Se pospone una de las mayores actualizaciones de seguridad para Internet

  • Actualidad

El cambio de cifrado de Internet, que afecta a más de 700 millones de personas y estaba previsto para el próximo 11 de octubre, se retrasa hasta el primer trimestre de 2018.

ICANN, el organismo que supervisa la asignación de nombres en Internet, ha decidido postponer el cambio de la clave de cifrado que protege el sistema de nombres de dominio, o DNS (Domain Name System).

También puedes leer...

Informe global sobre Seguridad de la Información 2016-2017

Evolución de los ataques con exploits

GDPR: todas sus claves

Riesgos de IoT en las empresas

Desarrollo de estrategias de ciberseguridad nacional

El organismo dice, a través de un comunicado, que un “número significativo” de ISP y operadores de red no están listos para el cambio, cuya nueva fecha se establece para el primer trimestre del próximo año.

“Puede haber múltiples razones por las que los operadores no tienen instalada la nueva clave en sus sistemas”, explica ICANN, añadiendo que en algunos casos se trata de no tener correctamente configurado el software; además, se ha descubierto recientemente que un programa no realiza la actualización de clave de manera automática como debería por razones que se están investigando.

La fecha inicial del cambio estaba prevista para el próximo 11 de octubre. El lanzamiento de lo que se conoce como ‘key signing key’ (KSK), que afecta a 750 millones de personas, requiere que se generen un nuevo par de claves de cifrado y la distribución de la clave pública a los DNSSEC.

ICANN considera “prudente” retrasar el cambio de la clave en lugar de correr el riesgo de que un gran número de usuarios de Internet se vean afectados negativamente por el cambio de la clave.

"La seguridad, estabilidad y resistencia del sistema de nombres de dominio es nuestra misión principal, preferiríamos proceder con cautela y razonablemente, que continuar con el cambio en la fecha anunciada del 11 de octubre", ha dicho Göran Marby, CEO y Presidente de ICANN.

El organismo ya ha avisado a los operadores de red y proveedores de servicios que aseguren sus sistemas y estén listos para la próxima fecha, con la esperanza “de que utilizarán este periodo de tiempo adicional para asegurarse de que sus sistemas estarán listos para el Key Roll”.