elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:39  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Presentan nueva herramienta contra el cifrado SSL de los navegadores
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Presentan nueva herramienta contra el cifrado SSL de los navegadores  (Leído 6,575 veces)
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Presentan nueva herramienta contra el cifrado SSL de los navegadores
« en: 20 Febrero 2009, 12:38 »

En la conferencia de seguridad Black Hat un hacker llamado Moxie Marlinspike ha mostrado una herramienta que puede robar información de sitios web considerados como seguros, entre ellos sitios de bancos, correo electrónico y comercio electrónico.

La herramienta, llamada “SSLstrip,” convierte las páginas protegidas por el protocolo Secure Sockets Layer (SSL) en versiones sin cifrar, permitiendo a un cibercriminal tener acceso a las contraseñas, número de tarjetas de crédito o cualquier otro material de identificación. Esto sería transparente tanto para la página web como para el usuario, quien creerá que la medida de seguridad está en funcionamiento.

SSLstrip actúa en la red local e intercepta el tráfico. Cuando detecta un sitio con cifrado HTTPS, automáticamente sustituye el sitio por uno de aspecto similar pero sin cifrar, eliminando la seguridad que impide que un tercero robe información y haciendo creer al servidor que una página cifrada ha sido enviada.

Si eres de los que se fía de los diferentes signos de los navegadores para mostrar que una página web está cifrada de nada servirá. Para imitar estas medidas de seguridad, SSLstrip añade un icono de candado y también cambia el color en la barra de direcciones para ofrecer una falsa sensación de seguridad.

Fuente:
Código:
http://www.blogantivirus.com/hacker-rompe-cifrado-ssl-de-los-navegadores
« Última modificación: 24 Febrero 2009, 20:27 por ANELKAOS » En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

bitmaniaco

Desconectado Desconectado

Mensajes: 15



Ver Perfil WWW
Re: Hacker rompe cifrado SSL de los navegadores
« Respuesta #1 en: 20 Febrero 2009, 12:45 »

Pues es bastante putada, básicamente porque el negocio de vender/comprar por internet está lo que se dice en auge, y puede provocar reacciones contraraias para seguir desarrollando este tipo de comercio.

Chaos.
En línea

"El secreto para sobrevivir es evitar las guerras, sobre todo con uno mismo"
dantemc


Desconectado Desconectado

Mensajes: 1.804


Amakakeru Ryu No Hirameki. en tu cara :P


Ver Perfil
Re: Hacker rompe cifrado SSL de los navegadores
« Respuesta #2 en: 20 Febrero 2009, 13:00 »

Citar
Para imitar estas medidas de seguridad, SSLstrip añade un icono de candado y también cambia el color en la barra de direcciones para ofrecer una falsa sensación de seguridad.
mm, eso es interesante, segun eso no necesita estar instalado en la maquina y cambia eo............

    
Citar
This presentation will begin on February 26, 2009 at 01:00 PM Pacific Standard Time
.
para los que la quieran ver u oir,
http://blackhat.com/html/webinars/ria.html se registran y pues a esperar,
que hora es la 1 pacifico estandard?
« Última modificación: 20 Febrero 2009, 13:51 por dantemc » En línea

8-D
‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.381


[UserRPL]


Ver Perfil WWW
Re: Hacker rompe cifrado SSL de los navegadores
« Respuesta #3 en: 20 Febrero 2009, 14:35 »

no me extraña yo ya tengo la idea de como hacerlo, he estado tratando de hacerlo desde hace unos meses, pero abandone el proyecto por falta de tiempo...
En línea

berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Hacker rompe cifrado SSL de los navegadores
« Respuesta #4 en: 20 Febrero 2009, 20:47 »

Apenas lo leo, donde anda la tool, ya la probo alguien?

-berz3k.
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Hacker rompe cifrado SSL de los navegadores
« Respuesta #5 en: 20 Febrero 2009, 21:01 »

Citar
permitiendo a un cibercriminal tener


Jajajajajajajajajaja....por favor, quién escribe esas noticias?  :xD :xD :xD :xD
En línea
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: Hacker rompe cifrado SSL de los navegadores
« Respuesta #6 en: 20 Febrero 2009, 21:13 »

A ver esa tool que tal va.
En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Hacker rompe cifrado SSL de los navegadores
« Respuesta #7 en: 20 Febrero 2009, 22:43 »

La he buscado pero no he dado con ella, no se si se haya liberado para su descarga aún, así que quizás hay que esperar  :-\

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

Lunfardo


Desconectado Desconectado

Mensajes: 560


Ver Perfil
Re: Hacker rompe cifrado SSL de los navegadores
« Respuesta #8 en: 20 Febrero 2009, 23:17 »

parece ser que la herramienta no es en la web de manera libre por lo menos
En línea
‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.381


[UserRPL]


Ver Perfil WWW
Re: Hacker rompe cifrado SSL de los navegadores
« Respuesta #9 en: 21 Febrero 2009, 02:52 »

no creo que este de libre descarga...
les digo mi idea; necesitamos intercerpar las comunicaciones (esto lo hacemos modificando el archivo host del windows) y nos ponemos ala escuchaa por el puerto correspondiente a las conexiones SSL (creo que es 443 sino me equivoco) y podemos coger los paquetes, (hasta aqui todo me funciona bien), el problema esque esos paquetes estan cifrados, entonces existe una manera al momento que se interactua se libera una clave para poder trabajar con lo cifrado (esto me falta), ahora lo de redigirir y todo eso, es pan comido.

Lo puedo tengo hecho para URL sin cifrar (todo en VB), pero me falta estudiar como coger esa clave y poder hacer el algoritmo para desencriptarlo e interpretarlo...
En línea

dantemc


Desconectado Desconectado

Mensajes: 1.804


Amakakeru Ryu No Hirameki. en tu cara :P


Ver Perfil
Re: Hacker rompe cifrado SSL de los navegadores
« Respuesta #10 en: 21 Febrero 2009, 12:18 »

el señor/pelao/cybercriminal XD va a dar la conferencia el 29 asi que no creo que se haya filtrado la tool aun,
jack.....
ademas de cifrados tienen un certificado que aunque lo captures e intentes copiarlo para enviarlo da error, y salta la barra roja esa.
En línea

8-D
‭‭‭‭jackl007


Desconectado Desconectado

Mensajes: 1.381


[UserRPL]


Ver Perfil WWW
Re: Hacker rompe cifrado SSL de los navegadores
« Respuesta #11 en: 21 Febrero 2009, 15:46 »

bueno, no tomo el certificado ni eso...
tan solo desencrypto la URL para saber que recurso esta pidiendo, y entonces mostrarle otra pagina fake (por ejemplo)...
En línea

dantemc


Desconectado Desconectado

Mensajes: 1.804


Amakakeru Ryu No Hirameki. en tu cara :P


Ver Perfil
Re: Hacker rompe cifrado SSL de los navegadores
« Respuesta #12 en: 22 Febrero 2009, 13:35 »

mmmmmm, y el certificado? si pones la pagina fake te dira que no es valido el certificao..
bueno no paso por aqui por eso, les dejo las slides de la presentaciòn:
te lo recomiendo jack.
http://www.slideshare.net/SecurityTube.Net/black-hat-dc-09-marlinspike-defeating-ssl
En línea

8-D
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
Re: Presentan nueva herramienta contra el cifrado SSL de los navegadores
« Respuesta #13 en: 24 Febrero 2009, 20:29 »

La primera versión pública de la herramienta está en:
http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.1.tar.gz

Moxie Marlinspike / moxie arroba thoughtcrime punto org

Modifico el título porque el SSL continua siendo seguro (ya me llaman Mr SSL algunos del foro jajaja), no así los usuarios incautos y sus navegadores mal configurados porque realmente no utiliza ninguna técnica nueva.
« Última modificación: 24 Febrero 2009, 20:33 por ANELKAOS » En línea

Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Presentan nueva herramienta contra el cifrado SSL de los navegadores
« Respuesta #14 en: 24 Febrero 2009, 21:57 »

Pffff, python!, parece ser que elegí un buen momento para prestarle un poco más de atención a este lenguaje que tenía abandonado ;-)

Modifico el título porque el SSL continua siendo seguro (ya me llaman Mr SSL algunos del foro jajaja), no así los usuarios incautos y sus navegadores mal configurados porque realmente no utiliza ninguna técnica nueva.

Lo del título fue porque realmente así estaba el título de la noticia, pero es verdad, así queda mejor  :P

Saludos
« Última modificación: 24 Febrero 2009, 22:08 por Novlucker » En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Presentan herramienta gratuita para recuperación de archivos borrados
Noticias
wolfbcn 2 1,135 Último mensaje 17 Junio 2011, 23:20
por dato000
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines