|
|||||||||||||
| Registrarse | FAQ/Ayuda | Posts de hoy | Tags | ||||||||||
|
| |||
| Tags: certificado, hackers, md5, ssl, vulnerabilidad | |||
|
|
|
LinkBack (1) | Herramientas |
|
|
#1
|
|
iOS Developer
![]() |
Un grupo de hackers gringos junto con un grupo de investigación europeo, han logrado dar con una importante debilidad en el algoritmo MD5 que mediante la creacion de un falso certificado de autorizacion (CA) logra pasar por certificado confiable en todos los navegadores modernos.
Usando un cluster de 200 PS3, Alex Sotirov y compañía pudieron experimentar con una técnica avanzada de colisión MD5 , la que será presentada en publico el día de hoy en la conferencia 25C3 en Alemania. Sotirov afirma que la construccion de los CA junto con el ataque DNS de Dan Kaminsky podrian tener consecuencias importantes en toda la internet. Leer noticia completa Editado por Amenadiel en 12-ene-2010 a las 07:47. |
|
|
|
|
|
#2 |
|
Hsdpa / Umts Stresser
![]() Registrado: noviembre-2005
Ubicación: Kamikazelandia !!!
Posts: 1.365
![]() |
Re: Hackers rompen SSL
tremenda falla......
bancos e instituciones financieras varias comienzen a juntar frio!!! y con cuatica!!! ![]() ![]() ![]() Editado por sektorcool en 30-dic-2008 a las 16:20. |
|
|
|
|
|
#3 |
|
Egresado al fin!
![]() Registrado: diciembre-2005
Ubicación: Punta Arenas
Posts: 806
![]() |
Re: Hackers rompen SSL
wooooooooooooooooo...!!!! apocalipsis now!
|
|
|
|
|
|
#4 |
|
Reading Steiner User
![]() |
Re: Hackers rompen SSL
¿Y hay que conseguirse 200 PS3 para lograr tal hackeo?
![]() |
|
|
|
|
|
#5 |
|
Gentoo | Debian User
Moderador
![]() |
Re: Hackers rompen SSL
Lo había dicho antes... MD5 no es seguro... Un pśeudo hacker se burlo de aquello.
SHA2!!! ![]() Aun no podemos con SHA1... medio cacho wn ![]() Saludos. Parece que voy a tener que pedirle prestados los célerons a las cajas de lider unas cuantas noches. |
|
|
|
|
|
#6 |
|
Pajarito Nuevo
Registrado: julio-2007
Posts: 132
![]() |
Re: Hackers rompen SSL
Que es PS3???? play station 3??????
|
|
|
|
|
|
#7 |
|
Registrado: marzo-2005
Ubicación: Mapuchelandia
Posts: 18.460
![]() |
Re: Hackers rompen SSL
Con Opera:
![]() ![]() |
|
|
|
|
|
#8 | |
|
Avanzado
![]() |
Re: Hackers rompen SSL
Quote:
|
|
|
|
|
|
|
#9 |
|
Campeón OC Navarparty 8
![]() Registrado: noviembre-2007
Ubicación: Pamplona, España
Posts: 2.486
![]() |
Re: Hackers rompen SSL
|
|
|
|
|
|
#10 |
|
Registrado: marzo-2005
Ubicación: Mapuchelandia
Posts: 18.460
![]() |
Re: Hackers rompen SSL
|
|
|
|
|
|
#11 | ||
|
Avanzado
![]() |
Re: Hackers rompen SSL
Quote:
---- Quote:
Imagino que lo hicieron para evitar que alguien le pudiera dar un uso malicioso. Editado por adv en 30-dic-2008 a las 15:08. Razón: Post unidos |
||
|
|
|
|
|
#12 |
|
Egresado al fin!
![]() Registrado: diciembre-2005
Ubicación: Punta Arenas
Posts: 806
![]() |
Re: Hackers rompen SSL
|
|
|
|
|
|
#13 |
|
Registrado: marzo-2005
Ubicación: Mapuchelandia
Posts: 18.460
![]() |
Re: Hackers rompen SSL
|
|
|
|
|
|
#14 |
|
Egresado al fin!
![]() Registrado: diciembre-2005
Ubicación: Punta Arenas
Posts: 806
![]() |
Re: Hackers rompen SSL
|
|
|
|
|
|
#15 |
|
Registrado: marzo-2005
Ubicación: Mapuchelandia
Posts: 18.460
![]() |
Re: Hackers rompen SSL
|
|
|
|
|
|
#16 |
|
Egresado al fin!
![]() Registrado: diciembre-2005
Ubicación: Punta Arenas
Posts: 806
![]() |
Re: Hackers rompen SSL
|
|
|
|
|
|
#17 |
|
Registrado: marzo-2005
Ubicación: Mapuchelandia
Posts: 18.460
![]() |
Re: Hackers rompen SSL
|
|
|
|
|
|
#18 |
|
Avanzado
|
Re: Hackers rompen SSL
md5 no encripta bien ni siquiera las password de una DB.
![]() |
|
|
|
|
|
#19 |
|
Usuario
![]() Registrado: octubre-2006
Posts: 156
![]() |
Re: Hackers rompen SSL
Como funcionan los certificados:
Un certificado en internet es un documento electronico que emite una empresa tercera, por ejemplo empresa certificadora X, y que se le extiende a un sitio de internet, por ejemplo www.bankofamerica.com. Lo que permite el certificado: - Identidad: si uno entra al sitio y tiene certificado, el sitio es lo que dice ser, y posee una identidad que sirve, por ejemplo, para mostrar que fue ese sitio quien hizo tal o cual cosa. Osea el sitio es quien dice ser y ademas las cosas que hace quedan ligadas a el. - Seguridad: El certificado permite el intercambio seguro de claves de encriptacion. Asi un usuario tiene una clave de encriptacion que conoce el sitio y se conectan mediante esta llave de encriptacion. Asi los datos viajan seguros; si alguien los lee no los entiende porque estan encriptados. Finalmente, si logran vulnerar el sistema de certificados, lo que ha logrado el sistema descrito aquí se va a las pailas y ahora no se garantizan ni la identidad ni la seguridad. Mama mía, ojala no caiga en una trampa xD |
|
|
|
|
|
#20 |
|
strong, silent type
![]() |
Re: Hackers rompen SSL
para darkness: si no cambias la fecha opera te avisa que el certificado esta expirado, si cambias la fecha el supuesto certificado pasa cagando como un certificado valido, esto mas un dns "envenenado" = cero seguridad.
|
|
|
|
|
| Herramientas | |
|
|
|||||