elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 10:45  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Encuentran fallas al algoritmo de cifrado SHA-1
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Encuentran fallas al algoritmo de cifrado SHA-1  (Leído 2,713 veces)
Nirvanareus

Desconectado Desconectado

Mensajes: 177


Kurt Cobain


Ver Perfil
Encuentran fallas al algoritmo de cifrado SHA-1
« en: 11 Junio 2009, 23:00 »


Al igual que pasó con el ya poco confiable algoritmo MD5 , ahora los criptógrafos de la Universidad Macquarie, ubicada en Sydney Australia, Cameron McDonald, Philip Hawkes y Josef Pieprzyk han encontrado algunas vulnerabilidades en el diseño del algoritmo SHA-1 que es ampliamente utilizado en firmas digitales, validación de sitios Web y una gran variedad de procedimientos de autentificación.

Actualmente SHA-1 ofrece la capacidad de resistir a 2 elevado a 63 intentos de rompimiento pero en esta Universidad determinaron que se puede romper el algoritmo con 2 elevado a 53 intentos solamente. Una cifra considerablemente menor, lo cual en términos prácticos significa que ciertas organizaciones importantes serían vulnerables...

La técnica empleada es la búsqueda de colisiones en el algoritmo, que en palabras simples sería algo como que "que la huella digital de dos personas distintas fuese igual. De cara a la Autoridad Certificadora, estas dos personas son auténticas, aún cuando solo una de ellas ha realizado los trámites de verificación."(1)

Paul Kocher, presidente de Cryptography Research dice que probablemente a partir de fines de año se comiencen a ver los primeros ataques importantes que utilicen esta vulnerabilidad en SHA-1 o quizá antes, y que quienes administren o utilicen aplicaciones que trabajen con este algoritmo deben estar muy atentos y preparados, ya que con el descubrimiento de este problema muchos sistemas comenzarán a presentar problemas de seguridad". Por ejemplo, las validaciones que usa el sistema de identificación (DNI) de España y otros países quedarían invalidadas o dejan la posibilidad abierta para realizar ataques de usurpación de identidad, interceptación de transacciones online y permitir intrusiones similares.

Fuente: http://www.theregister.co.uk/2009/06/10/digital_signature_weakness/
PDF: http://eprint.iacr.org/2009/259.pdf
Referencias:
(1) http://lennyvpg.wordpress.com/2007/08/15/reto-en-busca-de-colisiones-en-...
En línea
madridserginho

Desconectado Desconectado

Mensajes: 20


Para gustos colores y para tetas sujetadores


Ver Perfil
Re: Encuentran fallas al algoritmo de cifrado SHA-1
« Respuesta #1 en: 15 Junio 2009, 18:29 »

Una cifra tremendamente baja,y al mismo tiempo bastante alta,hombre te puede quitar algunos meses pero sigue siendo alta
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Encuentran 40 vulnerabilidades en el núcleo de Ubuntu 10.04
Noticias
wolfbcn 0 692 Último mensaje 7 Marzo 2011, 21:31
por wolfbcn
k os parece este algoritmo de cifrado
Criptografía
xxxSpeedxxx 5 1,672 Último mensaje 7 Julio 2011, 07:51
por pajaroplus
¿Donde se encuentran los .tbz temporales?
Unix/Unix-Like
9ttnix 1 1,285 Último mensaje 14 Octubre 2011, 00:03
por vertexSymphony
Aver si encuentran el error
Programación C/C++
krowa 3 878 Último mensaje 23 Octubre 2011, 06:45
por rir3760
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines