【La función de cifrado del correo, ¿por qué en realidad se convierte en una puerta de entrada para hackers?🔥】
🔥 币圈热点资讯聊天室
En el ámbito de la seguridad del cifrado ha surgido recientemente un caso que merece mucha atención.
FortiMail es un sistema de seguridad para correo empresarial que, en principio, está diseñado para filtrar ataques y proteger los correos.
Pero ahora, una vulnerabilidad relacionada con la función de cifrado del correo podría, al contrario, convertirse en la puerta de entrada de los hackers al sistema.
Fortinet ya ha confirmado que los atacantes están explotando esta vulnerabilidad y que no necesitan iniciar sesión con una cuenta: basta con enviar una solicitud de red especialmente construida para que se puedan escribir archivos maliciosos en los sistemas afectados e incluso ejecutar código posteriormente.
Lo más importante es que la vulnerabilidad alcanza un nivel de severidad máximo de 9.8.
En pocas palabras:
Una función pensada para proteger datos, si el código de la capa inferior tiene una vulnerabilidad, también podría convertirse en la puerta por la que el atacante accede al sistema.
Esto en realidad se parece mucho a lo que ocurre en la industria del cifrado.
A menudo nos fijamos en si las billeteras, los exchanges y los contratos inteligentes tienen vulnerabilidades, pero la superficie de ataque real podría incluir también módulos de terceros, sistemas de permisos, herramientas entre cadenas e incluso infraestructuras básicas.
📌 Por eso, lo verdaderamente importante en este caso no es solo que un sistema de correo tenga un problema, sino una lógica de seguridad más amplia:
Cuanto más complejo es un sistema y cuantas más conexiones tiene, también pueden existir más posibles puertas de ataque.
Para la industria del cifrado, en el futuro lo realmente importante no será solo “cómo se almacenan los activos”, sino también la seguridad de toda la infraestructura.
🔥 币圈热点资讯聊天室
En el ámbito de la seguridad del cifrado ha surgido recientemente un caso que merece mucha atención.
FortiMail es un sistema de seguridad para correo empresarial que, en principio, está diseñado para filtrar ataques y proteger los correos.
Pero ahora, una vulnerabilidad relacionada con la función de cifrado del correo podría, al contrario, convertirse en la puerta de entrada de los hackers al sistema.
Fortinet ya ha confirmado que los atacantes están explotando esta vulnerabilidad y que no necesitan iniciar sesión con una cuenta: basta con enviar una solicitud de red especialmente construida para que se puedan escribir archivos maliciosos en los sistemas afectados e incluso ejecutar código posteriormente.
Lo más importante es que la vulnerabilidad alcanza un nivel de severidad máximo de 9.8.
En pocas palabras:
Una función pensada para proteger datos, si el código de la capa inferior tiene una vulnerabilidad, también podría convertirse en la puerta por la que el atacante accede al sistema.
Esto en realidad se parece mucho a lo que ocurre en la industria del cifrado.
A menudo nos fijamos en si las billeteras, los exchanges y los contratos inteligentes tienen vulnerabilidades, pero la superficie de ataque real podría incluir también módulos de terceros, sistemas de permisos, herramientas entre cadenas e incluso infraestructuras básicas.
📌 Por eso, lo verdaderamente importante en este caso no es solo que un sistema de correo tenga un problema, sino una lógica de seguridad más amplia:
Cuanto más complejo es un sistema y cuantas más conexiones tiene, también pueden existir más posibles puertas de ataque.
Para la industria del cifrado, en el futuro lo realmente importante no será solo “cómo se almacenan los activos”, sino también la seguridad de toda la infraestructura.
