elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  .NET (C#, VB.NET, ASP) (Moderador: kub0x)
| | | |-+  Problema de seguridad grave en mi aplicacion
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problema de seguridad grave en mi aplicacion  (Leído 2,584 veces)
Skeletron


Desconectado Desconectado

Mensajes: 1.731


A long way to go


Ver Perfil WWW
Problema de seguridad grave en mi aplicacion
« en: 27 Febrero 2009, 18:55 pm »

Hola gente..
Estoy programando en vb.net

Y mi aplicacion tiene un grave problema... y pensé miles de cosas.. pero no se que elegir..

El tema es el siguiente:

Mi aplicacion, basicamente, lo que hace es guardar contraseñas...
Por ejemplo:
Ejecutas el programa.. pide una contraseña MADRE.. que es la del programa, y se inicia...

Luego podes agregar contraseñas.. por ejemplo:
hago click en "Agregar Perfil" y pongo de nombre de usuario: Skeletron, de contraseña: xxxxx y "web": elhacker.net
Esos 3 datos, se me tienen que guardar en un archivo...

El programa tiene una opcion para ver todas las contraseñas que he guardado..
Pero el problema.. es que si copio el archivo de contraseñas (database) de MI aplicacion, donde tiene todas mis contraseñas... y se la sobreescribo a otra persona que tiene la misma aplicacion... cuando haga click en VER CONTRASEÑAS.. verá las mias....

Y eso no debe ser así!!!! es GRAVISIMO!!.. U.U

Entonces pensé:
* cifrar los datos, y que la contraseña maestra del programa, sea la KEY de encriptacion... y que el IV de encriptacion sea aleatorio...
Pero el problema es que no siempre la contraseña maestra va a ser de la longitud exacta que requiere para ser KEY de encriptacion...
y si cambia la contraseña.. se pierde la key tambien... a no ser que desencripte todo, y vuelva a cifrar todo con la nueva KEY

tambien pensé:
* Compilo con el propio .exe un archivo donde tenga el KEY y el IV aleatorio para cada aplicacion... pero que sea el mismo KEY e IV para todos los "perfiles" que agregue al programa..
O sea:
PEPE en su .exe tiene 1 KEY y 1 IV para cifrar todos sus perfiles...
JUAN TAMBIEN... pero las 2 KEY y las 2 IV son diferentes...
Entonces para ésto necesito que al iniciar el programa, se genere una KEY y IV y se guarde.. y que nunca mas cambien... porque si cambian.. (para podes descifrar)...

En fin...
Algunos me dijeron: "Guarda en un archivo la key y el IV..."
Pero si viene una persona, y me copia ese archivo y la DATABASE... lo coloca en su aplicacion... y me los lee.....


Conclusión:
Necesito lograr esconder un KEY y un IV FIJO para cada aplicacion.. Pero diferente en cada una de ellas...
Alguien me da unas ideas????


En línea

seba123neo


Desconectado Desconectado

Mensajes: 3.621



Ver Perfil WWW
Re: Problema de seguridad grave en mi aplicacion
« Respuesta #1 en: 27 Febrero 2009, 19:05 pm »

Hola, pues para mi no hay que hacer tanto escandalo si tenes una contraseña MADRE ...guardada tambien en el archivo por mas que le copies a otro el archivo si el no pone TU CONTRASEÑA MADRE no podra ver las contraseñas y entrar al programa...

saludos.


En línea

Skeletron


Desconectado Desconectado

Mensajes: 1.731


A long way to go


Ver Perfil WWW
Re: Problema de seguridad grave en mi aplicacion
« Respuesta #2 en: 27 Febrero 2009, 19:18 pm »

Es verdad...

Y esa contraseña... tambien tiene que estar cifrada.. porque sino con el notepad me la leen..

Tendré que encriptarla con una KEY y un IV fijo para todos los .exe????
En línea

seba123neo


Desconectado Desconectado

Mensajes: 3.621



Ver Perfil WWW
Re: Problema de seguridad grave en mi aplicacion
« Respuesta #3 en: 27 Febrero 2009, 20:09 pm »

para cifrar se me ocurre ahora que pruebes por ahora usar System.Security.Cryptography, algo asi:

cifrar y descifrar

saludos.
En línea

Skeletron


Desconectado Desconectado

Mensajes: 1.731


A long way to go


Ver Perfil WWW
Re: Problema de seguridad grave en mi aplicacion
« Respuesta #4 en: 27 Febrero 2009, 20:12 pm »

Si, con el Triple-Des compilaré los "PERFILES"

pero el tema.. es COMPILAR la contraseña madre.. me entedes???

Tendria que utilizar la misma key y la misma IV para descifrar la CONTRASEÑA MADRE..
Para de esa manera tambien tener la posibilidad de llevar tu archivo de contraseñas a cualqueir PC y poder leerlo con cualquier .exe...


Bueno.. con esto ya comiendo a hacer el proyecto..

Cuando lo tenga listo les paso la web de descarga..

Que nic.ar ya me tiene 6 dias en espera.. y aun no habilitan la web....
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
La Universidad Internacional de Florida, con una grave brecha de seguridad
Noticias
wolfbcn 0 1,463 Último mensaje 27 Septiembre 2011, 21:39 pm
por wolfbcn
Problema con una aplicacion
Software
Kurolox 1 1,327 Último mensaje 14 Noviembre 2012, 02:46 am
por HdM
Advierten grave falla de seguridad en tarjeta Bip!
Noticias
wolfbcn 0 1,266 Último mensaje 30 Enero 2017, 22:11 pm
por wolfbcn
problema grave con las wifis
Dudas Generales
inma55 3 1,695 Último mensaje 28 Julio 2023, 09:45 am
por inma55
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines