7Aug

¿Qué es Cloudflare, y realmente filtró mis datos a través de Internet?

En los últimos meses, un error en el popular servicio Cloudflare puede haber expuesto datos de usuario confidenciales, incluidos nombres de usuario, contraseñas y mensajes privados, al mundo en texto sin formato.¿Pero qué tan grande es este problema, y ​​qué deberías hacer?

¿Qué es Cloudflare?

Cloudflare es un servicio que ofrece características de seguridad y rendimiento( entre otras cosas) a una amplia red de sitios web. Actúa como un proxy inverso, un intermediario entre usted, el usuario, y un sitio web determinado. Cuando vaya a visitar ese sitio, se le dirigirá a uno de los servidores de Cloudflare en lugar de a los servidores del sitio real.

Esto permite que Cloudflare garantice que eres un usuario legítimo( protegiéndolo contra ataques de denegación de servicio), carga el sitio más rápido( ya que almacenaron en caché ciertas partes del sitio) y protege contra el tiempo de inactividad( ya que tienen múltiples servidores en todo el mundoy puede recurrir a cualquier servidor si tiene un problema).

Cloudflare asegura que los atacantes DDoS no transfieran su tráfico al sitio web real.

En resumen: Cloudflare tiene como objetivo hacer que los sitios sean más rápidos y seguros, y es un servicio que utilizan muchos sitios web.

¿Qué sucedió?(¿Y qué es "Cloudbleed?")

Desafortunadamente, nada es 100% seguro, incluso si un sitio utiliza un servicio como Cloudflare, y se producen errores. En este caso, Cloudflare en realidad causó un problema de seguridad: un error en el código proxy inverso que analiza HTML provocó que los servidores de Cloudflare fugas el contenido de su memoria en determinadas circunstancias.(Algunas personas se refieren a esto como "Cloudbleed", un juego del error Heartbleed que también afectó a una gran parte de Internet.)

Esta información podría haber incluido todo tipo de datos confidenciales, incluidos nombres de usuario, contraseñas, mensajes privados, OAuthtokens, y mucho más. Peor aún, algunos de los datos fueron indexados y almacenados en caché por algunos motores de búsqueda( alrededor de 700 páginas, según Cloudflare), por lo que si supiera qué buscar en Google, podría encontrar datos confidenciales de los usuarios que inician sesión en el momento de un determinadofuga.

Si sabe qué buscar, puede encontrar parte de la información filtrada de Cloudflare en los motores de búsqueda.

Este error no se descubrió durante unos cinco meses y se reparó después de ser descubierto esta semana. Cloudflare dice que "el mayor período de impacto fue del 13 de febrero y 18 de febrero con alrededor de 1 de cada 3,300,000 solicitudes de HTTP a través de Cloudflare que potencialmente da como resultado pérdida de memoria( aproximadamente el 0.00003% de las solicitudes).

Pero con un servicio tan popular como Cloudflare0.00003% todavía es mucho. Algunas personas han estado compilando una lista de sitios que usan Cloudflare e incluye más de 4 millones de dominios, incluidos Yelp, OkCupid, Uber, Authy, Medium y muchos más.(Algunas aplicaciones móviles también se ven afectadas).

Puede obtener más información sobre los detalles técnicos de este error en el blog de Cloudflare, aunque probablemente solo le interesará si es un programador. Si usted es un usuario habitual de Internet,lo único que necesita saber es. ..

¿Qué debo hacer?

Primero: no entre en pánico demasiado. No todos los sitios de esa lista de 4 millones filtraban necesariamente información delicada; si un sitio solo usaba Cloudflare para almacenar en caché los datos de imagen, por ejemplo, no habría información confidencial que filtrar. Y no es como si cada fuga fuera una lista maestra de contraseñas de todos modos: era información aleatoria, que podía incluir unos pocos nombres de usuario y contraseñas al azar en cualquier momento dado.

Sin embargo, Cloudflare también observó que se había filtrado una de sus claves privadas, lo que habría proporcionado a un atacante acceso a una gran cantidad de datos internos de Cloudflare, incluidos, potencialmente, nombres de usuario y contraseñas. Cloudflare fue muy vago sobre este punto en particular, a pesar de ser un gran riesgo de seguridad con el potencial de filtrar mucha más información

Todo lo dicho, no hay manera real de saber si alguno de sus datos se filtró y dónde, por lo que el únicocurso de acción seguro en este momento es cambiar todas sus contraseñas .(Claro, podrías mirar la lista de 4 millones de sitios y solo cambiar los que utiliza Cloudflare, pero, sinceramente, probablemente sería más fácil y rápido cambiarlos todos).

Aquí se aplican las reglas habituales con contraseñas: no utilice la misma contraseña en varios sitios, utilice un administrador de contraseñas como LastPass y active la autenticación de dos factores para cada sitio que lo permita. Si no está haciendo estas cosas, el error Cloudflare es probablemente la menor de sus preocupaciones: después de todo, los sitios se piratean todo el tiempo, y si usa la misma contraseña en todos lados, todos sus datos corren un riesgo regular.

ARTÍCULOS RELACIONADOS
¿Por qué debería usar Password Manager y cómo comenzar
? ¿Qué es la autenticación de dos factores y por qué la necesito?

Si ya está usando un administrador de contraseñas, este proceso debería ser fácil( si es un poco largo y aburrido).Pero ya deberías estar acostumbrado a este baile.