IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Expertos aseguran que la ley antipiratería SOPA de Estados Unidos tiene desventajas para la seguridad



La aprobación de la ley antipiratería de Estados Unidos SOPA podría acarrear graves problemas de seguridad. La compañía Sophos ha alertado que con SOPA, se podría disparar el uso de DNS conflictivas y que se restaría herramientas de los proveedores de servicios para la desactivación de botnets.

En las últimas semanas, usuarios y empresas se han unido para protestar contra la nueva ley antipiratería, Stop Online Piracy Act (SOPA), que podría ser aprobada en Estados Unidos. Dicha ley permitiría a los Gobierno de Estados Unidos ordenar a los proveedores de servicios que bloqueen páginas web que violan derechos de autor, crear listas con páginas web que pueden vulnerar la ley e incluso paralizar las cuentas de sus administradores.

Un gran número de grandes empresas y usuarios han definido la ley como un ataque contra la libertad de expresión, ya que permite al Gobierno ejercer control sobre la Red sin necesidad de una aprobación judicial. Los detractores de la ley consideran que es un ataque a las libertades de los usuarios, pero además, también podría suponer una amenaza contra la seguridad en Internet.

Desde la compañía de seguridad Sophos, a través de su blog Naked Security, han explicado que aparte de que la ley no sea efectiva para paralizar la piratería, ya que aparecerán métodos alternativos, en el terreno de la seguridad puede generar graves problemas. Principalmente Sophos destaca tres consecuencias que pueden producirse con la aplicación de SOPA.

El primero tiene que ver con los DNS. La idea planteada en SOPA es bloquear aquellas DNS (sistema de nombres de dominio) que remita a páginas webs donde su distribuyan contenidos que no respeten los derechos de autor. Según Sophos, esta medida no es efectiva ya que los usuarios que quieran acceder a este tipo de contenidos introducirán DNS extranjeras que el Gobierno de Estados Unidos no pueda intervenir.

Con este sistema, aparte de confirmarse que la ley no es efectiva, se corre el riesgo de que los usuarios introduzcan DNS no controladas que pueden introducir todo tipo de malware y amenazas de phishing. Con esta medida, el Gobierno de Estados Unidos no solo no conseguiría hacer que no se consuma material pirata y además aumentaría el riesgo de sufrir problemas de seguridad en los equipos.

Otra consecuencia de la posible implantación de la ley SOPA es que los proveedores de servicios perderían parte de las posibilidades de información que tienen para detectar botnets. Según Sophos, los proveedores ahora pueden analizar el tráfico de DNS para determinar aquellos clientes que pueden estar afectados o que pueden pertenecer a una Botnets. Con esos datos, se ayuda en las investigaciones. Con la obligación de cerrar DNS, los proveedores pierden esta posibilidad y hacen que sea más complicado conseguir información para mejorar la seguridad en la red.

internet red dnsPor último, desde Sophos destacan que la aplicación de la ley SOPA afectará a la implantación del sistema DNSSEC, un mecanismo para mejorar la seguridad de las DNS y garantizar su identidad. Según Sophos, la ley SOPA retrasará su implantación y hará que el sistema no se aplique ni a sitios donde se compartía piratería ni al resto de la Red, lo que impedirá las mejoras de seguridad en las DNS que no tienen nada que ver con el problema de la piratería.


Autor: Antonio R. García
Fecha: 23/11/2011
Votos: 3  
Más sobre: Actualidad políticas y normas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es