elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 12:18  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Extensiones para exploradores validan certificados ssl falsos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Extensiones para exploradores validan certificados ssl falsos  (Leído 3,027 veces)
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Extensiones para exploradores validan certificados ssl falsos
« en: 28 Enero 2009, 16:24 »

Este tema ya es un poco antiguo en Internet Explorer donde si instalas un software tienes la posibilidad de que tu explorador sea infectado por una extensión que valida cualquier certificado ssl escribiendo https://www.paypal.com/ pero realmente redirigiendo el dns hacia una web de un atacante sin tener la menor idea si este es verdadero o falso pero... ahora circulan noticias de que han salido algunas extensiones para firefox que permiten hacer practicamente el mismo ataque aprobechandose de colisiones, en windows es mucho mas fácil infectarse via software aunque por lo general si alguien te instala un complemento nuevo este te acusa inmediatamente pero si puede ocultarse dentro de otras extensiones creados por terceros y ahi es donde está el tener cuidado y solo aceptar extensiones válidadas por Mozilla (https://addons.mozilla.org/es-ES/firefox/).

En resumidas cuentas acá les dejo la noticia:

http://www.secuobs.com/news/15012009-perspectives.shtml
http://www.secuobs.com/news/31122008-md5_pki_cluster_ps3_25c3_certificat.shtml
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Extensiones para exploradores validan certificados ssl falsos
« Respuesta #1 en: 28 Enero 2009, 17:12 »

Esto no me ha quedado claro, creo que se están mezclando dos cosas distintas y es, la vulnerabilidad que representa utilizar cifrado MD5 en SSL, por el reciente bug y la posibilidad de crear certificados en base a colisiones, y una extensión de firefox que verifica que los certificados sean válidos

En ningún sitio se dice que haya una extensión que haga pasar cualquier conexión SSL por buena  :-\

Saludos
« Última modificación: 28 Enero 2009, 17:14 por Novlucker » En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Extensiones para exploradores validan certificados ssl falsos
« Respuesta #2 en: 29 Enero 2009, 01:07 »

La extension solo es para verificar tus certificados, mas no hara el trabajo de la vulnerabilidad md5+SSL , recordemos que fue creado en base a procesos (colosiones) matematicas y una "granja" de PS3

-berz3k.
En línea
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Extensiones para exploradores validan certificados ssl falsos
« Respuesta #3 en: 29 Enero 2009, 20:14 »

Creo que a lo que WHK se refiere es, de alguna menera troyanizar el IE, para que este no Salte el Aviso de Certificado Invalido, y una vez troyanizado podemos redigir el DNS hacia nuestro host, haciendo creer a la víctima que en realidad es paypal o algo similar.

Saludos.
En línea

Bien Super Divertido
@wifigdlmx
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Extensiones para exploradores validan certificados ssl falsos
« Respuesta #4 en: 29 Enero 2009, 21:03 »

Eso se entiende perfectamente, el caso es que ...

... ahora circulan noticias de que han salido algunas extensiones para firefox que permiten hacer practicamente el mismo ataque aprobechandose de colisiones ...

http://www.secuobs.com/news/15012009-perspectives.shtml
http://www.secuobs.com/news/31122008-md5_pki_cluster_ps3_25c3_certificat.shtml

Esas noticias hacen referencia a una extensión de mozilla creada para verificar certificados, no es que venga troyanizada ni que haga el ataque

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Extensiones para exploradores validan certificados ssl falsos
« Respuesta #5 en: 29 Enero 2009, 23:56 »

Anon, de donde sacaste lo de "troyanizar" IE ? XD and WHK where are u ?

-berz3k.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Extensiones para exploradores validan certificados ssl falsos
« Respuesta #6 en: 9 Febrero 2009, 06:13 »

Lo de troyanizar IE lo saco del primer mensaje de WHK, y bueno, en realidad WHK mezclo los temas.

Perspectives es un addon de firefox que te permite validar que un certificado SSL es valido, pormedio de una cadena distinta a la que usa SSL hoy en dia, pero no tiene nada que ver con addons con backdoors.

Saludos!!
En línea

berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Extensiones para exploradores validan certificados ssl falsos
« Respuesta #7 en: 9 Febrero 2009, 21:27 »

@WHK, anda despistado XD

bien por la aclaracion sdc ...

-berz3k.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Q-Dir 4.58: navega por tus carpetas con hasta 4 exploradores a la vez
Software
wolfbcn 0 878 Último mensaje 3 Junio 2011, 17:41
por wolfbcn
El caso de los certificados web falsos también afectó a servicios de Mozilla ...
Noticias
wolfbcn 0 626 Último mensaje 1 Septiembre 2011, 22:00
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines