elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:47  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  ¿Autenticacion en red P2P?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Autenticacion en red P2P?  (Leído 1,320 veces)
Jaixon Jax


Desconectado Desconectado

Mensajes: 856



Ver Perfil
¿Autenticacion en red P2P?
« en: 16 Marzo 2010, 21:56 »

  Bueno esa es una gran duda que me surgio en el diseño de una red P2P ...... Partiendo de que una red p2P es completamente desentralizada...  en el momento que yo quiera actualizar los programas solo el tendria que conectarce a un nodo y despues de intercambiar informacion especialmente la version de cada uno de los programas, el nodo que tenga una version mas actualizada procederia a subir los ficheros relacionados con la nueva version a la red ... seria algo asi como un efecto domino... esto me suena muy bonito pero esto supone un gran problema de seguridad y es que alguien por alli podria emular el bot y sustituir toda la red por una red nueva perdiendo asi los pcs relacionados  :-\ por lo que necesitaria un sistema de credenciales dinamicas que sean dificil de revertir y descifrar, alguien por alli me hablo en otro foro de la Api GetTickCount() y el hash de la ip del servidor para que exista algo asi como un login , que me recomiendan ?
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: ¿Autenticacion en red P2P?
« Respuesta #1 en: 17 Marzo 2010, 00:47 »

necesitaria un sistema de credenciales dinamicas que sean dificil de revertir y descifrar, alguien por alli me hablo en otro foro de la Api GetTickCount() y el hash de la ip del servidor para que exista algo asi como un login , que me recomiendan ?
:laugh: Parece que pides mucho :P Pero bueno, a ver si consigo guiarte....

Con GetTickCount() no creo que puedes hacer nada fiable teniendo en cuenta que devuelve el tiempo en ms desde que el SO esta cargado...
Con la IP tampoco creo que sea buena idea...

Se me ocurre que cada uno de los nodos antes de iniciar cualquier 'conversacion' con otro decidiera de forma aleatoria, usando por ejemplo datos de ambos PCs, una contraseña para cifrar toda la comunicacion, de esta manera para 'suplantar' alguno de los nodos haria falta estudiar el sistema mediante el cual se obtiene la contraseña, osea, estudiar todo el protocolo y la forma en la que sacas los valores especificos de cada PC...

Lo importante es que trabajas en la forma de sacar los datos especificos de cada PC, y utilices una encriptacion fuerte para la tranferencia de datos...

Saludos :D
En línea

RAID-MAM

Desconectado Desconectado

Mensajes: 58


Ver Perfil
Re: ¿Autenticacion en red P2P?
« Respuesta #2 en: 17 Marzo 2010, 02:19 »

La recomendacion de karcrack me suena a SSL :xD

El problema si actualizas desde nodos es la siguiente :P Esa red nunca sera 100% segura es simplemente imposible :P
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.132


Se siente observado ¬¬'


Ver Perfil
Re: ¿Autenticacion en red P2P?
« Respuesta #3 en: 17 Marzo 2010, 02:47 »

La recomendacion de karcrack me suena a SSL :xD

El problema si actualizas desde nodos es la siguiente :P Esa red nunca sera 100% segura es simplemente imposible :P
Si bueno, pero SSL suena demasiado fuerte :xD

Imposible? Imposible is nothing, ya lo dicen los publicistas de Nike! :laugh:
En línea

Jaixon Jax


Desconectado Desconectado

Mensajes: 856



Ver Perfil
Re: ¿Autenticacion en red P2P?
« Respuesta #4 en: 17 Marzo 2010, 14:38 »

  Gracias Karcrack  pues idee una forma partiendo de tu idea y es que el cliente en el momento de conectarce con la red recibe una serie de datos "cifrados"  [broma]con cesar  ;-) [\broma] el cliente descifra esos datos y con los datos recopilados por el cliente construye un hash MD5 el cual seria la clave  :¬¬ el cliente primero enviaria sus datos y para que el server construya el hash y finalmente enviaria la clave .... en caso de que no sean iguales los hashes el servidor sierra la conexion haciendo un  broadcast con la IP a toda la red para bloquear el acceso de esa IP a la red  :silbar: para blindar la cuestion se me ocurrio crear ventanas temporales para la actualizacion y otras cosas criticas es decir solo se podra actualizar cada cierto tiempo durante cierto tiempo haciendo otro broadcast con intentos a destiempo jeje  >:D.
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
RAID-MAM

Desconectado Desconectado

Mensajes: 58


Ver Perfil
Re: ¿Autenticacion en red P2P?
« Respuesta #5 en: 17 Marzo 2010, 17:12 »

Lo mas "seguro" que se me ocurrio es lo siguiente

Cliente = 1

Nodo   =  2


Cliente >> "Cual es tu version de la db?"

Nodo    >> Mi version es md5(version + "Palabra X" )

El cliente compara su version con la otra y dice "WTF! Es mayor que la mia"

Cliente >> HashRecividoDelNodo + Dame esa BD

Nodo    >> RC4 ( BD,HashEnviado)
En línea
Jaixon Jax


Desconectado Desconectado

Mensajes: 856



Ver Perfil
Re: ¿Autenticacion en red P2P?
« Respuesta #6 en: 17 Marzo 2010, 22:31 »

  Pues si mas o menos eso es lo que estoy haciendo no es 100 % seguro pero aqui a que alguien destripe el exe con olly de seguro habran varias versiones mas actualizadas en la red con cambios en los protocolos a no ser que .....  :D
« Última modificación: 17 Marzo 2010, 22:33 por Jaixxon Jax » En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problemas con autenticación de samba
Redes
thedoctor77 0 1,347 Último mensaje 6 Mayo 2011, 11:15
por thedoctor77
Autenticación web
Hacking Wireless
miguelskk 2 163 Último mensaje 3 Enero 2012, 21:48
por miguelskk
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines