Un fallo de seguridad crítico en el conocido, y ampliamente utilizado, software Log4j (una biblioteca de código abierto desarrollada en Java) ha provocado que los expertos en ciberseguridad hayan hecho saltar todas las alarmas y que las grandes empresas estén corriendo desesperadas para solucionar el problema.

La vulnerabilidad, de la que se informó a finales de la semana pasada, se encuentra en un software basado en Java conocido como Log4j que las grandes organizaciones utilizan para configurar sus aplicaciones, y presenta una serie de importantes riesgos potenciales para gran parte de la comunidad de Internet.

Un fallo que compromete a todo Internet

El servicio de computación en la nube de Apple, la firma de seguridad Cloudflare y uno de los videojuegos más populares del mundo, Minecraft, se encuentran entre los muchos servicios que ejecutan Log4j. Algunos expertos en ciberseguridad ya han calificado el error como uno de los fallos más graves que ha golpeado Internet desde su popularización, y temen que un número creciente de hackers y piratas informáticos estén intentando activamente explotar la vulnerabilidad del sistema para acceder a miles de millones de datos personales, registros y archivos, tanto de empresas como de particulares.

Hasta hace unas semanas, se estaban produciendo más de 100 intentos de hackeo por minuto en todo el mundo, según los datos publicados por la empresa de ciberseguridad Check Point. Desde la compañía aseguran que se necesitarán años para reparar completamente este error pero que, sin embargo, los hackers y piratas informáticos están buscando grietas en la ciberseguridad constantemente, por lo que las empresas están seriamente comprometidas.

¿Qué es Log4j y por qué es importante?

Log4j es una de las bibliotecas de registro más populares que se utilizan en todo Internet, según los expertos en ciberseguridad. Log4j ofrece a los desarrolladores de software una forma segura (hasta ahora) de crear un registro de actividad que se utilizará para una amplia variedad de propósitos, como la resolución de problemas, las auditorías y los seguimientos de datos. Debido a que es de código abierto y gratuito, la biblioteca está presente prácticamente en todos los rincones de Internet.

Es omnipresente. Incluso aquellos desarrolladores independientes que no usan Log4j directamente, es posible que estén ejecutando el código vulnerable porque una de las bibliotecas de código abierto que usan, muy probablemente dependa de Log4j. Empresas como Apple, IBM, Oracle, Cisco, Google y Amazon ejecutan el software. Podría estar presente en aplicaciones y web populares, y cientos de millones de dispositivos en todo el mundo que acceden a estos servicios podrían estar expuestos a la vulnerabilidad.

¿Es obra de piratas informáticos?

Los atacantes parecen haber tenido más de una semana de ventaja para sacar partido (y millones de datos) del software antes de que se hiciera público. Ahora, con un número tan alto de intentos de piratería cada día, algunos temen que lo peor esté por llegar. Los hackers más sofisticados y con más experiencia encontrarán una manera de convertir la vulnerabilidad en un arma para obtener el mayor beneficio posible.

Con información de Muy Interesante