← Últimos artículos
💻 computer science

Poster: Mind the Gap -- Characterizing the Temporal Blind Spot Between GSB and DNS Resolution

Este artículo analiza datos a nivel de paquete para revelar un desfase temporal constante donde la resolución de DNS se retrasa respecto al cierre de las consultas de Google Safe Browsing en aproximadamente el 79% de los casos, creando una ventana medible relevante para la seguridad que podría ser explotada bajo modelos de amenazas de manipulación de DNS.

Autores originales: Tomer Gal, Fujiao Ji, Doowon Kim, Harel Israel Berger

Publicado 2026-07-08
📖 4 min de lectura☕ Lectura para el café

Autores originales: Tomer Gal, Fujiao Ji, Doowon Kim, Harel Israel Berger

Artículo original bajo licencia CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta es una explicación generada por IA del artículo a continuación. No ha sido escrita ni avalada por los autores. Para mayor precisión técnica, consulte el artículo original. Leer descargo de responsabilidad completo

Imagina que estás entrando en un edificio de alta seguridad. Tienes a dos guardias de seguridad revisando tu identificación al mismo tiempo, pero están en habitaciones diferentes y no se comunican entre sí.

  • El Guardia A (Google Safe Browsing) revisa una lista de "malos tipos" para asegurarse de que no estés intentando entrar en una zona peligrosa.
  • El Guardia B (Resolución DNS) es la persona que realmente busca la dirección de la habitación que quieres visitar y te entrega la llave.

Este artículo trata sobre un diminuto e invisible intervalo de tiempo entre cuando el Guardia A dice: "Está bien, eres seguro para entrar", y cuando el Guardia B realmente te entrega la llave final de la habitación.

El Problema: El "Punto Ciego"

Los investigadores descubrieron que estos dos guardias suelen trabajar a velocidades ligeramente diferentes. En aproximadamente 8 de cada 10 casos, el Guardia A termina su revisión y da la señal de "vía libre" antes de que el Guardia B haya terminado de buscar la dirección final.

Piensa en esto como pedir una pizza:

  1. La Verificación de Seguridad: El gerente del restaurante revisa tu tarjeta de crédito para asegurarse de que no eres un defraudador. Él dice: "¡Pago aprobado!".
  2. La Búsqueda de la Dirección: Al mismo tiempo, la cocina está tratando de averiguar exactamente a qué casa entregar la pizza. A veces, la dirección es complicada (como una casa que en realidad es un buzón para otra casa, lo que en tecnología se conoce como CNAME).

Los investigadores descubrieron que el gerente suele decir "Pago aprobado" antes de que la cocina haya terminado de averiguar la dirección de entrega final.

Lo que Midieron

El equipo utilizó herramientas especiales para observar el "tráfico" entre tu computadora e Internet. Midieron la diferencia de tiempo entre:

  • Cuando la conexión de la verificación de seguridad se cerró (el gerente terminó su trabajo).
  • Cuando se encontró la dirección final (la cocina obtuvo la dirección final).

Los Resultados:

  • Sucede mucho: En aproximadamente el 79% de los sitios web que probaron, la verificación de seguridad terminó antes de que la búsqueda de la dirección se completara.
  • El retraso: Por lo general, la búsqueda de la dirección se retrasó solo un poco (unos 70 milisegundos, lo cual es más rápido que un parpadeo humano).
  • La cola larga: Sin embargo, para algunos sitios web complejos, la búsqueda de la dirección tardó mucho tiempo en terminar; a veces más de 2 segundos después de que la verificación de seguridad ya se había realizado.

¿Por qué es esto importante? (El "¿Qué pasaría si?")

El artículo no dice que esta sea una forma garantizada de hackear una computadora. En cambio, señala una posible debilidad en el tiempo.

Imagina que un ladrón astuto (un atacante) puede engañar al sistema de búsqueda de direcciones (DNS). Si el ladrón puede cambiar la dirección final después de que el guardia de seguridad ya ha dicho "Todo despejado", pero antes de que se entregue la llave final, el navegador podría terminar yendo a un lugar peligroso que el guardia de seguridad nunca vio.

El artículo llama a esto una "precondición de tiempo" (timing precondition). Es como encontrar una puerta que queda sin llave por un segundo. El artículo no afirma que la puerta esté siempre abierta o que alguien haya entrado ya, pero demuestra que la puerta está sin llave por un momento, lo cual es algo que los expertos en seguridad necesitan saber.

La Conclusión

Los investigadores descubrieron que cuando visitas un sitio web, la verificación de seguridad de tu navegador y su búsqueda de dirección suelen terminar en momentos diferentes. La verificación de seguridad suele terminar primero. Aunque esto suele ser normal, crea una ventana diminuta donde el destino final podría, teóricamente, ser cambiado por un atacante astuto. Este artículo es el primero en medir exactamente qué tan grande es esa ventana y qué tan seguido ocurre.

¿Ahogado en artículos de tu campo?

Recibe resúmenes diarios de los artículos más novedosos que coincidan con tus palabras clave de investigación — con resúmenes técnicos, en tu idioma.

Probar Digest →