Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Principal > Noticias
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Grupo de Teaming del ClubDelphi

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 12-03-2009
alquimista alquimista is offline
Miembro
 
Registrado: ene 2008
Posts: 203
Poder: 17
alquimista Va por buen camino
Unhappy MD5 considerado perjudicial en internet

¿No se si se ha dado esta noticia ya?

Dicen mas o menos los investigadores:
"Hemos identificado una vulnerabilidad en Internet, infraestructura de clave pública (PKI) utilizada para la expedición de certificados digitales de seguridad de sitios web. Como prueba creamos un práctico escenario de ataque y creamos con éxito un falso Certification Authority (CA) certificado permitido por todos los navegadores web. Este certificado permite a suplantar a cualquier sitio web en Internet, incluida la banca y los sitios de comercio electrónico seguro utilizando el protocolo HTTPS."

Para leer en inglés la noticia:
http://www.win.tue.nl/hashclash/rogue-ca/




Responder Con Cita
  #2  
Antiguo 12-03-2009
Avatar de Chris
[Chris] Chris is offline
Miembro Premium
 
Registrado: abr 2007
Ubicación: Jinotepe, Nicaragua
Posts: 1.678
Poder: 19
Chris Va por buen camino
Importante noticia. Según entiendo, ya se han notificado a todos los expendedores de certificados (VerySign, Microsoft, etc.). Y ellos ya están trabajando en reemplazar todos los certificados no seguros (Cambiandolos de MD5 a SHA-2). Según los investigadores, este proceso de reemplazo se podría hacer en periodo de tiempo seguro antes de que un grupo mal intencionado duplique el trabajo hecho por los cientificos. Pero como siempre dice, que el talón de aquiles de la seguridad son las personas, estoy seguro que más de algún administrador de sitios no se dará cuenta de esta noticia y no pedirá un reemplazo del certificado para su sitio. En este tipo de personas en donde está la vulnerabilidad.
__________________
Perfil Github - @chrramirez - Delphi Blog - Blog Web
Responder Con Cita
  #3  
Antiguo 17-03-2009
Avatar de Lord Delfos
Lord Delfos Lord Delfos is offline
Miembro
 
Registrado: ene 2008
Ubicación: Tandil, Argentina
Posts: 558
Poder: 17
Lord Delfos Va por buen camino
Es increíble que todavía sigan usando MD5. Esto de las vulnerabilidades del MD5 es algo conocido hace muchos años, yo me acuerdo haberlo leído en el libro de Phil Zimmerman (el creador de PGP), hace al menos 9 años.

Jamás me imaginé que se siguiera usando.
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Internet por infomed jorgito.crazy Varios 0 10-03-2007 06:00:20
Escandalos en internet jhonny Debates 0 26-01-2007 14:57:10
Compartir Internet brandolin Redes 3 05-07-2006 08:46:00
internet 2 davidfp Redes 1 16-06-2005 15:58:58
videotransmisión por internet the darkness Internet 9 30-04-2004 17:59:02


La franja horaria es GMT +2. Ahora son las 15:58:50.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi