La seguridad de Internet depende de 7 llaves maestras custodiadas por 14 personas

Autor: | Posteado en Noticias Sin comentarios

6329581322 51e439dd5f O

Los ataques DDoS a Dyn, un primordial proveedor DNS, que a lo largo de unas horas impidieron que el planeta pueda entrar a Twitter, Netflix o Spotify nos han demostrado la relevancia de los DNS en el correcto movimiento de la red. Los Domain Name System convierten direcciones tan en direcciones IP numéricas entendibles por los ordenadores, lo que convierten a esta tecnología en la llave maestra de Internet.

Hace unas semanas supimos que las llaves de entrada a los ordenadores que controlan el DNS dejaron de rondar en delegación de Estados Unidos, y que pasaron a ser controladas única y exclusivamente por la ICANN. Por lo acierto el ICANN es organismo que preserva Internet, y tan si de una peli de espías se tratase, lo hace con 7 llaves de entrada a su ordenador principal que reparte entre 14 personas. Los auténticos guardianes de la alambrada de redes.

Cada 3 meses desde el 2010, los guardianes de las 7 llaves se reúnen para hacer una especie de ritual de seguridad en el que se actualizan y verifican las claves que les permiten poseer entrada al aparato que genera todas las claves maestras de Internet, las claves con las que entrar a la principios de datos principal del ICANN.

¿Y qué pasaría si alguien con malas pretensiones consiguiera entrar a esta principios de datos del ICANN? Pues básicamente que tenía el atención de Internet, y que por arquetipo podría enviarnos a direcciones fraudulentas en el punto escribiéramos la URL de una web. Podemos imaginarlo tan un phishing a niveles épicos, puedes anotar la administración de tu banco y que te lleven a una recuento fraudulenta en la que te roban las credenciales.

El ritual de las 7 llaves

La ICANN posee 7 llaves físicas que reparte a 14 personas, de las cuales 7 aire portadores “titulares” y los otros 7 se quedan tan suplentes. Estas llaves dan entrada a cajas de seguridad, en el interior de las cuales están las tarjetas criptográficas con las que generar una mas reciente SKR (Signed Key Response), la cual a su ocasión contiene mas recientes claves que habrá que distribuir por Internet para asegurar los sistemas DNS.

Pero el proceso no es tan elemental tan parece, ya que previamente de acudir al ordenador principal para generar la mas reciente SKR hará privación pasar íntegramente un ritual de seguridad. Los portadores de las llaves poseen que superar una abanico de puertas bloqueadas con claves de entrada y escáneres de manos inclusive acudir a una sala asegurada para que no se puedan hacer comunicaciones electrónicas, y en esa sala es adonde se actualizan las claves.

Todo el evento está guionizado, y es grabado y auditado metódicamente. Es mas los pasos que poseen que simpatizar los concursantes han resultado descritos y distribuido entre los asistentes y concursantes para que alguien pueda detectar que poco no se está realizando tan debería. Una ocasión terminada la ceremonia íntegramente es mas casual y los dueños de Internet se van de cena a un restaurante.

En un ejercicio de transparencia, la ICANN publica los guiones de cada ceremonia y la retransmite por streaminga íntegramente el mundo. La próxima dispondra lugar el cercano 27 de octubre y será singularmente relevante, ya que por primera ocasión se realizará el alteración de la llave criptográfica maestra que se asegura de que vamos a la web que tenemos en el punto entramos a ella desde el navegador.

Vía | Business Insider
Imagen | Paul Schadler
En Xataka | Cómo acudir a ser un hacker: unos cuantos avezados en seguridad nos lo cuentan

También te recomendamos

Cada ocasión nos conectamos carencia a internet desde el Ordenador de sobremesa: comScore lo confirma

¿Dónde invierto mi dinero? Los favor de inversión mas exóticos y raros

A Tim Berners-Lee no le agrada la internet actual, de este modo que quiere reinventarla


La noticia La seguridad de Internet depende de 7 llaves maestras custodiadas por 14 personas fue publicada originalmente en Xataka por Yúbal FM .

Agrega tu comentario