<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Criptografia</title> <atom:link href="http://www.dragonjar.org/category/criptografia/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 01:08:12 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Curso Gratis de Criptografía</title><link>http://www.dragonjar.org/curso-gratis-de-criptografia.xhtml</link> <comments>http://www.dragonjar.org/curso-gratis-de-criptografia.xhtml#comments</comments> <pubDate>Fri, 13 Jan 2012 19:20:23 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Curso Gratis de Criptografía]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=8962</guid> <description><![CDATA[Curso Gratis de Criptografía, La universidad de Stanford acaba de lanzar una iniciativa con la cual pretende difundir conocimiento de calidad y gratuitamente a cualquier interesado con una conexión por internet, de los cursos ofertados que incluye áreas como la Medicina, Ingeniería civil, Emprendimiento, Electrónica, Sistemas Complejos, se destacan los cursos enfocados a las Ciencias [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/12/Curso-Gratis-de-Criptografia.jpg" width="240" title="Curso Gratis de Criptografía" alt="Curso Gratis de Criptografia Curso Gratis de Criptografía" /></p><p><span
style="text-decoration: underline;"><a
href="http://www.dragonjar.org/tag/curso" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Curso">Curso</a> <a
href="http://www.dragonjar.org/tag/gratis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gratis">Gratis</a> de Criptografía</span>, La <a
href="http://www.dragonjar.org/tag/universidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Universidad">universidad</a> de Stanford acaba de lanzar una iniciativa con la cual pretende difundir conocimiento de calidad y gratuitamente a cualquier interesado con una <a
href="http://www.dragonjar.org/tag/conexion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Conexión">conexión</a> por internet, de los cursos ofertados que incluye áreas como la Medicina, Ingeniería civil, Emprendimiento, Electrónica, Sistemas Complejos, se destacan los cursos enfocados a las Ciencias de la Computación y entre esta área existe un <strong><a
href="http://www.dragonjar.org/tag/curso-gratis-de-criptografia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Curso Gratis de Criptografía">Curso Gratis de Criptografía</a></strong> online.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/Curso-Gratis-de-Criptografia.jpg"><img
class="aligncenter size-full wp-image-8968" title="Curso Gratis de Criptografía" src="http://www.dragonjar.org/wp-content/uploads/2011/12/Curso-Gratis-de-Criptografia.jpg" alt="Curso Gratis de Criptografia Curso Gratis de Criptografía" width="580" height="246" /></a></p><p>Este <strong>Curso Gratis de Criptografía</strong> será dictado por el <a
href="http://crypto.stanford.edu/%7Edabo/" rel="nofollow" target="_blank">Dr. Dan Boneh</a>, autor de más de un centenar de publicaciones en el campo y ganador del Premio Packard, el Premio Alfred P. Sloan, el premio RSA en las matemáticas y recientemente ha recibido el premio Ishii a la innovación en industria de la educación.<span
id="more-8962"></span></p><p>El <em>Curso Gratis de Criptografía</em> de Stanford iniciará el próximo <del>enero</del> febrero de 2012, para acceder a el, <a
href="http://www.crypto-class.org" rel="nofollow" target="_blank">solo es necesario que ingreses tus datos en este formulario</a> y recibirás en tu correo la información necesaria para que accedas a este Curso Gratis de Criptografía <del>en enero</del> en febrero <em>(por la gran cantidad de inscritos al Curso Gratis de Criptografía ampliaron el plazo de inicio un mes)</em></p><h2>Los dejo en compañía de este <a
href="http://www.dragonjar.org/tag/video" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Video">video</a> sobre el Curso Gratis de Criptografía</h2><p
style="text-align: center;"><iframe
src="http://www.youtube.com/embed/QVL1gjS20XU" frameborder="0" width="580" height="325"></iframe></p><p>Pocas veces tenemos acceso a capacitaciones de alta calidad con docentes de la talla del <a
href="http://crypto.stanford.edu/%7Edabo/" rel="nofollow" target="_blank">Dr. Dan Boneh</a> y el apoyo de grandes universidades como la de Stanford sin movernos de nuestro país, si a esto le sumamos que es totalmente gratis, seguramente sabrás que esta es una oportunidad que NO DEBES DEJAR PASAR!!!.</p><p
style="text-align: center;"><strong>Si te interesan las otras áreas de conocimiento donde la universidad de Stanford está ofreciendo cursos gratis, te dejo el siguiente listado:</strong></p><div><h4>Curso Gratis de Emprendimiento</h4><ul><li><a
href="http://www.launchpad-class.org/" rel="nofollow" target="_blank"> Lean Launchpad </a></li><li><a
href="http://www.venture-class.org/" rel="nofollow" target="_blank"> Technology Entrepreneurship </a></li></ul></div><div><h4>Curso Gratis de Medicina</h4><ul><li><a
href="http://www.anatomy-class.org/" rel="nofollow" target="_blank"> Anatomy </a></li></ul></div><div><h4>Curso Gratis de Ingeniería Civil</h4><ul><li><a
href="http://www.greenbuilding-class.org/" rel="nofollow" target="_blank"> Making Green Buildings </a></li></ul></div><div><h4>Curso Gratis de Ingeniería Eléctrica</h4><ul><li><a
href="http://www.infotheory-class.org/" rel="nofollow" target="_blank"> Information Theory </a></li></ul></div><div><h4>Curso Gratis de Sistemas Complejos</h4><ul><li><a
href="http://www.modelthinker-class.org/" rel="nofollow" target="_blank"> Model Thinking </a></li></ul></div><div><h4>Curso Gratis de Ciencias de la Computación</h4><ul><li><a
href="http://www.cs101-class.org/" rel="nofollow" target="_blank"> CS 101 </a></li><li><a
href="http://jan2012.ml-class.org/" rel="nofollow" target="_blank"> Machine Learning </a></li><li><a
href="http://www.saas-class.org/" rel="nofollow" target="_blank"> Software as a Service </a></li><li><a
href="http://www.hci-class.org/" rel="nofollow" target="_blank"> Human-Computer Interaction </a></li><li><a
href="http://www.nlp-class.org/" rel="nofollow" target="_blank"> Natural Language Processing </a></li><li><a
href="http://www.game-theory-class.org/" rel="nofollow" target="_blank"> Game Theory </a></li><li><a
href="http://www.pgm-class.org/" rel="nofollow" target="_blank"> Probabilistic Graphical Models </a></li><li><a
href="http://www.crypto-class.org/" rel="nofollow" target="_blank">Curso Gratis de Criptografía</a></li><li><a
href="http://www.algo-class.org/" rel="nofollow" target="_blank"> Design and Analysis of Algorithms I </a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-informatica.xhtml" rel="nofollow" target="_blank"> Curso Gratis de Seguridad Informatica</a></li></ul></div><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml" title="KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad">KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad</a></li><li><a
href="http://www.dragonjar.org/queryscan-01-beta-scaneo-para-auditorias-de-seguridad-web.xhtml" title="QueryScan 0.1 Beta &#8211; Scaneo para auditorías de seguridad Web">QueryScan 0.1 Beta &#8211; Scaneo para auditorías de seguridad Web</a></li><li><a
href="http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml" title="La Mejor Defensa es la Información">La Mejor Defensa es la Información</a></li><li><a
href="http://www.dragonjar.org/revista-acis-105-gestion-de-la-inseguridad-informatica.xhtml" title="Revista ACIS 105, Gestión de la Inseguridad Informática">Revista ACIS 105, Gestión de la Inseguridad Informática</a></li><li><a
href="http://www.dragonjar.org/usando-google-para-descifrar-password-md5.xhtml" title="Usando Google para descifrar Password MD5">Usando Google para descifrar Password MD5</a></li><li><a
href="http://www.dragonjar.org/feliz-navidad-prospero-y-seguro-2011.xhtml" title="¡Feliz Navidad, Prospero y Seguro 2011!">¡Feliz Navidad, Prospero y Seguro 2011!</a></li><li><a
href="http://www.dragonjar.org/feliz-navidad-dragonautas-y-prospero-2012.xhtml" title="Feliz Navidad Dragonautas&#8230; y Prospero 2012">Feliz Navidad Dragonautas&#8230; y Prospero 2012</a></li><li><a
href="http://www.dragonjar.org/mouse-inalambrico-hacking-hardware.xhtml" title="Mouse Inalambrico &#8211; Hacking Hardware">Mouse Inalambrico &#8211; Hacking Hardware</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-gratis-de-criptografia.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>El curso de Criptografía y Ofuscación de Yury Lifshits</title><link>http://www.dragonjar.org/el-curso-de-criptografia-y-ofuscacion-de-yury-lifshits.xhtml</link> <comments>http://www.dragonjar.org/el-curso-de-criptografia-y-ofuscacion-de-yury-lifshits.xhtml#comments</comments> <pubDate>Fri, 03 Dec 2010 03:23:02 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Curso]]></category> <category><![CDATA[Documentacion]]></category> <category><![CDATA[ofuscación]]></category> <category><![CDATA[Yahoo]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5338</guid> <description><![CDATA[Yury Lifshits el conocido matemático ruso, que trabaja para como científico en Yahoo!, miembro de los grupos Paradise group y Theory group, ha publicado varios de los cursos que ha dictado en los últimos años por distintos institutos y universidades, en diferentes partes del mundo. Dentro de los cursos publicados por lifshits podremos encontrar referencias [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/CriptografiayOfuscacion.jpg" width="240" title="El curso de Criptografía y Ofuscación de Yury Lifshits" alt="CriptografiayOfuscacion El curso de Criptografía y Ofuscación de Yury Lifshits" /></p><p>Yury Lifshits el conocido matemático ruso, que trabaja para como científico en <a
href="http://www.dragonjar.org/tag/yahoo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Yahoo">Yahoo</a>!, miembro de los grupos <a
href="http://paradise.caltech.edu/">Paradise group</a> y <a
href="http://www.cs.caltech.edu/research/theory/">Theory group</a>, ha publicado varios de los cursos que ha dictado en los últimos años por distintos institutos y universidades, en diferentes partes del mundo.</p><p
style="text-align: center;"><img
class="alignnone" title="Criptografia y Ofuscacion" src="http://www.dragonjar.org/wp-content/uploads/2010/12/CriptografiayOfuscacion.jpg" alt="CriptografiayOfuscacion El curso de Criptografía y Ofuscación de Yury Lifshits" width="568" height="237" /></p><p>Dentro de los cursos publicados por lifshits podremos encontrar referencias a sistemas de búsquedas, algoritmos de reputación, charlas sobre la nueva web, entre otros que pongo a continuación:<span
id="more-5338"></span></p><ul><li><a
href="http://yury.name/newweb">The New Web</a>. <a
href="http://www.dragonjar.org/tag/tutorial" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tutorial">Tutorial</a> at CS Club at Steklov Institute of Mathematics &#8211; (2008)</li><li><a
href="http://yury.name/reputation-systems">Reputation Systems</a>. Tutorial at Caltech &#8211; (2008)</li><li><a
href="http://yury.name/algoweb">Algorithmic Problems Around the Web</a>. CS101.2 course at Caltech &#8211; (2007)</li><li><a
href="http://simsearch.yury.name/tutorial.html">Algorithms for Nearest Neighbor Search</a>. Tutorial at RuSSIR&#8217;07 &#8211; (2007)</li><li><a
href="http://yury.name/webguide">A Guide to Web Research</a>. Mini course at Stuttgart University &#8211; (2007)</li><li><a
href="http://yury.name/obfuscation">Obfuscation y Cryptography</a>. Invited course at Tartu University &#8211; (2006)</li><li><a
href="http://yury.name/obfuscation">Lectures on Program Obfuscation</a>. Course was supported by <a
href="http://www.intel.ru/">Intel Corp.</a> &#8211; (2005)</li></ul><p>Me llamo la atención lo completo de sus cursos sobre criptografía y <a
href="http://www.dragonjar.org/tag/ofuscacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ofuscación">ofuscación</a>, por ese motivo he creado esta nota y hago referencia a el siguiente material.</p><h4><a
href="http://www.dragonjar.org/tag/notas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Notas">Notas</a> sobre el <a
href="http://www.dragonjar.org/tag/curso" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Curso">Curso</a> Programa de ofuscación y criptografía en la <a
href="http://www.dragonjar.org/tag/universidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Universidad">Universidad</a> de Tartu, primavera de 2005</h4><h2>Documentación sobre ofuscación y criptografía:</h2><ul><li>Capitulo 1: <strong>Introduction to Obfuscation. Black-box Security</strong> <a
href="http://yury.name/of2/tartu1.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of2/tarhand1.pdf">Folleto en PDF</a></li><li>Capitulo 2: <strong>Obfuscation Around Point Functions</strong> <a
href="http://yury.name/of2/tartu2.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of2/tarhand2.pdf">Folleto en PDF</a></li><li>Capitulo 3: <strong>Oblivious RAM</strong> <a
href="http://yury.name/of2/tartu3.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of2/tarhand3.pdf">Folleto en PDF</a></li><li>Capitulo 4: <strong>Private Circuits</strong> <a
href="http://yury.name/of2/tartu4.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of2/tarhand4.pdf">Folleto en PDF</a></li><li>Capitulo 5: <strong>Industrial Approach: Obfuscating Transformations</strong> <a
href="http://yury.name/of2/tartu5.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of2/tarhand5.pdf">Folleto en PDF</a></li></ul><p><strong>Notas sobre el Curso Programa de ofuscación en la Universidad Estatal de San Petersburgo, primavera de 2005</strong></p><h2>Documentación sobre ofuscación:</h2><ul><li>Capitulo 1: <strong>Different Approaches to Program Obfuscation</strong> <a
href="http://yury.name/of/01.pdf">Presentación en PDF</a></li><li>Capitulo 2: <strong>Practical Obfuscation Techniques</strong> <a
href="http://yury.name/of/02.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of/02.ps">Folleto en PS</a></li><li>Capitulo 3: <strong>Provable Secure Obfuscation</strong> <a
href="http://yury.name/of/03.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of/03.ps">Folleto en PS</a></li><li>Capitulo 4: <strong>Applications of Program Obfuscation</strong> <a
href="http://yury.name/of/04.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of/04.ps">Folleto en PS</a></li><li>Capitulo 5: <strong>Program Obfuscation y Classical Cryptography</strong> <a
href="http://yury.name/of/05.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of/05.ps">Folleto en PS</a></li><li>Capitulo 6: <strong>Open Problems in  Program Obfuscation</strong> <a
href="http://yury.name/of/06.pdf">Presentación en PDF</a> y <a
href="http://yury.name/of/06.ps">Folleto en PS</a></li></ul><p>Espero que les esa de utilidad esta información.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/capacitacion-gratuita-para-realizar-el-ceh-de-ec-council.xhtml" title="Capacitación gratuita para realizar el CEH de EC-Council">Capacitación gratuita para realizar el CEH de EC-Council</a></li><li><a
href="http://www.dragonjar.org/documentacion-y-herramienta-para-inyeccion-de-codigo.xhtml" title="Documentación y herramienta para inyección de código">Documentación y herramienta para inyección de código</a></li><li><a
href="http://www.dragonjar.org/aprender-programar-javascript.xhtml" title="¿Cómo aprender a programar en JavaScript?">¿Cómo aprender a programar en JavaScript?</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-combat-training-en-medellin.xhtml" title="Así fue el COMBAT Training en Medellín">Así fue el COMBAT Training en Medellín</a></li><li><a
href="http://www.dragonjar.org/curso-de-introduccion-a-la-seguridad-informatica.xhtml" title="Curso de Introducción a la Seguridad Informática">Curso de Introducción a la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-combat-training-en-bogota.xhtml" title="Así fue el COMBAT Training en Bogotá">Así fue el COMBAT Training en Bogotá</a></li><li><a
href="http://www.dragonjar.org/el-arte-de-ocultar-informacion.xhtml" title="El arte de ocultar información &#8211; Esteganografía">El arte de ocultar información &#8211; Esteganografía</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/el-curso-de-criptografia-y-ofuscacion-de-yury-lifshits.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Lluvia de 0days en la EKOParty</title><link>http://www.dragonjar.org/lluvia-de-0days-en-la-ekoparty.xhtml</link> <comments>http://www.dragonjar.org/lluvia-de-0days-en-la-ekoparty.xhtml#comments</comments> <pubDate>Sun, 19 Sep 2010 04:52:22 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[.NET]]></category> <category><![CDATA[ASP.NET]]></category> <category><![CDATA[fallo]]></category> <category><![CDATA[Juliano Rizzo]]></category> <category><![CDATA[NET Framework]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Thai Duong.0day]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4924</guid> <description><![CDATA[Una de las charlas mas esperadas en la EKOParty 2010 fue la del argentino Juliano Rizzo y el vietnamita Thai Duong, titulada &#8220;Padding Oracles Everywhere&#8221; donde estos dos personajes, nos mostraban un nuevo fallo no publico que afectaría el 25% de los sitios en la red. Empieza Juliano Rizzo explicándonos de que se tratan los [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/0Day-ASP.NET_.jpg" width="240" title="Lluvia de 0days en la EKOParty" alt="0Day ASP.NET  Lluvia de 0days en la EKOParty" /></p><p>Una de las charlas mas esperadas en la <a
href="http://www.ekoparty.org">EKOParty 2010</a> fue la del argentino <a
href="http://twitter.com/julianor">Juliano Rizzo</a> y el vietnamita <a
href="http://twitter.com/thaidn">Thai Duong</a>, titulada &#8220;Padding Oracles Everywhere&#8221; donde estos dos personajes, nos mostraban un nuevo <a
href="http://www.dragonjar.org/tag/fallo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fallo">fallo</a> no publico que afectaría el 25% de los sitios en la <a
href="http://www.dragonjar.org/tag/red" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Red">red</a>.</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/0Day-ASP.NET_.jpg" alt="0Day ASP.NET  Lluvia de 0days en la EKOParty"  title="Lluvia de 0days en la EKOParty" /></p><p>Empieza <a
href="http://www.dragonjar.org/tag/juliano-rizzo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Juliano Rizzo">Juliano Rizzo</a> explicándonos de que se tratan los ataques de tipo &#8220;Oracle&#8221; (oráculo), los conceptos criptográficos de la vulnerabilidad, nos enseño la herramienta POET, que automáticamente puede encontrar y explotar las vulnerabilidades de tipo Oracle y los algoritmos que implementaron en ella.<span
id="more-4924"></span></p><p><strong>Vídeo de POET contra Apache MyFaces</strong></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="405" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/euujmKDxmC4?fs=1&amp;hl=es_ES" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="500" height="405" src="http://www.youtube.com/v/euujmKDxmC4?fs=1&amp;hl=es_ES" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Pueden descargar la herramienta para <a
href="http://netifera.com/research/">Windows, GNU Linux y Mac OS X, del apartado de investigacion en Netifera.com.</a></p><p>Después de hablarnos sobre POET y los ataques Oracle, empiezan la introducción al 0Day que encontraron en <a
href="http://www.dragonjar.org/tag/aspnet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ASP.NET">ASP.NET</a>, básicamente el problema radica en que la API de <a
href="http://www.dragonjar.org/tag/cifrado" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrado">cifrado</a> de ASP.NET que no autentica los <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a>, por lo que usando ataques de tipo Oracle se puede descifrar las cookies, ver estados, obtener tickets en formularios de autenticación, claves de suscripción, datos del usuario, y cualquier otra cosa cifrada usando la API del framework!.</p><p>Vídeo de la demo, lanzado contra dotnetnuke, uno de los proyectos en web mas populares que usan este framework de Microsoft .</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="306" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/yghiC_U2RaM?fs=1&amp;hl=es_ES&amp;rel=0" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="500" height="306" src="http://www.youtube.com/v/yghiC_U2RaM?fs=1&amp;hl=es_ES&amp;rel=0" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Después de mostrar el demo y con toda la atención de la audiencia, a Thai se le ocurrió la &#8220;brillante&#8221; idea de tirar al aire 3 copias del exploit entre los asistentes a la charla (razón del titulo de este post), algo nunca antes visto y que quedó plasmado en el siguiente vídeo grabado por <a
href="http://twitter.com/famato">Francisco Amato</a>.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowscriptaccess" value="always" /><param
name="allowFullScreen" value="true" /><param
name="src" value="http://www.twitvid.com/player/WROP6" /><param
name="wmode" value="transparent" /><param
name="allowfullscreen" value="true" /><param
name="quality" value="high" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.twitvid.com/player/WROP6" quality="high" wmode="transparent" allowfullscreen="true" allowscriptaccess="always"></embed></object></p><p>Afortunadamente para quienes tienen desarrollos con el framework de Microsoft, las copias tiradas al aire con el exploit de esta vulnerabilidad, fue cifrado antes como &#8220;desafió&#8221; y hasta el momento no hay indicios que alguno de sus poseedores lograra romper esta barrera para poder acceder a el.</p><p><strong>Alguna información adicional sobre el fallo y como mitigarlo:</strong></p><ul><li><a
href="http://www.microsoft.com/technet/security/advisory/2416728.mspx">Security Advisory 2416728</a>, lanzado por Microsoft</li><li><a
href="http://pentonizer.com/general-programming/aspnet-poet-vulnerability-what-else-can-i-do/">Consejos para mitigar el fallo, por pentonizer.com</a></li><li><a
href="http://blogs.technet.com/b/srd/archive/2010/09/17/understanding-the-asp-net-vulnerability.aspx">Understanding the ASP.NET Vulnerability</a></li><li><a
href="http://weblogs.asp.net/scottgu/archive/2010/09/18/important-asp-net-security-vulnerability.aspx">Important: ASP.NET Security Vulnerability</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-de-la-charla-padding-oracles-everywhere-en-la-ekoparty-2010.xhtml" title="Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010">Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/entrevista-a-dani-creus-y-mikel-gastesi-fraude-online.xhtml" title="Entrevista a Dani Creus y Mikel Gastesi &#8211; Fraude Online">Entrevista a Dani Creus y Mikel Gastesi &#8211; Fraude Online</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/lluvia-de-0days-en-la-ekoparty.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>proXPN &#8211; Una VPN gratuita para navegación anónima y segura</title><link>http://www.dragonjar.org/proxpn-una-vpn-gratuita-para-navegacion-anonima-y-segura.xhtml</link> <comments>http://www.dragonjar.org/proxpn-una-vpn-gratuita-para-navegacion-anonima-y-segura.xhtml#comments</comments> <pubDate>Tue, 27 Jul 2010 21:00:21 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Asegura]]></category> <category><![CDATA[client vpn]]></category> <category><![CDATA[Conexión]]></category> <category><![CDATA[configure vpn]]></category> <category><![CDATA[Free]]></category> <category><![CDATA[Inalámbricas]]></category> <category><![CDATA[pptp vpn]]></category> <category><![CDATA[Red]]></category> <category><![CDATA[Redes]]></category> <category><![CDATA[router vpn]]></category> <category><![CDATA[server gratis]]></category> <category><![CDATA[tunnel vpn]]></category> <category><![CDATA[VPN]]></category> <category><![CDATA[vpn access]]></category> <category><![CDATA[vpn connect]]></category> <category><![CDATA[vpn download]]></category> <category><![CDATA[VPN gratuita]]></category> <category><![CDATA[vpn setup]]></category> <category><![CDATA[vpn ssl]]></category> <category><![CDATA[vpn windows xp]]></category> <category><![CDATA[vpn xp]]></category> <category><![CDATA[Wi-Fi]]></category> <category><![CDATA[windows vpn]]></category> <category><![CDATA[Wireless]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4741</guid> <description><![CDATA[proXPN es un software de VPN (Virtual Private Network por sus siglas en Ingles) gratuito que te permite realizar una conexión segura y anónima entre nosotros e Internet, cifrando la información que recibas o transmitas por ella. Las conexiones de una Red Privada Virtual son como hacer un túnel entre tu computadora y el sitio [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/proXPN.jpg" width="240" title="proXPN   Una VPN gratuita para navegación anónima y segura" alt="proXPN proXPN   Una VPN gratuita para navegación anónima y segura" /></p><p><img
class="alignleft" title="Navegacion Anonima" src="http://www.dragonjar.org/wp-content/uploads/2010/07/proXPN.jpg" alt="proXPN proXPN   Una VPN gratuita para navegación anónima y segura" width="200" height="200" />proXPN es un software de <a
href="http://www.dragonjar.org/tag/vpn" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con VPN">VPN</a> (Virtual  Private Network por sus siglas en Ingles) gratuito que te permite realizar una <a
href="http://www.dragonjar.org/tag/conexion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Conexión">conexión</a> <a
href="http://www.dragonjar.org/tag/segura" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Segura">segura</a> y anónima entre nosotros e Internet, cifrando la información que recibas o transmitas por ella. Las conexiones de una <a
href="http://www.dragonjar.org/tag/red" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Red">Red</a> Privada Virtual son como hacer un túnel entre tu computadora y el sitio de conexión. Esta implementación es muy utilizada en empresas que quieren darle <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> a la información que se maneja entre sus servidores y terminales que están fuera del área de la <a
href="http://www.dragonjar.org/tag/red" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Red">red</a> local (la <a
href="http://www.dragonjar.org/tag/red" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Red">red</a> física de la empresa).</p><p>Si estamos navegando con proXPN en un lugar publico como un hotel, una <a
title="universidad" rel="nofollow" href="../tag/universidad" target="_blank">universidad</a>,  o un café, podremos estar &#8220;tranquilos&#8221; por que nuestro datos viajan  codificados (con 2048 Bits) por medio del túnel que se a creado entre el servidor y  nosotros, aunque los datos sean interceptados no podrán hacer nada con  ellos ya que estos se encuentran <a
href="http://www.dragonjar.org/tag/cifrados" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con cifrados">cifrados</a>, puedes hacerte una mejor idea sobre el funcionamiento de proXPN con el siguiente vídeo:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="540" height="285" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://www.youtube.com/v/ONpttV7o9Oc&amp;rel=0&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="540" height="285" src="http://www.youtube.com/v/ONpttV7o9Oc&amp;rel=0&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Para utilizar proXPN, <a
href="http://goo.gl/hxGA">basta con descargarlo desde su pagina oficial</a>,  instalarlo en nuestro sistema (de momento solo disponible para Windows, <a
href="http://www.dragonjar.org/tag/mac-os" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mac OS">Mac OS</a> X e iPhone) seguido de  esto basta con iniciar el programa, nos aparecerá un icono en la barra de estado, donde debemos darle en conectar, metemos nuestro datos de acceso (si no tienes cuenta, puedes crearla desde el mismo software) y una vez el icono del proXPN quede en verde, podremos navegar de forma segura y anónima desde donde queramos.</p><p>Este software  es de gran utilidad ya que no solo codifica y vuelve anónima nuestra conexión, sino que al tener una ip externa estadounidense podremos  entrar a distintos sitios en los que las ip’s de este país tienen algún privilegio, por ejemplo megaupload, o pandora (que ahora solo se puede  acceder desde usa). En fin una excelente utilidad que ayudara un poco a  mantenernos anónimos en la red… que la disfruten.</p><h2 style="text-align: center;"><a
href="http://goo.gl/hxGA">Descarga proXPN para tu Sistema Operativo</a></h2><p><strong>PD.</strong> si nos desconectamos y nos volvemos a utilizar obtendremos otra ip de <a
title="estados unidos" href="../tag/estados-unidos">estados unidos</a> totalmente diferente (muy útil para servicios de descargas como rapidshare x ejemplo).</p><p><strong>Más Información:</strong><br
/> <a
rel="nofollow" href="http://goo.gl/hxGA" target="_blank">Pagina oficial del proXPN</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/hotspot-shield-asegura-tu-conexion-wi-fi-usando-vpn.xhtml" title=" Hotspot Shield &#8211; Asegura tu Conexión Wi-Fi usando VPN "> Hotspot Shield &#8211; Asegura tu Conexión Wi-Fi usando VPN </a></li><li><a
href="http://www.dragonjar.org/wibog-wireless-bogota.xhtml" title="WiBOG &#8211; Wireless Bogotá   ">WiBOG &#8211; Wireless Bogotá </a></li><li><a
href="http://www.dragonjar.org/seminarios-de-seguridad-informatica-gratis-en-peru.xhtml" title="Seminarios de Seguridad Informatica Gratis en Perú">Seminarios de Seguridad Informatica Gratis en Perú</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/aircrack-ng-v1-0-final.xhtml" title="Aircrack NG v1.0 Final">Aircrack NG v1.0 Final</a></li><li><a
href="http://www.dragonjar.org/libro-redes-inalambricas-en-los-paises-en-desarrollo.xhtml" title="Redes Inalámbricas en los Países en Desarrollo : Un buen libro">Redes Inalámbricas en los Países en Desarrollo : Un buen libro</a></li><li><a
href="http://www.dragonjar.org/nueva-herramienta-de-la-suite-aircrack.xhtml" title="Nueva Herramienta de la Suite Aircrack">Nueva Herramienta de la Suite Aircrack</a></li><li><a
href="http://www.dragonjar.org/wi-fi-defense-protege-tu-conexion-wi-fi.xhtml" title="WI-FI Defense &#8211; Protege tu conexión Wi-Fi">WI-FI Defense &#8211; Protege tu conexión Wi-Fi</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/proxpn-una-vpn-gratuita-para-navegacion-anonima-y-segura.xhtml/feed</wfw:commentRss> <slash:comments>34</slash:comments> </item> <item><title>TrueCrypt &#8211; Cifra tu información en particiones virtuales</title><link>http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml</link> <comments>http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml#comments</comments> <pubDate>Mon, 26 Jul 2010 22:34:26 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Código Abierto]]></category> <category><![CDATA[disco]]></category> <category><![CDATA[discos]]></category> <category><![CDATA[DVD]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Mac OS]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Memorias]]></category> <category><![CDATA[memorias usb]]></category> <category><![CDATA[particiones]]></category> <category><![CDATA[TrueCrypt]]></category> <category><![CDATA[Tutorial]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4735</guid> <description><![CDATA[TrueCrypt es una aplicación gratuita y de código abierto que nos permite crear particiones cifradas virtuales, donde podemos almacenar toda nuestra informacion sensible para que solo quien cuente con la contraseña correcta o el archivo de clave pueda acceder a ella. Esta aplicación se ha vuelto realmente popular, ya que cuenta con muchas características que [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/TrueCrypt.jpg" width="240" title="TrueCrypt   Cifra tu información en particiones virtuales" alt="TrueCrypt TrueCrypt   Cifra tu información en particiones virtuales" /></p><p><a
href="http://www.truecrypt.org/">TrueCrypt</a> es una aplicación  gratuita y de <a
href="http://www.dragonjar.org/tag/codigo-abierto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Código Abierto">código abierto</a> que nos permite crear <a
href="http://www.dragonjar.org/tag/particiones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con particiones">particiones</a> cifradas virtuales, donde podemos almacenar toda nuestra informacion sensible para que solo quien cuente con la contraseña correcta o el archivo de <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> pueda acceder a ella.</p><p
style="text-align: center;"><img
class="alignnone" title="TrueCrypt en Español" src="http://www.dragonjar.org/wp-content/uploads/2010/07/TrueCrypt.jpg" alt="TrueCrypt TrueCrypt   Cifra tu información en particiones virtuales" width="500" height="432" /></p><p>Esta aplicación se ha vuelto realmente popular, ya que cuenta con muchas características que la hacen resaltar frente a herramientas comerciales similares, es multiplataforma (de momento Windows, GNU Linux y Max OS X), permite <a
href="http://www.dragonjar.org/tag/cifrar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrar">cifrar</a> con una gran cantidad de algoritmos (AES, TWOFISH, SERPENT, etc..), sencillo de manejar e instalar (<a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml">ver tutorial de TrueCrypt en la comundiad</a>), permite cifrar múltiples medios (discos duros, <a
href="http://www.dragonjar.org/tag/memorias" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Memorias">memorias</a> USB, <a
href="http://www.dragonjar.org/tag/dvd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DVD">DVD</a>&#8217;s, CD&#8217;s, etc..) y todo esto totalmente <a
href="http://www.dragonjar.org/tag/gratis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gratis">gratis</a>.<span
id="more-4735"></span></p><p>En la ultima versión de TrueCrypt (7.0) se han incluido otras interesantes características, que hacen de esta solución una de las mas completas del mercado y posiblemente la mejor de código abierto para realizar volúmenes <a
href="http://www.dragonjar.org/tag/cifrados" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con cifrados">cifrados</a>, comentare brevemente algunas de ellas:</p><ul><li>AES acelerado por hardware, lo que permite una mejora en el rendimiento cuando utilizamos este algoritmo.</li><li>Montado de volumen automatizado, ahora es posible montar una partición automáticamente tan pronto ingresamos un medio <a
href="http://www.dragonjar.org/tag/cifrado" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrado">cifrado</a> (siempre y cuando suministremos la clave correcta o los keyfiles necesarios)</li><li>Nuevo sistema de favoritos, que nos permite ajustar varias opciones personalizadas para nuestros volúmenes mas utilizados.</li><li>Ahora cifra también los archivos de hibernación en Windows Vista y 7.</li><li>Si quieres ver todos los <a
href="http://www.truecrypt.org/docs/?s=version-history">cambios introducidos en TrueCrypt 7 puedes visitar este enlace</a></li></ul><h2 style="text-align: center;"><a
href="http://www.truecrypt.org/downloads">Descargar TrueCrypt para GNU/Linux, Mac OS X y Windows</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.truecrypt.org">Pagina Oficial de TrueCrypt</a><br
/> <a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml">Manual de TrueCrypt en Español</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/documentacion-y-herramienta-para-inyeccion-de-codigo.xhtml" title="Documentación y herramienta para inyección de código">Documentación y herramienta para inyección de código</a></li><li><a
href="http://www.dragonjar.org/selinux-asegurar-linux.xhtml" title="SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida">SElinux &#8211; Asegura tu Distribución GNU/Linux Preferida</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/descargar-ultima-version-del-nero-gratis.xhtml" title="Descargar Ultima Versión del Nero Gratis">Descargar Ultima Versión del Nero Gratis</a></li><li><a
href="http://www.dragonjar.org/varias-distribuciones-live-cd-de-seguridad-en-un-dvd.xhtml" title="Varias Distribuciones Live CD de Seguridad en un DVD">Varias Distribuciones Live CD de Seguridad en un DVD</a></li><li><a
href="http://www.dragonjar.org/cursos-de-ubuntu.xhtml" title="Curso de Ubuntu">Curso de Ubuntu</a></li><li><a
href="http://www.dragonjar.org/migrar-instalacion-de-linux-a-una-particion-o-disco-diferente.xhtml" title="Migrar instalación de Linux a una partición ó disco diferente">Migrar instalación de Linux a una partición ó disco diferente</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>SSLStrip &#8211; Espiando tráfico SSL</title><link>http://www.dragonjar.org/sslstrip-espiando-trafico-ssl.xhtml</link> <comments>http://www.dragonjar.org/sslstrip-espiando-trafico-ssl.xhtml#comments</comments> <pubDate>Sun, 30 May 2010 08:20:10 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Espiar]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[SSLStrip]]></category> <category><![CDATA[Tutorial]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4436</guid> <description><![CDATA[Desde que Moxie Moulinsart mostró su SSLStrip en Blackhat, el MODO PARANOICO de muchas personas quedó encendido y no es para menos, ya que con esta herramienta cualquier persona puede espiar tu trafico SSL sin problemas. El funcionamiento de SSLStrip es simple, reemplaza todas las peticiones &#8220;https://&#8221; de una página web por &#8220;http://&#8221; y luego [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/sslstript.jpg" width="240" title="SSLStrip   Espiando tráfico SSL" alt="sslstript SSLStrip   Espiando tráfico SSL" /></p><p><a
href="http://www.dragonjar.org/sin-ssl-y-ahora-quien-podra-defendernos.xhtml">Desde que Moxie Moulinsart mostró su SSLStrip en Blackhat</a>, el MODO PARANOICO de muchas personas quedó encendido y no es para menos, ya que con esta herramienta cualquier persona puede <a
href="http://www.dragonjar.org/tag/espiar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Espiar">espiar</a> tu trafico <a
href="http://www.dragonjar.org/tag/ssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSL">SSL</a> sin problemas.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/06/sslstrip.jpg" alt="sslstrip SSLStrip   Espiando tráfico SSL"  title="SSLStrip   Espiando tráfico SSL" /></p><p>El funcionamiento de <a
href="http://www.dragonjar.org/tag/sslstrip" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSLStrip">SSLStrip</a> es simple, reemplaza todas las peticiones &#8220;https://&#8221; de una página web por &#8220;http://&#8221; y luego hacer un MITM entre el servidor y el cliente. La idea es que la víctima y el agresor se comuniquen a través de HTTP, mientras que el atacante y el servidor, se comunican a través de HTTPS con el certificado del servidor. Por lo tanto, el atacante es capaz de ver todo el tráfico en texto plano de la víctima.</p><p>A continuación les dejo vídeo, donde podemos apreciar en funcionamiento de esta excelente herramienta.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="600" height="345" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://www.youtube.com/v/TJHcfs4inhs&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="600" height="345" src="http://www.youtube.com/v/TJHcfs4inhs&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>En resumen, los pasos serian:</p><blockquote><p><strong>1. Configurar IP Forwarding:</strong></p><p>echo 1 &gt; /proc/sys/net/ipv4/ip_forward</p><p><strong>2. Realizando ataque ARP MITM entre las 2 maquinas:</strong></p><p>arpspoof -i eth0 -t VICTIMA HOST</p><p><strong>3. Redireccionar trafico con iptables:</strong></p><p>iptables -t nat -A PREROUTING -p tcp &#8211;destination-port 80 -j REDIRECT &#8211;to-ports 8080</p><p><strong>4. Iniciar SSLStrip en el puerto utilizado</strong></p><p>python sslstrip.py -w archivo</p></blockquote><p>Espero que les sea de utilidad y no olviden comentar <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink SSLStrip   Espiando tráfico SSL" class='wp-smiley' title="SSLStrip   Espiando tráfico SSL" /></p><p><strong>Mas Información: </strong><br
/> <a
href="http://www.thoughtcrime.org/software/sslstrip/">Pagina Oficial del SSLStrip</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-como-descargar-y-editar-archivos-flash-swf.xhtml" title="Video Tutorial, Cómo descargar y editar archivos Flash (SWF)">Video Tutorial, Cómo descargar y editar archivos Flash (SWF)</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/como-localizar-usuarios-de-twitter-y-flickr-a-traves-de-sus-fotos.xhtml" title="Cómo localizar usuarios de twitter y flickr a través de sus fotos">Cómo localizar usuarios de twitter y flickr a través de sus fotos</a></li><li><a
href="http://www.dragonjar.org/como-conservar-la-privacidad-en-redes-sociales.xhtml" title="Cómo conservar la privacidad en las redes sociales">Cómo conservar la privacidad en las redes sociales</a></li><li><a
href="http://www.dragonjar.org/the-real-hustle-los-fraudes-al-descubierto.xhtml" title="The Real Hustle &#8211;  Los fraudes al descubierto">The Real Hustle &#8211;  Los fraudes al descubierto</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/sslstrip-espiando-trafico-ssl.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Rompen el primer sistema de criptografía cuántica</title><link>http://www.dragonjar.org/rompen-sistema-criptografia-cuantica.xhtml</link> <comments>http://www.dragonjar.org/rompen-sistema-criptografia-cuantica.xhtml#comments</comments> <pubDate>Wed, 19 May 2010 20:25:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Cifrar]]></category> <category><![CDATA[Cuántica]]></category> <category><![CDATA[Mensajes]]></category> <category><![CDATA[Segura]]></category> <category><![CDATA[Universidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4345</guid> <description><![CDATA[Nada supera la criptografía cuántica a la hora de cifrar información o realizar una trasmisión segura de esta, ya que en teoría si alguien observa la información esta se modifica de tal forma que no sea posible recuperar su contenido. Eso es lo que pasa sobre el papel, pero a la hora de implementar la [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/alice.jpg" width="240" title="Rompen el primer sistema de criptografía cuántica" alt="alice Rompen el primer sistema de criptografía cuántica" /></p><p>Nada supera la criptografía <a
href="http://www.dragonjar.org/tag/cuantica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cuántica">cuántica</a> a la hora de <a
href="http://www.dragonjar.org/tag/cifrar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrar">cifrar</a> información o realizar una trasmisión <a
href="http://www.dragonjar.org/tag/segura" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Segura">segura</a> de esta, ya que en teoría si alguien observa la información esta se modifica de tal forma que no sea posible recuperar su contenido.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://farm5.static.flickr.com/4060/4616224634_a2bd9abc8e.jpg" alt="4616224634 a2bd9abc8e Rompen el primer sistema de criptografía cuántica"  title="Rompen el primer sistema de criptografía cuántica" /></p><p>Eso es lo que pasa sobre el papel, pero a la hora de implementar la teoría la cosa es muy diferente; Los investigadores Feihu Xu, Bing Qi y Hoi-Kwong de la <a
href="http://www.dragonjar.org/tag/universidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Universidad">Universidad</a> de Toronto en Canadá lograron romper el primer sistema comercial de criptografía cuántica creado por la empresa <a
href="http://www.idquantique.com/">ID Quantique</a>.</p><p>Feihu Xu, Bing Qi y Hoi-Kwong, basaron su ataque  en las suposiciones hechas sobre el tipo de errores que pueden aparecer en los <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a> cuánticos. Alice y Bob siempre mantienen un ojo alerta sobre el nivel de error en sus <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a> debido a que saben que Eve introducirá errores si intercepta y lee cualquiera de los bits cuánticos. Por lo que una alta tasa de error es una señal de que el mensaje está siendo capturado.<span
id="more-4345"></span></p><p>No obstante, es imposible librarse por completo de los errores. Siempre habrá ruido en cualquier sistema del mundo real por lo que Alice y Bob tendrán que ser tolerantes a un pequeño nivel de error. Este nivel es bien conocido. Distintas pruebas demuestran que si la tasa de error en bits cuánticos es menor del 20 por ciento, entonces el mensaje es <a
href="http://www.dragonjar.org/tag/seguro" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguro">seguro</a>.</p><p>Estas demostraciones asumen que los errores son resultado del ruido del entorno. Feihu y compañía dicen que una suposición <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> es que el emisor, Alice, puede preparar los estados cuánticos requeridos sin errores. Entonces envía estos estados a Bob y juntos los usan para generar una <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> secreta que puede usarse como <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> única para enviar un mensaje seguro.</p><p>Pero en el mundo real, Alice siempre introduce algunos errores en los estados cuánticos que prepara y esto es lo que Feihu ha aprovechado para romper el sistema.</p><p>Dicen que este ruido extra permite a Eve interceptar parte de los bits cuánticos, leerlos y enviarlos de nuevo, de una forma que eleva la tasa de error sólo hasta el 19,7 por ciento. En este tipo de “ataque de intercepción y reenvío”, la tasa de error se mantiene por debajo del umbral del 20 por ciento y Alice y Bob no se enteran, intercambiando felizmente claves, mientras Eve escucha sin problemas.</p><p>Feihi y compañía dicen que han probado la idea con éxito en un sistema de ID Quantique.</p><p>Este es un golpe significativo a la criptografía cuántica, pero no debido a que el sistema de ID Quantique sea ahora rompible. No es por eso. Ahora que la debilidad es conocida, es relativamente fácil para la compañía instalar chequeos más cuidadosos en la forma en que Alice prepara sus estados de forma que sean menos probables los errores.</p><p>No obstante, hay un cuerpo significativo de trabajo que demuestra cómo romper sistemas de criptografía cuántica convencional basándose en distintas debilidades por la forma en que está configurados; cosas como reflejos internos no deseados que generan bits cuánticos, eficiencia dispar entre los detectores de fotones y lásers que producen fotones ocultos extra que Eve puede capturar. Todo esto se ha usado para encontrar grietas en el sistema.</p><p>Pero aunque pueden solucionarse los problemas conocidos, son los desconocidos los que representan amenazas futuras. El problema que han abierto Feihu y compañía está en la demostración de cómo de fácil es con un pequeño intento malicioso esquivar las suposiciones tras la perfecta criptografía cuántica. Esto quitará el sueño a unos cuantos criptógrafos cuánticos en los próximos meses y años.</p><p><strong>Más Información:</strong><br
/> <a
href="http://arxiv.org/abs/1005.2376">Experimental Demonstration Of Phase-Remapping Attack In A Practical Quantum Key Distribution System</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte II">Bits y Qubits, El camino de la criptografía &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/memorias-y-videos-del-asegurit-iii.xhtml" title="Memorias y Videos del Asegúr@IT III">Memorias y Videos del Asegúr@IT III</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/wargame-reto-panda-2010.xhtml" title="WarGame Reto Panda 2010">WarGame Reto Panda 2010</a></li><li><a
href="http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml" title="Tus busquedas en Google ahora Cifradas">Tus busquedas en Google ahora Cifradas</a></li><li><a
href="http://www.dragonjar.org/almacenamiento-online-de-10gb-gratis.xhtml" title="Almacenamiento Online de 10GB Gratis">Almacenamiento Online de 10GB Gratis</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/rompen-sistema-criptografia-cuantica.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian</title><link>http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml</link> <comments>http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml#comments</comments> <pubDate>Mon, 15 Mar 2010 02:27:08 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Debian]]></category> <category><![CDATA[Luciano Bello]]></category> <category><![CDATA[OpenSSL]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[SSL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4039</guid> <description><![CDATA[El año pasado en el Tercer Encuentro Internacional de Seguridad Informática (EISI), contamos con la participación de Luciano Bello, desarrollador de Debian e investigador del Si6. quien salto a la fama tras descubrir un problema en el generador de números pseudoaleatorios (PRNG) de la versión de OpenSSL distribuída por Debian y derivados (Ubuntu, Kubuntu, etc). [...]]]></description> <content:encoded><![CDATA[<p>El año pasado en el <a
href="http://www.dragonjar.org/eisi-iii-dia-3.xhtml">Tercer Encuentro Internacional de Seguridad Informática (EISI)</a>, contamos con la participación de <a
href="http://www.dragonjar.org/tag/luciano-bello" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Luciano Bello">Luciano Bello</a>, <a
href="http://qa.debian.org/developer.php?login=luciano">desarrollador de Debian</a> e <a
href="http://www.citefa.gov.ar/si6/">investigador del Si6</a>. quien salto a la fama tras descubrir un problema en el generador de números pseudoaleatorios (PRNG) de la versión de <a
href="http://www.dragonjar.org/tag/openssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OpenSSL">OpenSSL</a> distribuída por <a
href="http://www.dragonjar.org/tag/debian" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Debian">Debian</a> y derivados (Ubuntu, Kubuntu, etc).</p><p>Precisamente sobre este tema habló en el EISI  III (<a
href="http://www.4shared.com/file/140759354/9765c4ee/lbello_openssl-debian.html">descarga las diapositivas si deseas</a>) y nos explico claramente el origen del problema, como se explotaba y su solución; para quienes no asistieron al encuentro internacional de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática (el encuentro de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en Colombia), les dejo una serie de vídeos realizados por el mismo Luciano Bello para la Universitat Oberta de Catalunya (<a
href="http://www.dragonjar.org/tag/universidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Universidad">Universidad</a> Abierta de Cataluña) en el que nos explican paso a paso el famoso <a
href="http://www.dragonjar.org/tag/fallo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fallo">fallo</a> en OpenSSL que afectó Debian y sus derivados hace ya 2 años.<span
id="more-4039"></span></p><p>El vídeo se encuentra dividido en 5 módulos, en los que se explica en profundidad cada una de las etapas del fallo para entenderlo mejor.</p><h2>Análisis del Fallo en el Generador de Números Aleatorios</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/vlaz76AkaXU&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/vlaz76AkaXU&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>El error</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/mgTh1Kze7NA&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/mgTh1Kze7NA&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>Explotación del bug</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/f6ucp0vq8WY&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/f6ucp0vq8WY&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>Explotación del bug: Descifrando PFS en EDH</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/ynwEhgDrSuk&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/ynwEhgDrSuk&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>Explotación del bug: MitM, DSA y conclusión</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/GRGVe4baHjY&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/GRGVe4baHjY&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Espero que les gustara esta serie de vídeos, la verdad esta explicación es mucho mas simple que cualquier otra en la que Luciano explicara el fallo (incluso en vivo), por lo que es recomendado incluso si ya sabes como es el Fallo en el Generador de Números Aleatorios de OpenSSL/Debian.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/sin-ssl-y-ahora-quien-podra-defendernos.xhtml" title="Sin SSL ¿Y Ahora Quien Podrá Defendernos?">Sin SSL ¿Y Ahora Quien Podrá Defendernos?</a></li><li><a
href="http://www.dragonjar.org/mundo-hacker-tv.xhtml" title="Mundo Hacker TV">Mundo Hacker TV</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/call-for-papers-abierto-para-el-ack-security-conference.xhtml" title="Call for Papers abierto para el ACK Security Conference">Call for Papers abierto para el ACK Security Conference</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>El arte de ocultar información &#8211; Esteganografía</title><link>http://www.dragonjar.org/el-arte-de-ocultar-informacion.xhtml</link> <comments>http://www.dragonjar.org/el-arte-de-ocultar-informacion.xhtml#comments</comments> <pubDate>Mon, 08 Mar 2010 19:39:53 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Esteganografía]]></category> <category><![CDATA[Notas]]></category> <category><![CDATA[PDF]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4010</guid> <description><![CDATA[INTECO (Observatorio de la Seguridad de la Información) acaba de publicar un nuevo artículo de la serie “Cuaderno de notas del Observatorio” titulado &#8220;Esteganografía, El Arte de Ocultar Información&#8220;, donde nos da conocer un poco de historia sobre este tema así  como las técnicas para ocultar información utilizadas actualmente y las medidas a tomara para [...]]]></description> <content:encoded><![CDATA[<p>INTECO (Observatorio de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> de la Información) acaba de publicar un nuevo artículo de la serie “<em>Cuaderno de <a
href="http://www.dragonjar.org/tag/notas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Notas">notas</a> del Observatorio</em>” titulado &#8220;<em><a
href="http://www.dragonjar.org/tag/esteganografia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Esteganografía">Esteganografía</a>, El Arte de Ocultar Información</em>&#8220;, donde nos da conocer un poco de historia sobre este tema así  como las técnicas para ocultar información utilizadas actualmente y las medidas a tomara para evitar la fuga de información por este medio.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img26.imageshack.us/img26/9287/imagenarticuloesteganog.png" alt="imagenarticuloesteganog El arte de ocultar información   Esteganografía"  title="El arte de ocultar información   Esteganografía" /></p><p>La esteganografía se puede definir como la ocultación de información en un canal encubierto con el propósito de prevenir la detección de un mensaje oculto. En este articulo, se dan a conocer las técnicas en que se basa la estenografía, sus aplicaciones y diferencias frente a la criptografía.<span
id="more-4010"></span></p><p
style="text-align: center;"><object
style="width: 420px; height: 297px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309184904-dfbf0ff9282243bea2fe7a49a91da714&amp;docName=esteganografia&amp;username=dragonjar&amp;loadingInfoText=Estenografia&amp;et=1268161563311&amp;er=94" /><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309184904-dfbf0ff9282243bea2fe7a49a91da714&amp;docName=esteganografia&amp;username=dragonjar&amp;loadingInfoText=Estenografia&amp;et=1268161563311&amp;er=94" /><embed
style="width: 420px; height: 297px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309184904-dfbf0ff9282243bea2fe7a49a91da714&amp;docName=esteganografia&amp;username=dragonjar&amp;loadingInfoText=Estenografia&amp;et=1268161563311&amp;er=94" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100309184904-dfbf0ff9282243bea2fe7a49a91da714&amp;docName=esteganografia&amp;username=dragonjar&amp;loadingInfoText=Estenografia&amp;et=1268161563311&amp;er=94" menu="false" allowfullscreen="true"></embed></object></p><p>Si deseas descargar el articulo en <a
href="http://www.dragonjar.org/tag/pdf" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PDF">PDF</a>, puedes hacerlo con el siguiente enlace <a
onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_inteco_es_file_cMACs_tFRyI_Q1i88xyWtA');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.inteco.es/file/cMACs_tFRyI_Q1i88xyWtA" target="_blank">&#8220;La esteganografía, el arte de ocultar información&#8221;.</a></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.inteco.es/Seguridad/Observatorio/Estudios_e_Informes/Notas_y_Articulos/Esteganografia_el_arte_de_ocultar_informacion">Pagina oficial de INTECO</a><br
/> <a
href="http://comunidad.dragonjar.org/f150/esteganografia-el-arte-de-ocultar-informacion-9463/">Articulo “Esteganografía, el arte de ocultar información”</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/foca-herramienta-para-analisis-meta-datos.xhtml" title="FOCA &#8211; Herramienta para análisis de Meta Datos">FOCA &#8211; Herramienta para análisis de Meta Datos</a></li><li><a
href="http://www.dragonjar.org/documentacion-y-herramienta-para-inyeccion-de-codigo.xhtml" title="Documentación y herramienta para inyección de código">Documentación y herramienta para inyección de código</a></li><li><a
href="http://www.dragonjar.org/aprender-programar-javascript.xhtml" title="¿Cómo aprender a programar en JavaScript?">¿Cómo aprender a programar en JavaScript?</a></li><li><a
href="http://www.dragonjar.org/el-curso-de-criptografia-y-ofuscacion-de-yury-lifshits.xhtml" title="El curso de Criptografía y Ofuscación de Yury Lifshits">El curso de Criptografía y Ofuscación de Yury Lifshits</a></li><li><a
href="http://www.dragonjar.org/ebook-sobre-analisis-de-pdfs-maliciosos.xhtml" title="eBook sobre Analisis de PDF&#8217;s Maliciosos">eBook sobre Analisis de PDF&#8217;s Maliciosos</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/configurar-privacidad-en-redes-sociales.xhtml" title="¿Cómo Configurar la Privacidad en las Redes Sociales?">¿Cómo Configurar la Privacidad en las Redes Sociales?</a></li><li><a
href="http://www.dragonjar.org/taxonomia-de-un-ataque-con-backtrack-4.xhtml" title="Taxonomía de un  Ataque con Backtrack 4">Taxonomía de un  Ataque con Backtrack 4</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/el-arte-de-ocultar-informacion.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Fallo en OpenSSL permite obtener clave privada</title><link>http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml</link> <comments>http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml#comments</comments> <pubDate>Wed, 03 Mar 2010 20:08:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Cifrado]]></category> <category><![CDATA[cifrados]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Open Source]]></category> <category><![CDATA[Seguro]]></category> <category><![CDATA[SSL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3986</guid> <description><![CDATA[Científicos de la Universidad de Michigan, descubrieron un fallo en OpenSSL (popular paquete open source, de administración y librerías sobre criptografía), que permite a un atacante obtener el componente privado de una clave RSA. Los científicos universitarios encontraron que podían deducir pequeñas piezas de una clave privada mediante la inyección de pequeñas fluctuaciones en el [...]]]></description> <content:encoded><![CDATA[<p>Científicos de la <a
href="http://www.dragonjar.org/tag/universidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Universidad">Universidad</a> de Michigan, descubrieron un <a
href="http://www.dragonjar.org/tag/fallo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fallo">fallo</a> en <a
href="http://www.dragonjar.org/tag/openssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OpenSSL">OpenSSL</a> (popular paquete <a
href="http://www.dragonjar.org/tag/open-source" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Open Source">open source</a>, de administración y librerías sobre criptografía), que permite a un atacante obtener el componente privado de una <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> RSA.</p><p
style="text-align: center;"><img
class="alignnone" title="Fallo en OpenSSL" src="http://img193.imageshack.us/img193/1002/openssl.gif" alt="openssl Fallo en OpenSSL permite obtener clave privada" width="176" height="64" /></p><p>Los científicos universitarios encontraron que podían deducir pequeñas piezas de una clave privada mediante la inyección de pequeñas fluctuaciones en el suministro de energía de un dispositivo  mientras realiza el procesamiento de <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a> <a
href="http://www.dragonjar.org/tag/cifrados" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con cifrados">cifrados</a>. En poco más de 100 horas, manipulando la alimentación del dispositivo, generaron suficientes &#8220;fallos transitorios&#8221;  para reunir la totalidad de su clave de 1024 bits.<span
id="more-3986"></span></p><p>Aunque es poco probable que este tipo de ataques se apliquen a servidores de claves <a
href="http://www.dragonjar.org/tag/ssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSL">SSL</a> (ya que por lo general se encuentran en sitios seguros donde no es posible realizar la manipulación del suministro eléctrico), aunque si es posible realizarlo por ejemplo en reproductores Blu-ray o dispositivos domésticos donde tenemos un entorno en el que podemos alterar el suministro eléctrico del dispositivo.</p><p>Los investigadores dijeron que es un fallo grave para OpenSSL, pero que también es posible aplicar el método a otras bibliotecas de criptografía, como la ofrecida por la Fundación Mozilla y dos de sus compañeros presentaran un <a
href="http://www.eecs.umich.edu/~valeria/research/publications/DATE10RSA.pdf">papel (descargar en pdf)</a> sobre el tema, la próxima semana en la conferencia de automatización de diseño y pruebas de Europa.</p><p>Como siempre la recomendación es mantener al día nuestros sistemas para corregir todos estos fallos, todavía no hay un parche oficial para este fallo, pero pronto en <a
href="http://www.openssl.org/">la pagina oficial de OpenSSL</a> pondrán una solución al mismo.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.theregister.co.uk/2010/03/04/severe_openssl_vulnerability/">&#8216;Severe&#8217; OpenSSL vuln busts public key crypto<br
/> </a><a
href="http://www.darknet.org.uk/2010/03/boffins-crack-openssl-library-using-power-fluctuations/">Boffins Crack OpenSSL Library Using Power Fluctuations</a><br
/> <a
href="http://openssl.org/">Pagina Oficial del OpenSSL </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml" title="Tus busquedas en Google ahora Cifradas">Tus busquedas en Google ahora Cifradas</a></li><li><a
href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/sin-ssl-y-ahora-quien-podra-defendernos.xhtml" title="Sin SSL ¿Y Ahora Quien Podrá Defendernos?">Sin SSL ¿Y Ahora Quien Podrá Defendernos?</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 39/196 queries in 0.176 seconds using disk: basic
Object Caching 7361/7626 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 05:51:39 -->
