<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; SSL</title> <atom:link href="http://www.dragonjar.org/tag/ssl/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 01:08:12 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Twitter ahora permite conexiones seguras SIEMPRE</title><link>http://www.dragonjar.org/twitter-ahora-permite-conexiones-seguras-siempre.xhtml</link> <comments>http://www.dragonjar.org/twitter-ahora-permite-conexiones-seguras-siempre.xhtml#comments</comments> <pubDate>Wed, 16 Mar 2011 18:56:41 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[HTTPS]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[titter]]></category> <category><![CDATA[tuiter]]></category> <category><![CDATA[tuitter]]></category> <category><![CDATA[twiter]]></category> <category><![CDATA[twitter conexión segura]]></category> <category><![CDATA[Twitter HTTPS]]></category> <category><![CDATA[Twitter SSL]]></category> <category><![CDATA[twitterç]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5912</guid> <description><![CDATA[Hasta hace poco Twitter solo cifraba nuestra información cuando ingresábamos en su sistema, dejando a merced de cualquiera con un sniffer o un navegador web, toda nuestra información; Los ingenieros de esta red social se dieron cuenta del problema y empezaron a cambiar esto permitiendo el uso de httpS siempre y no solo en el [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/03/SSLtwitter1.jpg" width="240" title="Twitter ahora permite conexiones seguras SIEMPRE" alt="SSLtwitter1 Twitter ahora permite conexiones seguras SIEMPRE" /></p><p>Hasta hace poco Twitter solo cifraba nuestra información cuando ingresábamos en su sistema, dejando a merced de cualquiera con un <a
href="http://www.dragonjar.org/tag/sniffer" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sniffer">sniffer</a> o un <a
href="http://codebutler.github.com/firesheep/">navegador web</a>, toda nuestra información; Los ingenieros de esta red social se dieron cuenta del problema y empezaron a cambiar esto permitiendo el uso de <a
href="http://www.dragonjar.org/tag/https" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTPS">httpS</a> siempre y no solo en el login, <a
href="http://www.dragonjar.org/facebook-ahora-permite-conexiones-seguras-siempre.xhtml">algo que Facebook empezó a hacer unos meses atras</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Twitter con HTTPS siempre" src="http://www.dragonjar.org/wp-content/uploads/2011/03/SSLtwitter1.jpg" alt="SSLtwitter1 Twitter ahora permite conexiones seguras SIEMPRE" width="300" height="300" /></p><p>En la comunidad ya <a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto.xhtml">habíamos escrito artículos</a> sobre como forzar las conexiones <a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml">seguras en las redes sociales</a> y hasta hace poco eran una de las mejores alternativas que teníamos  para asegurar nuestra conexión <a
href="http://www.dragonjar.org/tag/segura" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Segura">segura</a> en las redes sociales.<span
id="more-5912"></span></p><p>Después de mucha espera, por fin Twitter ha decidido implementar esta funcionalidad, pero no viene activada por defecto, es por eso que les dejo el siguiente proceso para que asegures las conexiones a tu cuenta de <a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a> en todo momento.</p><h2>Como activar conexiones <a
href="http://www.dragonjar.org/tag/ssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSL">SSL</a> en Twitter siempre?</h2><ul><li>Ingresa con tu cuenta en Twitter</li><li>Click en la esquina superior derecha<strong><em> Cuenta/Configuración</em></strong> de la cuenta.</li></ul><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/03/SSLtwitter0.jpg"><img
class="aligncenter size-full wp-image-5916" title="SSL en Twitter" src="http://www.dragonjar.org/wp-content/uploads/2011/03/SSLtwitter0.jpg" alt="SSLtwitter0 Twitter ahora permite conexiones seguras SIEMPRE" width="206" height="160" /></a></p><ul><li>Dentro de la configuración de la cuenta buscamos <strong><em>Solo HTTPS</em></strong>, y activamos la casilla <strong><em>Usar <a
href="http://www.dragonjar.org/tag/siempre-https" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Siempre HTTPS">siempre HTTPS</a></em></strong></li></ul><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/03/SSLtwitter2.jpg"><img
class="aligncenter size-full wp-image-5917" title="Usar HTTPS siempre en Twitter" src="http://www.dragonjar.org/wp-content/uploads/2011/03/SSLtwitter2.jpg" alt="SSLtwitter2 Twitter ahora permite conexiones seguras SIEMPRE" width="541" height="186" /></a></p><ul><li>Le das al botón <strong>Guardar</strong>, y listo.</li></ul><p>Con estos simples pasos podrás proteger tu cuenta  y evitar que un usuario mal intencionado se haga con tus credenciales o espíe tu comportamiento dentro de Twitter.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/facebook-ahora-permite-conexiones-seguras-siempre.xhtml" title="Facebook ahora permite conexiones seguras SIEMPRE">Facebook ahora permite conexiones seguras SIEMPRE</a></li><li><a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml" title="Forzando Conexiones SSL por defecto v2">Forzando Conexiones SSL por defecto v2</a></li><li><a
href="http://www.dragonjar.org/capacitacion-gratuita-para-realizar-el-ceh-de-ec-council.xhtml" title="Capacitación gratuita para realizar el CEH de EC-Council">Capacitación gratuita para realizar el CEH de EC-Council</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/descarga-el-libro-hacking-etico-gratis.xhtml" title="Descarga el libro Hacking Etico Gratis">Descarga el libro Hacking Etico Gratis</a></li><li><a
href="http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml" title="Dominando el Metasploit Framework">Dominando el Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/wordpress-3-1.xhtml" title="WordPress 3.1">WordPress 3.1</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/twitter-ahora-permite-conexiones-seguras-siempre.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Facebook ahora permite conexiones seguras SIEMPRE</title><link>http://www.dragonjar.org/facebook-ahora-permite-conexiones-seguras-siempre.xhtml</link> <comments>http://www.dragonjar.org/facebook-ahora-permite-conexiones-seguras-siempre.xhtml#comments</comments> <pubDate>Thu, 03 Feb 2011 15:29:03 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[facebo]]></category> <category><![CDATA[facebok]]></category> <category><![CDATA[faceboo]]></category> <category><![CDATA[facebooc]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[Facebook conexión segura]]></category> <category><![CDATA[Facebook HTTPS]]></category> <category><![CDATA[Facebook SSL]]></category> <category><![CDATA[facebookç]]></category> <category><![CDATA[HTTPS]]></category> <category><![CDATA[SSL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5665</guid> <description><![CDATA[Hasta hace unas semanas Facebook solo cifraba nuestra información cuando ingresábamos en su sistema, dejando a merced de cualquiera con un sniffer o un navegador web, toda nuestra información (incluyendo chats, secciones, etc..); Facebook se dio cuenta del problema y empezó a cambiar esto permitiendo el uso de httpS siempre y no solo en el [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/02/SSLenFB2.jpg" width="240" title="Facebook ahora permite conexiones seguras SIEMPRE" alt="SSLenFB2 Facebook ahora permite conexiones seguras SIEMPRE" /></p><p>Hasta hace unas semanas <a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a> solo cifraba nuestra información cuando ingresábamos en su sistema, dejando a merced de cualquiera con un <a
href="http://www.dragonjar.org/tag/sniffer" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sniffer">sniffer</a> o un <a
href="http://codebutler.github.com/firesheep/">navegador web</a>, toda nuestra información (incluyendo chats, secciones, etc..); Facebook se dio cuenta del problema y empezó a cambiar esto permitiendo el uso de <a
href="http://www.dragonjar.org/tag/https" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTPS">httpS</a> siempre y no solo en el login, la noticia empezó a rodar por la web incluso en sitios relacionados con la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">español</a>, sin que esta solución estuviera todavía implementada en nuestro idioma (<a
href="http://img191.imageshack.us/img191/9962/facebooksupport1595x326.jpg">todos con el mismo pantallazo</a>).</p><p
style="text-align: center;"><img
class="alignnone" title="SSL en Facebook" src="http://www.dragonjar.org/wp-content/uploads/2011/02/SSLenFB2.jpg" alt="SSLenFB2 Facebook ahora permite conexiones seguras SIEMPRE" width="300" height="300" /></p><p
style="text-align: center;"><p>En la comunidad ya <a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto.xhtml">habíamos escrito artículos</a> sobre como forzar las conexiones <a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml">seguras en las redes sociales</a> y hasta hace poco eran la única alternativa que teníamos los hispanohablantes para asegurar nuestra conexión <a
href="http://www.dragonjar.org/tag/segura" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Segura">segura</a> en las redes sociales (<a
href="http://www.fayerwayer.com/2011/01/facebook-comenzara-a-ofrecer-seguridad-https-en-el-sitio/">aunque otros dijeran lo contrario</a>).<span
id="more-5665"></span></p><p>Después de mucha espera, por fin Facebook ha decidido implementar esta funcionalidad también en los perfiles de cuentas en español, pero no viene activada por defecto, es por eso que les dejo el siguiente proceso para que asegures las conexiones a tu cuenta de Facebook en todo momento.</p><h2>Como activar conexiones <a
href="http://www.dragonjar.org/tag/ssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSL">SSL</a> en Facebook siempre?</h2><ul><li>Ingresa con tu cuenta en Facebook</li><li>Click en la esquina superior derecha<strong><em> Cuenta/Configuración</em></strong> de la cuenta.</li></ul><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/02/SSLenFB.jpg" alt="SSLenFB Facebook ahora permite conexiones seguras SIEMPRE"  title="Facebook ahora permite conexiones seguras SIEMPRE" /></p><ul><li>Dentro de la configuración de la cuenta buscamos <strong><em>Seguridad en la cuenta</em></strong>, y activamos la casilla <strong><em>Navegación segura (https)</em></strong></li></ul><p
style="text-align: center;"><img
class="aligncenter" title="https ssl Facebook siempre" src="http://www.dragonjar.org/wp-content/uploads/2011/02/SSLenFB1.jpg" alt="SSLenFB1 Facebook ahora permite conexiones seguras SIEMPRE" width="548" height="219" /></p><ul><li>Le das al botón <strong>Guardar</strong>, y listo.</li></ul><p>Con estos simples pasos podrás proteger tu cuenta  y evitar que un usuario mal intencionado se haga con tus credenciales o espíe tu comportamiento dentro de Facebook.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/eliminar-paginas-de-facebook.xhtml" title="Eliminar paginas de Facebook">Eliminar paginas de Facebook</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/que-hace-realmente-el-espiaface.xhtml" title="Qué hace realmente Espia F a c e.com">Qué hace realmente Espia F a c e.com</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/antivirus-para-tu-facebook.xhtml" title="Antivirus para tu Facebook">Antivirus para tu Facebook</a></li><li><a
href="http://www.dragonjar.org/backup-con-informacion-facebook.xhtml" title="Realiza un copia de seguridad con tu información de Facebook">Realiza un copia de seguridad con tu información de Facebook</a></li><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li><li><a
href="http://www.dragonjar.org/twitter-ahora-permite-conexiones-seguras-siempre.xhtml" title="Twitter ahora permite conexiones seguras SIEMPRE">Twitter ahora permite conexiones seguras SIEMPRE</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/facebook-ahora-permite-conexiones-seguras-siempre.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Repositorio con Herramientas de Seguridad</title><link>http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml</link> <comments>http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml#comments</comments> <pubDate>Tue, 24 Aug 2010 06:22:40 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Bluetooth]]></category> <category><![CDATA[Cracking]]></category> <category><![CDATA[Fingerprinting]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Injection]]></category> <category><![CDATA[Networking]]></category> <category><![CDATA[repositorio]]></category> <category><![CDATA[scanners]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sniffer]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[Wi-Fi]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4842</guid> <description><![CDATA[Gracias a kagure he encontrado un repositorio bastante ordenado con herramientas de seguridad, algunos grandes conocidas, otras no tanto, pero todas muy útiles. Les dejo los enlaces a cada categoría para que descubras nuevas herramientas, aprendas de ellas y las utilices. Bluetooth Tools/ Browser Extensions/ Exploitation Tools/ Information Gathering/ Libraries/ Network Discovery tools/ Network Login [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/Herramientas.jpg" width="240" title="Repositorio con Herramientas de Seguridad" alt="Herramientas Repositorio con Herramientas de Seguridad" /></p><p>Gracias a <a
rel="nofollow" href="http://comunidad.dragonjar.org/members/kagure/">kagure</a> he encontrado un repositorio bastante ordenado con <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, algunos grandes conocidas, otras no tanto, pero todas muy útiles.</p><p
style="text-align: center;"><img
class="alignnone" title="Herramientas de Seguridad" src="http://www.dragonjar.org/wp-content/uploads/2010/08/Herramientas.jpg" alt="Herramientas Repositorio con Herramientas de Seguridad" width="429" height="318" /></p><p
style="text-align: center;">Les dejo los enlaces a cada categoría para que descubras nuevas herramientas, aprendas de ellas y las utilices.</p><ul><li><a
href="http://pentester.fr/resources/tools/pentest/Bluetooth%20Tools/">Bluetooth Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Browser%20Extensions/">Browser Extensions/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Exploitation%20Tools/">Exploitation Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Information%20Gathering/">Information Gathering/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Libraries/">Libraries/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Network%20Discovery%20tools/">Network Discovery tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Network%20Login%20Auditors/">Network Login Auditors/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Network%20Security%20Scanners/">Network Security Scanners/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Networking%20Utilities/">Networking Utilities/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/OS%20Detection%20Tools/">OS Detection Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Packet%20Crafting%20Tools/">Packet Crafting Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Packet%20Sniffers/">Packet Sniffers/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Password%20Auditing/">Password Auditing/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Password%20Cracking/">Password Cracking/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Port%20Scanners/">Port Scanners/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Reverse%20Engineering/">Reverse Engineering/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/SQL%20Injection/">SQL Injection/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/SSL%20Checkers/">SSL Checkers/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/SSL%20Proxies/">SSL Proxies/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Service%20Fingerprinting/">Service Fingerprinting/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Thick%20Client%20Tools/">Thick Client Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/VoIP%20Security%20Tools/">VoIP Security Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Web%20Applicative%20Proxies/">Web Applicative Proxies/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Web%20Applicative%20Scanners/">Web Applicative Scanners/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Web%20Services%20Security%20Tools/">Web Services Security Tools/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Web%20Vulnerability%20Scanners/">Web Vulnerability Scanners/</a></li><li><a
href="http://pentester.fr/resources/tools/pentest/Wi-Fi/">Wi-Fi/</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/hackarmoury-herramientas-de-seguridad-siempre-disponibles.xhtml" title="HackArmoury herramientas de seguridad siempre disponibles">HackArmoury herramientas de seguridad siempre disponibles</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/tercer-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Tercer Reto Forense de La Comunidad DragonJAR">Tercer Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Forzando Conexiones SSL por defecto v2</title><link>http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml</link> <comments>http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml#comments</comments> <pubDate>Fri, 18 Jun 2010 21:18:00 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[HTTPS]]></category> <category><![CDATA[Mozilla]]></category> <category><![CDATA[Plugin]]></category> <category><![CDATA[Plugins]]></category> <category><![CDATA[Siempre HTTPS]]></category> <category><![CDATA[SSL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4532</guid> <description><![CDATA[Utilizar Secure Sockets Layer (SSL) para todos los sitios que visitemos, siempre es una buena práctica de seguridad, en la comunidad ya les habiamos comentado como hacer esto utilizando Greasemonkey y personalizando un script para este excelente excelente plugins. La solucion que ofreciamos en el articulo Forzando Conexiones SSL por defecto requiere un poco de personalización por parte [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/Https.jpg" width="240" title="Forzando Conexiones SSL por defecto v2" alt="Https Forzando Conexiones SSL por defecto v2" /></p><p>Utilizar Secure Sockets Layer (<a
href="http://www.dragonjar.org/tag/ssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSL">SSL</a>) para todos los sitios que visitemos, siempre es una buena práctica de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, en la comunidad ya les habiamos comentado <a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto.xhtml">como hacer esto utilizando Greasemonkey y personalizando un script para este excelente excelente plugins.</a></p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/06/Https.jpg" alt="Https Forzando Conexiones SSL por defecto v2"  title="Forzando Conexiones SSL por defecto v2" /></p><p>La solucion que ofreciamos en el articulo <a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto.xhtml">Forzando Conexiones SSL por defecto</a> requiere un poco de personalización por parte nuestra, ya que por defecto solo funcionaba para <a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a>, pero en el texto mencionábamos como hacerlo funcionar con cualquier otra pagina.<span
id="more-4532"></span></p><p>Para aquellas personas que les parecia demasiado complicada la personalización necesaria para visitar siempre las paginas en su version <a
href="http://www.dragonjar.org/tag/https" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTPS">HTTPS</a>, llega <a
href="https://www.eff.org/https-everywhere">HTTPS Everywere</a>, un <a
href="http://www.dragonjar.org/tag/plugin" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Plugin">plugin</a> de <a
href="http://www.dragonjar.org/tag/firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firefox">firefox</a> desarrollado por la <a
href="https://www.eff.org/">Electronic Frontier Foundation</a> con la colaboracion de <a
href="https://www.torproject.org/">The Tor Project</a> que con solo activarlo, automaticamente nos obliga a usar la version HTTPS de cada pagina si esta cuenta con <a
href="http://www.dragonjar.org/tag/cifrado" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrado">cifrado</a> SSL.</p><div>Las paginas que de momento soporta HTTPS  Everywhere son:</div><ul><li><a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> Search</li><li>Wikipedia</li><li>Twitter</li><li>Facebook</li><li>The New York Times</li><li>The Washington Post</li><li>Paypal</li><li>EFF</li><li>Tor</li><li>Ixquick</li></ul><p>El numero de sitios soportados puede crecer rapidamente, con la ayuda de la comunidad, ya que ponen a disposición de todos nosotro<a
href="https://www.eff.org/https-everywhere/rulesets">s la posibilidad de crear nuevas reglas para este plugin, facilitando que la comunidad ayude en la tarea de agregar soporte para nuevas paginas</a>.</p><p><strong>Mas Información:</strong><br
/> <a
href="https://www.eff.org/https-everywhere">HTTPS  Everywhere</a><br
/> <a
href="https://chrome.google.com/extensions/detail/flcpelgcagfhfoegekianiofphddckof?hl=en">Plugin similar para Google  ChromeKB  SSL Enforcer</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/divide-las-ventanas-de-tu-firefox-con-split-browser.xhtml" title="Divide las ventanas de tu Firefox con Split Browser">Divide las ventanas de tu Firefox con Split Browser</a></li><li><a
href="http://www.dragonjar.org/encripta-tus-correos-de-gmail-con-firegpg.xhtml" title="Encripta tus correos de Gmail con FireGPG">Encripta tus correos de Gmail con FireGPG</a></li><li><a
href="http://www.dragonjar.org/descarga-firefox-5-estable.xhtml" title="Descarga Firefox 5 Estable">Descarga Firefox 5 Estable</a></li><li><a
href="http://www.dragonjar.org/twitter-ahora-permite-conexiones-seguras-siempre.xhtml" title="Twitter ahora permite conexiones seguras SIEMPRE">Twitter ahora permite conexiones seguras SIEMPRE</a></li><li><a
href="http://www.dragonjar.org/facebook-ahora-permite-conexiones-seguras-siempre.xhtml" title="Facebook ahora permite conexiones seguras SIEMPRE">Facebook ahora permite conexiones seguras SIEMPRE</a></li><li><a
href="http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml" title="Tus busquedas en Google ahora Cifradas">Tus busquedas en Google ahora Cifradas</a></li><li><a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto.xhtml" title="Forzando Conexiones SSL por defecto">Forzando Conexiones SSL por defecto</a></li><li><a
href="http://www.dragonjar.org/control-paternal-en-mozilla-firefox.xhtml" title="Control Paternal en Mozilla Firefox">Control Paternal en Mozilla Firefox</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>SSLStrip &#8211; Espiando tráfico SSL</title><link>http://www.dragonjar.org/sslstrip-espiando-trafico-ssl.xhtml</link> <comments>http://www.dragonjar.org/sslstrip-espiando-trafico-ssl.xhtml#comments</comments> <pubDate>Sun, 30 May 2010 08:20:10 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Espiar]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[SSLStrip]]></category> <category><![CDATA[Tutorial]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4436</guid> <description><![CDATA[Desde que Moxie Moulinsart mostró su SSLStrip en Blackhat, el MODO PARANOICO de muchas personas quedó encendido y no es para menos, ya que con esta herramienta cualquier persona puede espiar tu trafico SSL sin problemas. El funcionamiento de SSLStrip es simple, reemplaza todas las peticiones &#8220;https://&#8221; de una página web por &#8220;http://&#8221; y luego [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/sslstript.jpg" width="240" title="SSLStrip   Espiando tráfico SSL" alt="sslstript SSLStrip   Espiando tráfico SSL" /></p><p><a
href="http://www.dragonjar.org/sin-ssl-y-ahora-quien-podra-defendernos.xhtml">Desde que Moxie Moulinsart mostró su SSLStrip en Blackhat</a>, el MODO PARANOICO de muchas personas quedó encendido y no es para menos, ya que con esta herramienta cualquier persona puede <a
href="http://www.dragonjar.org/tag/espiar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Espiar">espiar</a> tu trafico <a
href="http://www.dragonjar.org/tag/ssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSL">SSL</a> sin problemas.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/06/sslstrip.jpg" alt="sslstrip SSLStrip   Espiando tráfico SSL"  title="SSLStrip   Espiando tráfico SSL" /></p><p>El funcionamiento de <a
href="http://www.dragonjar.org/tag/sslstrip" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSLStrip">SSLStrip</a> es simple, reemplaza todas las peticiones &#8220;<a
href="http://www.dragonjar.org/tag/https" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTPS">https</a>://&#8221; de una página web por &#8220;http://&#8221; y luego hacer un MITM entre el servidor y el cliente. La idea es que la víctima y el agresor se comuniquen a través de HTTP, mientras que el atacante y el servidor, se comunican a través de <a
href="http://www.dragonjar.org/tag/https" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTTPS">HTTPS</a> con el certificado del servidor. Por lo tanto, el atacante es capaz de ver todo el tráfico en texto plano de la víctima.</p><p>A continuación les dejo vídeo, donde podemos apreciar en funcionamiento de esta excelente herramienta.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="600" height="345" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://www.youtube.com/v/TJHcfs4inhs&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="600" height="345" src="http://www.youtube.com/v/TJHcfs4inhs&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>En resumen, los pasos serian:</p><blockquote><p><strong>1. Configurar IP Forwarding:</strong></p><p>echo 1 &gt; /proc/sys/net/ipv4/ip_forward</p><p><strong>2. Realizando ataque ARP MITM entre las 2 maquinas:</strong></p><p>arpspoof -i eth0 -t VICTIMA HOST</p><p><strong>3. Redireccionar trafico con iptables:</strong></p><p>iptables -t nat -A PREROUTING -p tcp &#8211;destination-port 80 -j REDIRECT &#8211;to-ports 8080</p><p><strong>4. Iniciar SSLStrip en el puerto utilizado</strong></p><p>python sslstrip.py -w archivo</p></blockquote><p>Espero que les sea de utilidad y no olviden comentar <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink SSLStrip   Espiando tráfico SSL" class='wp-smiley' title="SSLStrip   Espiando tráfico SSL" /></p><p><strong>Mas Información: </strong><br
/> <a
href="http://www.thoughtcrime.org/software/sslstrip/">Pagina Oficial del SSLStrip</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-como-descargar-y-editar-archivos-flash-swf.xhtml" title="Video Tutorial, Cómo descargar y editar archivos Flash (SWF)">Video Tutorial, Cómo descargar y editar archivos Flash (SWF)</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/como-localizar-usuarios-de-twitter-y-flickr-a-traves-de-sus-fotos.xhtml" title="Cómo localizar usuarios de twitter y flickr a través de sus fotos">Cómo localizar usuarios de twitter y flickr a través de sus fotos</a></li><li><a
href="http://www.dragonjar.org/como-conservar-la-privacidad-en-redes-sociales.xhtml" title="Cómo conservar la privacidad en las redes sociales">Cómo conservar la privacidad en las redes sociales</a></li><li><a
href="http://www.dragonjar.org/the-real-hustle-los-fraudes-al-descubierto.xhtml" title="The Real Hustle &#8211;  Los fraudes al descubierto">The Real Hustle &#8211;  Los fraudes al descubierto</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/sslstrip-espiando-trafico-ssl.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Tus busquedas en Google ahora Cifradas</title><link>http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml</link> <comments>http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml#comments</comments> <pubDate>Mon, 24 May 2010 22:30:27 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Borra]]></category> <category><![CDATA[Cifrado]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Opera]]></category> <category><![CDATA[Registro]]></category> <category><![CDATA[Segura]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[Videos]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4374</guid> <description><![CDATA[Si eres tan paranoico que utilizas en casa el &#8220;modo porno&#8221; de Internet Explorer, Firefox, Opera o Chrome solo para revisar tu correo electrónico y asegurarte que no queda ningún rastro en el equipo, cuando borras algo no utilizas un método inferior a Gutmann y aunque vives solo, constantemente volteas la cabeza, para ver si [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/google.jpg" width="240" title="Tus busquedas en Google ahora Cifradas" alt="google Tus busquedas en Google ahora Cifradas" /></p><p>Si eres tan paranoico que utilizas en casa el &#8220;modo porno&#8221; de <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> Explorer, <a
href="http://www.dragonjar.org/tag/firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firefox">Firefox</a>, <a
href="http://www.dragonjar.org/tag/opera" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Opera">Opera</a> o Chrome solo para revisar tu correo electrónico y asegurarte que no queda ningún rastro en el equipo, cuando borras algo no utilizas un método inferior a Gutmann y aunque vives solo, constantemente volteas la cabeza, para ver si alguien esta observando lo que escribes en tu ordenador&#8230; <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> tiene un regalo para ti.</p><p
style="text-align: center;"><img
class="alignnone" title="Google HTTPS" src="http://img72.imageshack.us/img72/5131/httpsgoogle.jpg" alt="httpsgoogle Tus busquedas en Google ahora Cifradas" width="278" height="110" /></p><p>Google acaba de sacar en modo beta (como es costumbre), un nuevo servicio llamado Google <a
href="http://www.dragonjar.org/tag/ssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSL">SSL</a>, que nos permite realizar búsquedas cifradas, evitando así que puedan capturar nuestro trafico y saber que estamos buscando o crear un perfil de nuestros gustos.<span
id="more-4374"></span></p><p>Las principales características de Google SSL son:</p><ul><li><a
href="http://www.dragonjar.org/tag/cifrado" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrado">Cifrado</a> de nuestras búsquedas en Google</li><li>No se guardaran registros de acceso en nuestro historial</li><li>No aparecerá el completado automático</li></ul><p>Si te preocupa que otras personas vean tus búsquedas en Google, este nuevo servicio fue creado para ti.</p><p>Pd. De momento estas búsquedas solo arrojan paginas como resultado, se piensa que poco a poco agreguen imágenes, vídeos, mapas, noticias, búsquedas en tiempo real y todas las opciones actuales de Google.</p><h2 style="text-align: center;"><a
href="https://www.google.com/">Ingresa a Google SSL (httpS://www.google.com)</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.google.com/support/websearch/bin/answer.py?answer=173733&amp;hl=es">Google SSL Search</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/sin-ssl-y-ahora-quien-podra-defendernos.xhtml" title="Sin SSL ¿Y Ahora Quien Podrá Defendernos?">Sin SSL ¿Y Ahora Quien Podrá Defendernos?</a></li><li><a
href="http://www.dragonjar.org/ninos-crean-videos-de-seguridad-en-internet.xhtml" title="Niños Argentinos crean Vídeos de Seguridad en Internet">Niños Argentinos crean Vídeos de Seguridad en Internet</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml" title="Recupera tu Password de Twitter">Recupera tu Password de Twitter</a></li><li><a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml" title="Forzando Conexiones SSL por defecto v2">Forzando Conexiones SSL por defecto v2</a></li><li><a
href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian</title><link>http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml</link> <comments>http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml#comments</comments> <pubDate>Mon, 15 Mar 2010 02:27:08 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Debian]]></category> <category><![CDATA[Luciano Bello]]></category> <category><![CDATA[OpenSSL]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[SSL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4039</guid> <description><![CDATA[El año pasado en el Tercer Encuentro Internacional de Seguridad Informática (EISI), contamos con la participación de Luciano Bello, desarrollador de Debian e investigador del Si6. quien salto a la fama tras descubrir un problema en el generador de números pseudoaleatorios (PRNG) de la versión de OpenSSL distribuída por Debian y derivados (Ubuntu, Kubuntu, etc). [...]]]></description> <content:encoded><![CDATA[<p>El año pasado en el <a
href="http://www.dragonjar.org/eisi-iii-dia-3.xhtml">Tercer Encuentro Internacional de Seguridad Informática (EISI)</a>, contamos con la participación de <a
href="http://www.dragonjar.org/tag/luciano-bello" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Luciano Bello">Luciano Bello</a>, <a
href="http://qa.debian.org/developer.php?login=luciano">desarrollador de Debian</a> e <a
href="http://www.citefa.gov.ar/si6/">investigador del Si6</a>. quien salto a la fama tras descubrir un problema en el generador de números pseudoaleatorios (PRNG) de la versión de <a
href="http://www.dragonjar.org/tag/openssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OpenSSL">OpenSSL</a> distribuída por <a
href="http://www.dragonjar.org/tag/debian" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Debian">Debian</a> y derivados (Ubuntu, Kubuntu, etc).</p><p>Precisamente sobre este tema habló en el EISI  III (<a
href="http://www.4shared.com/file/140759354/9765c4ee/lbello_openssl-debian.html">descarga las diapositivas si deseas</a>) y nos explico claramente el origen del problema, como se explotaba y su solución; para quienes no asistieron al encuentro internacional de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> (el encuentro de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en Colombia), les dejo una serie de vídeos realizados por el mismo Luciano Bello para la Universitat Oberta de Catalunya (Universidad Abierta de Cataluña) en el que nos explican paso a paso el famoso fallo en OpenSSL que afectó Debian y sus derivados hace ya 2 años.<span
id="more-4039"></span></p><p>El vídeo se encuentra dividido en 5 módulos, en los que se explica en profundidad cada una de las etapas del fallo para entenderlo mejor.</p><h2>Análisis del Fallo en el Generador de Números Aleatorios</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/vlaz76AkaXU&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/vlaz76AkaXU&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>El error</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/mgTh1Kze7NA&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/mgTh1Kze7NA&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>Explotación del bug</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/f6ucp0vq8WY&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/f6ucp0vq8WY&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>Explotación del bug: Descifrando PFS en EDH</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/ynwEhgDrSuk&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/ynwEhgDrSuk&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>Explotación del bug: MitM, DSA y conclusión</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/GRGVe4baHjY&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/GRGVe4baHjY&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Espero que les gustara esta serie de vídeos, la verdad esta explicación es mucho mas simple que cualquier otra en la que Luciano explicara el fallo (incluso en vivo), por lo que es recomendado incluso si ya sabes como es el Fallo en el Generador de Números Aleatorios de OpenSSL/Debian.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/sin-ssl-y-ahora-quien-podra-defendernos.xhtml" title="Sin SSL ¿Y Ahora Quien Podrá Defendernos?">Sin SSL ¿Y Ahora Quien Podrá Defendernos?</a></li><li><a
href="http://www.dragonjar.org/mundo-hacker-tv.xhtml" title="Mundo Hacker TV">Mundo Hacker TV</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/call-for-papers-abierto-para-el-ack-security-conference.xhtml" title="Call for Papers abierto para el ACK Security Conference">Call for Papers abierto para el ACK Security Conference</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Fallo en OpenSSL permite obtener clave privada</title><link>http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml</link> <comments>http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml#comments</comments> <pubDate>Wed, 03 Mar 2010 20:08:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Cifrado]]></category> <category><![CDATA[cifrados]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Open Source]]></category> <category><![CDATA[Seguro]]></category> <category><![CDATA[SSL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3986</guid> <description><![CDATA[Científicos de la Universidad de Michigan, descubrieron un fallo en OpenSSL (popular paquete open source, de administración y librerías sobre criptografía), que permite a un atacante obtener el componente privado de una clave RSA. Los científicos universitarios encontraron que podían deducir pequeñas piezas de una clave privada mediante la inyección de pequeñas fluctuaciones en el [...]]]></description> <content:encoded><![CDATA[<p>Científicos de la Universidad de Michigan, descubrieron un fallo en <a
href="http://www.dragonjar.org/tag/openssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OpenSSL">OpenSSL</a> (popular paquete <a
href="http://www.dragonjar.org/tag/open-source" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Open Source">open source</a>, de administración y librerías sobre criptografía), que permite a un atacante obtener el componente privado de una <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> RSA.</p><p
style="text-align: center;"><img
class="alignnone" title="Fallo en OpenSSL" src="http://img193.imageshack.us/img193/1002/openssl.gif" alt="openssl Fallo en OpenSSL permite obtener clave privada" width="176" height="64" /></p><p>Los científicos universitarios encontraron que podían deducir pequeñas piezas de una clave privada mediante la inyección de pequeñas fluctuaciones en el suministro de energía de un dispositivo  mientras realiza el procesamiento de mensajes <a
href="http://www.dragonjar.org/tag/cifrados" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con cifrados">cifrados</a>. En poco más de 100 horas, manipulando la alimentación del dispositivo, generaron suficientes &#8220;fallos transitorios&#8221;  para reunir la totalidad de su clave de 1024 bits.<span
id="more-3986"></span></p><p>Aunque es poco probable que este tipo de ataques se apliquen a servidores de claves <a
href="http://www.dragonjar.org/tag/ssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSL">SSL</a> (ya que por lo general se encuentran en sitios seguros donde no es posible realizar la manipulación del suministro eléctrico), aunque si es posible realizarlo por ejemplo en reproductores Blu-ray o dispositivos domésticos donde tenemos un entorno en el que podemos alterar el suministro eléctrico del dispositivo.</p><p>Los investigadores dijeron que es un fallo grave para OpenSSL, pero que también es posible aplicar el método a otras bibliotecas de criptografía, como la ofrecida por la Fundación <a
href="http://www.dragonjar.org/tag/mozilla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mozilla">Mozilla</a> y dos de sus compañeros presentaran un <a
href="http://www.eecs.umich.edu/~valeria/research/publications/DATE10RSA.pdf">papel (descargar en pdf)</a> sobre el tema, la próxima semana en la conferencia de automatización de diseño y pruebas de Europa.</p><p>Como siempre la recomendación es mantener al día nuestros sistemas para corregir todos estos fallos, todavía no hay un parche oficial para este fallo, pero pronto en <a
href="http://www.openssl.org/">la pagina oficial de OpenSSL</a> pondrán una solución al mismo.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.theregister.co.uk/2010/03/04/severe_openssl_vulnerability/">&#8216;Severe&#8217; OpenSSL vuln busts public key crypto<br
/> </a><a
href="http://www.darknet.org.uk/2010/03/boffins-crack-openssl-library-using-power-fluctuations/">Boffins Crack OpenSSL Library Using Power Fluctuations</a><br
/> <a
href="http://openssl.org/">Pagina Oficial del OpenSSL </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml" title="Tus busquedas en Google ahora Cifradas">Tus busquedas en Google ahora Cifradas</a></li><li><a
href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/sin-ssl-y-ahora-quien-podra-defendernos.xhtml" title="Sin SSL ¿Y Ahora Quien Podrá Defendernos?">Sin SSL ¿Y Ahora Quien Podrá Defendernos?</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>&#8220;Crean&#8221; un navegador pensando en su seguridad</title><link>http://www.dragonjar.org/el-navegador-mas-seguro.xhtml</link> <comments>http://www.dragonjar.org/el-navegador-mas-seguro.xhtml#comments</comments> <pubDate>Thu, 18 Feb 2010 18:13:56 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Chromium]]></category> <category><![CDATA[Google Chrome]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Privacidad]]></category> <category><![CDATA[Seguro]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[Web Browser]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[WINE]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3885</guid> <description><![CDATA[La empresa de seguridad Comodo, famosa por su Antivirus y Firewall, ha creado un navegador llamado Comodo Dragon,  pensando totalmente en la seguridad del usuario. Comodo Dragon esta basado en el navegador Chromium (igual que Google Chrome), pero ademas de las características que ya incluye Chromiun el nuevo navegador seguro de Comodo incluye las siguientes: [...]]]></description> <content:encoded><![CDATA[<p>La empresa de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> Comodo, famosa por su Antivirus y Firewall, ha creado un <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> llamado Comodo Dragon,  pensando totalmente en la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> del usuario.</p><p
style="text-align: center;"><img
class="alignnone" title="Navegador Seguro" src="http://img690.imageshack.us/img690/5836/comododragon.png" alt="comododragon Crean un navegador pensando en su seguridad" width="500" height="321" /></p><p>Comodo Dragon esta basado en el <a
href="http://code.google.com/intl/es-ES/chromium/">navegador Chromium</a> (igual que <a
href="http://www.dragonjar.org/tag/google-chrome" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google Chrome">Google Chrome</a>), pero ademas de las características que ya incluye Chromiun el nuevo navegador <a
href="http://www.dragonjar.org/tag/seguro" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguro">seguro</a> de Comodo incluye las siguientes:<span
id="more-3885"></span></p><ul><li><a
href="http://www.dragonjar.org/tag/privacidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Privacidad">Privacidad</a> de <a
href="http://www.dragonjar.org/tag/chromium" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Chromium">Chromium</a> Mejorada</li><li>Fácil  identificación del certificado <a
href="http://www.dragonjar.org/tag/ssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSL">SSL</a></li><li>Acceso a sitios web más rápido</li><li>Mayor estabilidad y menos consumo de memoria</li><li>Modo Incognito (también conocido como &#8220;modo porno&#8221;) detiene las Cookies, Mejora de privacidad</li><li>Si usas Cromium o <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> Chrome es Muy fácil de cambiar de su navegador a Comodo Dragón</li></ul><p>De momento Comodo Dragon esta disponible para <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> XP/Vista/7/Server, pero funciona adecuadamente con <a
href="http://www.dragonjar.org/tag/wine" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WINE">Wine</a> en Mac (aun no probado en GNU Linux).</p><h2 style="text-align: center;"><a
href="http://www.comodo.com/home/internet-security/browser.php">Descargar Comodo Dragon, el navegador pensado en tu seguridad.</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/google-chrome-podria-dejar-de-ser-el-navegador-mas-seguro.xhtml" title="Google Chrome podría dejar de ser el Navegador más Seguro">Google Chrome podría dejar de ser el Navegador más Seguro</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml" title="Tus busquedas en Google ahora Cifradas">Tus busquedas en Google ahora Cifradas</a></li><li><a
href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li><li><a
href="http://www.dragonjar.org/descargar-instalar-google-chrome-os.xhtml" title="Descargar e Instalar Google Chrome OS">Descargar e Instalar Google Chrome OS</a></li><li><a
href="http://www.dragonjar.org/google-chrome-para-gnu-linux-y-mac-os-x.xhtml" title="Google Chrome para GNU Linux y Mac OS X">Google Chrome para GNU Linux y Mac OS X</a></li><li><a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto.xhtml" title="Forzando Conexiones SSL por defecto">Forzando Conexiones SSL por defecto</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/el-navegador-mas-seguro.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Bits y Qubits, El camino de la criptografía &#8211; Parte I</title><link>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml</link> <comments>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml#comments</comments> <pubDate>Sat, 13 Feb 2010 17:52:42 +0000</pubDate> <dc:creator>Anaxmon</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Celular]]></category> <category><![CDATA[Cifrado]]></category> <category><![CDATA[Cifrar]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Codificar]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Firma]]></category> <category><![CDATA[Generar]]></category> <category><![CDATA[Inalámbrica]]></category> <category><![CDATA[ISO]]></category> <category><![CDATA[Kerberos]]></category> <category><![CDATA[osi]]></category> <category><![CDATA[P2P]]></category> <category><![CDATA[pgp]]></category> <category><![CDATA[Segura]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[WEP]]></category> <category><![CDATA[WPA]]></category> <category><![CDATA[WPA2]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3778</guid> <description><![CDATA[Siglos atrás, cuando empezaron a conformarse sociedades grandes y complejas en donde existían intereses particulares que no debían ser conocidos, se recurría a la utilización de métodos de comunicación que garantizaran el  secreto o confidencialidad de la información a compartir. Por ejemplo Julio César utilizaba un sistema de cifrado1 (de sustitución monoalfabética) para comunicarse con [...]]]></description> <content:encoded><![CDATA[<p>Siglos atrás, cuando empezaron a conformarse sociedades grandes y complejas en donde existían intereses particulares que no debían ser conocidos, se recurría a la utilización de métodos de comunicación que garantizaran el  secreto o confidencialidad de la información a compartir. Por ejemplo Julio César utilizaba un sistema de <a
href="http://www.dragonjar.org/tag/cifrado" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrado">cifrado</a>1 (de sustitución monoalfabética) para comunicarse con sus fuerzas militares dentro y fuera de Roma, diseño que mucho más tarde fue mejorado en el siglo XIX por Blaise de Vigenère a quien se le atribuyó el desarrollo de un cifrador de sustitución polialfabética2 mucho más elaborado, en el cual se empleó por primera vez el uso de una clave compartida (tal como en la actualidad).</p><p
style="text-align: center;"><img
class="alignnone" title="Criptografia Clasica y Cuantica" src="http://img42.imageshack.us/img42/8608/bits.jpg" alt="bits Bits y Qubits, El camino de la criptografía   Parte I" width="260" height="260" /></p><p>Hasta el siglo XIX las sustituciones y transposiciones constituían las técnicas más comunes para ocultar mensajes a compartir,  mismas que eran confiables hasta que alguien lograba descubrir su funcionamiento (o algoritmo). Actualmente en cambio, se aplican las matemáticas como base fundamental de la criptografía, aportando un nivel de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> evidentemente mucho más elevado en donde los algoritmos incluso son conocidos por el público. <span
id="more-3778"></span>De hecho el alemán Auguste Kerckhoffs3, planteó un principio en el que argumenta que “la fortaleza de un cifrador está en la fortaleza de su llave y no en cuán secreto sea su algoritmo”, valiosa lección que fue comprobada con sangre por sus compatriotas derrotados en la segunda guerra mundial, que se comunicaban con máquinas que cifraban las comunicaciones (como la Enigma4) cuyo diseño era evidentemente secreto, mecanismo que fue realmente efectivo hasta que el inglés Alan Turing5 (quien sentó las bases de la computación moderna) logró descifrar sus transmisiones en uno de los casos de criptoanálisis más memorables, evidenciando que el esfuerzo de mantener secreto un algoritmo de cifrado es inútil y que la seguridad del mismo recae directamente en la dificultad para descifrar su clave.</p><p>Siguiendo el principio de Kerckhoffs un gran número de diseños de cifradores actuales son abiertos y utilizan claves tan fuertes que podría tardarse años (cientos o miles) intentando descifrarlas con la capacidad de cómputo actual, aspecto que será revaluado al final del documento.</p><p>Teniendo ahora una somera visión del camino de la criptografía hasta nuestros días, es importante mencionar de forma muy breve algunas de sus aplicaciones.</p><p
style="text-align: center;"><img
class="alignnone" title="Criptografia Cuantica" src="http://farm5.static.flickr.com/4010/4356920482_9fb4f8e86a.jpg" alt="4356920482 9fb4f8e86a Bits y Qubits, El camino de la criptografía   Parte I"  /></p><h2>Bases de Datos</h2><p>Los motores de bases de datos incluyen algoritmos criptográficos dentro de  su abanico de funciones, cuya implementación en sistemas de información es muy recomendable, evitando codificarlos o reusar código fuente de terceros.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4003/4356236881_ebafee97d4.jpg" alt="4356236881 ebafee97d4 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="133" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>Comunicaciones en Internet</h2><p>TLS v1.2 es un protocolo derivado de SSL que provee comunicaciones seguras a través de la Internet, previniendo eavesdropping, tampering o message forgery. Una gran ventaja del protocolo es su capacidad de encapsular datos de capa de aplicación, ofreciendo transparencia en el desarrollo e implementación de aplicaciones, así como servir de plataforma de seguridad para protocolos (de capa superior) como HTTP, SMTP, NNTP o SIP.<br
/> TLS ofrece confidencialidad mediante criptografía simétrica, cifrando los datos con diferentes llaves para cada conexión, integridad utilizando funciones de hashing y autenticación mediante el uso de algoritmos de llave<br
/> pública.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4071/4356994500_cdf73d8140.jpg" alt="4356994500 cdf73d8140 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="281" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>Autenticación: Kerberos</h2><p>Protocolo de autenticación que permite validar identidades de participantes durante un intercambio de mensajes, fue desarrollado por el MIT con base en el paper de Needmham y Schroeder de1978.</p><p>Su funcionamiento requiere un servidor central contra el cual los usuarios deben autenticarse primero, conocido como Key Distribution Center (KDC). Una vez se ha validado su identidad, se le entrega al usuario un ticket de sesión que utilizará para autenticarse contra los demás servidores que “confían” plenamente en el KDC y sólo aceptan solicitudes de cualquier usuario que se identifique con un ticket de sesión, mismo que  podrá ser reutilizado en diferentes servidores hasta que termine su tiempo de expiración. Kerberos constituye uno de los mecanismos más seguros de autenticación además de proveer una solución robusta de single sign-on.</p><p>La última versión, Kerberos 5, permite utilizar una gran cantidad de algoritmos criptográficos simétricos, asimétricos y de hashing, que implementa mayoritariamente de forma híbrida (por ejemplo 3DES-CBC-SHA1).</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4050/4357030346_ccb83edea2.jpg" alt="4357030346 ccb83edea2 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="96" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>GnuPG</h2><p>Herramienta de línea de comandos que implementa el protocolo OpenPGP (que a su vez usa <a
href="http://www.dragonjar.org/tag/pgp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con pgp">PGP</a> 5 como base), que permite ofrecer confidencialidad, administración de llaves, autenticación y firmas  digitales, mediante la  combinación del uso de criptografía simétrica y de llave pública.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4032/4357038688_0c93e4d271.jpg" alt="4357038688 0c93e4d271 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="97" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>P2P: MSE</h2><p>El Message Stream Encryption (MSE) es un protocolo de cifrado utilizado en gran parte de la red torrent (y otros protocolos P2P), que sirve de envoltura a los flujos de datos y los protege de ser detectados como tráfico torrent, evitando así su filtrado por parte de terceros (como ISPs). De igual forma se consideró durante su diseño que MSE ofreciera protección en contra de eavesdroping y ataques man-in-the-middle.<br
/> MSE utiliza Diffie-Hellman para acordar la llave secreta, SHA-1 como función de hashing y RC4 para cifrar la comunicación debido a su<br
/> seguridad y velocidad (razón por la cual fue elegido en lugar de AES). Es importante aclarar que el objetivo del protocolo es “aleatorizar” el flujo de datos sin garantizar su integridad o la autenticación de los peers.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm3.static.flickr.com/2678/4356304689_d24788f6df.jpg" alt="4356304689 d24788f6df Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="152" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>Wi-Fi</h2><p>Tres diferentes protocolos permiten a un usuario conectarse a una red inalámbrica: <a
href="http://www.dragonjar.org/tag/wep" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WEP">WEP</a>, <a
href="http://www.dragonjar.org/tag/wpa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WPA">WPA</a> y <a
href="http://www.dragonjar.org/tag/wpa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WPA">WPA</a>2.<br
/> A pesar de ser el más utilizado, WEP presenta vulnerabilidades serias debido principalmente a una deficiente alimentación del cifrador RC4. Fue<br
/> tan grave este error que se decidió <a
href="http://www.dragonjar.org/tag/generar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Generar">generar</a> un nuevo protocolo de comunicaciones wi-fi que reemplazara a WEP, así apareció WPA que utiliza<br
/> de una forma más adecuada a RC4 e incluye dos nuevos protocolos: TKIP (Temporal Key Integrity Protocol), que genera llaves diferentes para cada<br
/> sesión de usuario, y EAP (Extensible Authentication Protocol) que permite autenticar clientes de forma <a
href="http://www.dragonjar.org/tag/segura" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Segura">segura</a> utilizando un servidor tipo RADIUS,<br
/> características que solucionan gran parte de los problemas de WEP. Sin embargo el protocolo wi-fi más <a
href="http://www.dragonjar.org/tag/seguro" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguro">seguro</a> es WPA2, que incluye las<br
/> características de WPA y reemplaza a RC4 por AES, incrementando así en mayor medida la seguridad de la conexión.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4056/4356316251_720c1b1560.jpg" alt="4356316251 720c1b1560 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="95" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>Celular: GSM-EDGE-GPRS</h2><p>La transmisión de voz vía GSM o EDGE desde el handset del usuario hasta la antena de la estación es cifrada mediante el algoritmo A5/3, mientras que GPRS utilliza GEA3. Ambos son cifradores de flujos que utilizan el cifrador de bloque Kasumi en modo OFB (output feedback) que les sirve como generador pseudoaleatorio.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4055/4356324151_f70003f6e6.jpg" alt="4356324151 f70003f6e6 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="25" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><h2>Mensajería Instantánea</h2><p>La mensajería instantánea es una actividad convertida en costumbre para un gran número de internautas, que desconocen que la mayoría de clientes de<br
/> IM que utilizan transmiten todas sus conversaciones en texto claro, de hecho usuarios poco experimentados comparten información sensible por<br
/> este medio de comunicación sin saber los riesgos que están corriendo.<br
/> Existe una comparación de diferentes características de clientes de mensajería instantánea en wikipedia:</p><p>http://en.wikipedia.org/wiki/Comparison_of_instant_messaging_clients</p><p>Evidentemente la criptografía se encuentra presente en algunas de nuestras actividades diarias, y poco (o nada) sabemos acerca de qué tipo de  algoritmos criptográficos se utilizan en cada una de ellas, imposibilitándonos entender qué tan seguros o vulnerables nos encontramos. Así como en los cuadros anteriores, existen muchas más aplicaciones de la criptografía, como transmisión de televisión (y su respectiva restricción de canales premium),<br
/> transmisión de señales satelitales, telefonía celular, creación de <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a>, e-commerce, comunicaciones militares, <a
href="http://www.dragonjar.org/tag/bluetooth" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bluetooth">bluetooth</a>, VPN, etc. Es importante conocer cómo las aplicaciones o dispositivos con que interactuamos cotidianamente transmiten nuestra información, no sólo qué algoritmos implementan, sino también el tamaño de las claves que utilizan, porque según el principio de Kerckhoffs, en la fortaleza de la llave reside realmente la seguridad de la información transmitida.</p><p>El número de bits de la llave o del hash, dependiendo del caso, es un tema realmente crítico en criptografía que debe ser evaluado cuidadosamente por el profesional encargado de seguridad, afortunadamente existen recomendaciones útiles como apoyo técnico en este sentido que pueden ser consultadas en www.keylength.com.</p><p>Para terminar de hablar de criptografía moderna, el siguiente cuadro sugiere los algoritmos recomendables a implementar en las soluciones tecnológicas de la actualidad.</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4057/4357138566_6523e145c5.jpg" alt="4357138566 6523e145c5 Bits y Qubits, El camino de la criptografía   Parte I" width="500" height="443" title="Bits y Qubits, El camino de la criptografía   Parte I" /></p><p
style="text-align: center;"><p>Hasta aquí llega la primera parte de este articulo, <a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-parteii.xhtml">en la segunda edición hablaremos sobre la criptografía cuántica</a>, espero que les gustara este articulo y me lo hagan saber con sus comentarios.</p><p><strong>Otras partes del Articulo:</strong></p><ul><li><a
title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte I" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-partei.xhtml">Bits y Qubits, El camino de la criptografía – Parte I</a></li><li><a
title="Enlace permanente a Bits y Qubits, El camino de la criptografía – Parte II" rel="bookmark" href="../bits-y-qubits-camino-de-la-criptografia-parteii.xhtml">Bits y Qubits, El camino de la criptografía – Parte II </a></li></ul><p>Este articulo fue escrito por <a
href="../author/anaxmon">Anaxmon</a> para <a
title="La Comunidad DragonJAR" href="../tag/la-comunidad-dragonjar">La Comunidad DragonJAR</a>, tú también puedes enviar tus artículos para publicarlos en la comunidad, como ya lo hicieron <a
href="../author/axiacamus">Axiacamus</a>, <a
href="../author/eduardo.restrepo">Eduardo Restrepo</a>,, <a
href="../author/epsilon">Epsilon</a>, <a
href="../author/4v4t4r">4v4t4r</a>, <a
href="../author/c0rt3x">Cortex</a>, <a
href="../author/Cr0n0p10">Cronopio</a>, <a
href="../author/D7n0s4ur70">D7n0s4ur70</a>, <a
href="../author/LauJAR">Laura JAR</a> y <a
href="../author/SamuraiBlanco">SamuraiBlanco</a>; Solo tienes que enviar tu articulo a <strong>dragon(arroba)dragonjar.org</strong>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/crackear-redes-inalambricas-con-wpa-en-1-minuto.xhtml" title="Crackear redes inalambricas con WPA en 1 Minuto">Crackear redes inalambricas con WPA en 1 Minuto</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml" title="Tus busquedas en Google ahora Cifradas">Tus busquedas en Google ahora Cifradas</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/wibog-wireless-bogota.xhtml" title="WiBOG &#8211; Wireless Bogotá   ">WiBOG &#8211; Wireless Bogotá </a></li><li><a
href="http://www.dragonjar.org/geelbe-crackeado-%c2%a1cambia-tus-claves-ya.xhtml" title="Geelbe crackeado ¡Cambia tus Claves YA!">Geelbe crackeado ¡Cambia tus Claves YA!</a></li><li><a
href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 35/190 queries in 0.170 seconds using disk: basic
Object Caching 8189/8463 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 16:21:09 -->
