Archivos de Etiquetas: SSL
Twitter ahora permite conexiones seguras SIEMPRE

Twitter ahora permite conexiones seguras SIEMPRE

Hasta hace poco Twitter solo cifraba nuestra información cuando ingresábamos en su sistema, dejando a merced de cualquiera con un o un navegador web, toda nuestra información; Los ingenieros de esta red social se dieron cuenta del problema y empezaron a cambiar esto permitiendo el uso de siempre y no solo en el login, algo que Facebook empezó a hacer unos meses atras.

SSLtwitter1 Twitter ahora permite conexiones seguras SIEMPRE

En la comunidad ya habíamos escrito artículos sobre como forzar las conexiones seguras en las redes sociales y hasta hace poco eran una de las mejores alternativas que teníamos  para asegurar nuestra conexión  en las redes sociales. Leer más…

Facebook ahora permite conexiones seguras SIEMPRE

Facebook ahora permite conexiones seguras SIEMPRE

Hasta hace unas semanas solo cifraba nuestra información cuando ingresábamos en su sistema, dejando a merced de cualquiera con un o un navegador web, toda nuestra información (incluyendo chats, secciones, etc..); Facebook se dio cuenta del problema y empezó a cambiar esto permitiendo el uso de siempre y no solo en el login, la noticia empezó a rodar por la web incluso en sitios relacionados con la en , sin que esta solución estuviera todavía implementada en nuestro idioma (todos con el mismo pantallazo).

SSLenFB2 Facebook ahora permite conexiones seguras SIEMPRE

En la comunidad ya habíamos escrito artículos sobre como forzar las conexiones seguras en las redes sociales y hasta hace poco eran la única alternativa que teníamos los hispanohablantes para asegurar nuestra conexión  en las redes sociales (aunque otros dijeran lo contrario). Leer más…

Forzando Conexiones SSL por defecto v2

Forzando Conexiones SSL por defecto v2

Utilizar Secure Sockets Layer () para todos los sitios que visitemos, siempre es una buena práctica de , en la comunidad ya les habiamos comentado como hacer esto utilizando Greasemonkey y personalizando un script para este excelente excelente plugins.

Https Forzando Conexiones SSL por defecto v2

La solucion que ofreciamos en el articulo Forzando Conexiones SSL por defecto requiere un poco de personalización por parte nuestra, ya que por defecto solo funcionaba para , pero en el texto mencionábamos como hacerlo funcionar con cualquier otra pagina. Leer más…

SSLStrip – Espiando tráfico SSL

SSLStrip – Espiando tráfico SSL

Desde que Moxie Moulinsart mostró su SSLStrip en Blackhat, el MODO PARANOICO de muchas personas quedó encendido y no es para menos, ya que con esta herramienta cualquier persona puede tu trafico sin problemas.

sslstrip SSLStrip   Espiando tráfico SSL

El funcionamiento de es simple, reemplaza todas las peticiones “://” de una página web por “http://” y luego hacer un MITM entre el servidor y el cliente. La idea es que la víctima y el agresor se comuniquen a través de HTTP, mientras que el atacante y el servidor, se comunican a través de con el certificado del servidor. Por lo tanto, el atacante es capaz de ver todo el tráfico en texto plano de la víctima.

A continuación les dejo vídeo, donde podemos apreciar en funcionamiento de esta excelente herramienta.

En resumen, los pasos serian:

1. Configurar IP Forwarding:

echo 1 > /proc/sys/net/ipv4/ip_forward

2. Realizando ataque ARP MITM entre las 2 maquinas:

arpspoof -i eth0 -t VICTIMA HOST

3. Redireccionar trafico con iptables:

iptables -t nat -A PREROUTING -p tcp –destination-port 80 -j REDIRECT –to-ports 8080

4. Iniciar SSLStrip en el puerto utilizado

python sslstrip.py -w archivo

Espero que les sea de utilidad y no olviden comentar icon wink SSLStrip   Espiando tráfico SSL

Mas Información:
Pagina Oficial del SSLStrip

Tus busquedas en Google ahora Cifradas

Tus busquedas en Google ahora Cifradas

Si eres tan paranoico que utilizas en casa el “modo porno” de Explorer, , o Chrome solo para revisar tu correo electrónico y asegurarte que no queda ningún rastro en el equipo, cuando borras algo no utilizas un método inferior a Gutmann y aunque vives solo, constantemente volteas la cabeza, para ver si alguien esta observando lo que escribes en tu ordenador… tiene un regalo para ti.

httpsgoogle Tus busquedas en Google ahora Cifradas

Google acaba de sacar en modo beta (como es costumbre), un nuevo servicio llamado Google , que nos permite realizar búsquedas cifradas, evitando así que puedan capturar nuestro trafico y saber que estamos buscando o crear un perfil de nuestros gustos. Leer más…

Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian

El año pasado en el Tercer Encuentro Internacional de Seguridad Informática (EISI), contamos con la participación de , desarrollador de Debian e investigador del Si6. quien salto a la fama tras descubrir un problema en el generador de números pseudoaleatorios (PRNG) de la versión de distribuída por y derivados (Ubuntu, Kubuntu, etc).

Precisamente sobre este tema habló en el EISI  III (descarga las diapositivas si deseas) y nos explico claramente el origen del problema, como se explotaba y su solución; para quienes no asistieron al encuentro internacional de (el encuentro de en Colombia), les dejo una serie de vídeos realizados por el mismo Luciano Bello para la Universitat Oberta de Catalunya (Universidad Abierta de Cataluña) en el que nos explican paso a paso el famoso fallo en OpenSSL que afectó Debian y sus derivados hace ya 2 años. Leer más…

Fallo en OpenSSL permite obtener clave privada

Científicos de la Universidad de Michigan, descubrieron un fallo en (popular paquete , de administración y librerías sobre criptografía), que permite a un atacante obtener el componente privado de una RSA.

openssl Fallo en OpenSSL permite obtener clave privada

Los científicos universitarios encontraron que podían deducir pequeñas piezas de una clave privada mediante la inyección de pequeñas fluctuaciones en el suministro de energía de un dispositivo  mientras realiza el procesamiento de mensajes . En poco más de 100 horas, manipulando la alimentación del dispositivo, generaron suficientes “fallos transitorios”  para reunir la totalidad de su clave de 1024 bits. Leer más…

“Crean” un navegador pensando en su seguridad

La empresa de Comodo, famosa por su Antivirus y Firewall, ha creado un llamado Comodo Dragon,  pensando totalmente en la seguridad del usuario.

comododragon Crean un navegador pensando en su seguridad

Comodo Dragon esta basado en el navegador Chromium (igual que Chrome), pero ademas de las características que ya incluye Chromiun el nuevo navegador de Comodo incluye las siguientes: Leer más…