elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 [175] 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 ... 235
1741  Programación / Desarrollo Web / Re: Estoy desarrollando un sitio web que trata de rellenar un test... en: 13 Abril 2016, 22:34 pm
La solución dinámica y del lado del cliente es por supuesto javascript.

Aun asi si quieres implementarlo del lado del servidor tendría que ser mediante muchos archivos separados. o Uno solo que busca una variable Numero en el post o get y muestre la pregunta adecuada a ese numero.

Lo mejor es javascrip para que del lado del cliente no parezca que esta refrescando la pagina.
1742  Programación / Programación C/C++ / Re: Punteros dobles / Punteros a puntero. en: 13 Abril 2016, 14:45 pm
Buen dia.

Entiendo lo que dices, en su momento yo tambien no entendia los apuntadores pero como lo mencione es una de las mejores caracteristicas del lenguaje.

Asumi erroneamente por tu pregunta (Dobles apuntadores) que ya sabias lo que es un apunador.

Un apuntador independientemente del tipo de variable que sea, es una variable que apunta a una direccion de memoria.
1743  Programación / Programación C/C++ / Re: Punteros dobles / Punteros a puntero. en: 13 Abril 2016, 07:10 am
Un beneficio de utilizar dobles puntero dependiendo de lo que vallas a hacer con tu programa es hacer mejor uso de memoria dinamica.

Hace unos dias participe en el siguiente tema    
Re: Sistema de cifrado por lote de texto plano


Deje el codigo y utliza dobles punteros para almacenar unas listas de longitud dinámica cada lista.

El detalle que si los usas mal y/o no asginas y/o liberas memoria incorrectamente terminaras haciendo un completo desmadre y posiblemente el programa termine colgándose.

Imaginate esto, quieres hacer un programa que almacene las calificaciones de todos los alumnos de una escuela para despues hacer cualquier otro proceso con ellos.

Código
  1. int **calificaciones;

Estamos de acuerdo que la instrucción anterior solo "reserva" en la pila un espacio para guardar un apuntador.

Código
  1. int i,j;
  2. int *alumnosXsalon;
  3. int **calificaciones;

Mientras tanto en la pila se muestra asi (Uso 4 bytes para los int, y para los apuntadores asumo que estamos en un sistema x86):

Pila:
Código:
[4 bytes variable calificaciones] << === Un apuntador doble
[4 bytes variable alumnosXsalon] <<=== Un apuntador
[4 bytes variable j]
[4 bytes variable i]


Asignamos memoria para nuestra variable calificaciones Asumimos que son 30 salones, incluso se podria ser variable menos salones o mas salones incluso mil o un millon suponiendo que hay memoria suficiente no sera problema reservarla.

Código
  1. calificaciones = calloc(30,sizeof(int*));
  2.  

Como mencione si el apuntador es de 4 bytes, se nos devolvera una direccion de memoria de longitud 30x4 bytes y como es la funcion calloc la memoria esta limpia esto es los 120 bytes estaran en 0 cada uno.

calificaciones => [Bloque de 120 continuos]

ahora bien la variable calificaciones apunta a un espacio en memoria de 120 bytes donde podemos guardar lo que queramos, pero siguiendo con el ejemplo de apuntadores damos por hecho que cada 4 bytes es un apuntador a otra direccion de memoria (Actualmente no apuntan a ningun lugar ya que no hemos inicializado esos 30 apuntadores).

Como es un ejemplo didactico supondre que alumnosXsalon ya esta inicializado y es un arreglo 30 de enteros y cada uno indica la cantidad de alumnos en cada salon por ejemplo

alumnosXsalon = {20, 30, 10 , 24, 12, 3, 8, 18 , .....}

Ahora vamos a inicializar esos 30 apuntadores:

Código
  1. i = 0
  2. while(i < 30) {
  3. calificaicones[i] = calloc(alumnosXsalon[i],sizeof(int));
  4. i++;
  5. }
  6.  

Con esto logramos reservamos la memoria para todas las calificaciones.

calificaciones ==>> [120 bytes, cada 4 bytes es un apuntador a otra segmento de memoria]

o ma claro aun

calificaciones => [[1ros apuntador => 20 enteros],[2do apuntador => 30 enteros], .... ]

Y ahora solo queria escribir las cientos de calificaciones en sus respectivos espacios asignados

Para entenderlo mejor ha que aprender a depurar un poco el código y mostrar las direcciones de memoria sus valores antes y depues asi como a donde estan apuntando.

Si dominas esto entenderas muy bien los apuntadores lo cual es una de las mejores caracteristicas del lenguaje C

Ejemplo comentado:
Código
  1. #include<stdio.h>
  2. #include<stdlib.h>
  3.  
  4. int main() {
  5. int i,j;
  6. int alumnosXsalon[] = {1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30};
  7. int **calificacion;
  8. printf("i esta en 0x%.8x: [%i]\n",&i,i);
  9. printf("j esta en 0x%.8x: [%i]\n",&j,j);
  10. printf("alumnosXsalon esta en 0x%.8x: => %X\n",&alumnosXsalon,alumnosXsalon);
  11. printf("calificacion esta en 0x%.8x: => %X aun no se reserva memori\n",&calificacion,calificacion);
  12. calificacion = calloc(30,sizeof(int*));
  13. printf("calificacion esta en 0x%.8x: => %X ya se reservo la memoria\n",&calificacion,calificacion);
  14. i=0;
  15. while(i < 30) {
  16. printf("Reservado %i bytes\n",(alumnosXsalon[i]*sizeof(int)));
  17. calificacion[i] = calloc(alumnosXsalon[i],sizeof(int));
  18. printf("calificacion[%i] esta en 0x%.8x: => %X un segmento de %i bytes \n",i,calificacion + i,calificacion[i],(alumnosXsalon[i]*sizeof(int)));
  19. i++;
  20. }
  21. }
  22.  

Salida

Código:
i esta en 0xbfbfe834: [0]
j esta en 0xbfbfe830: [0]
alumnosXsalon esta en 0xbfbfe7b8: => BFBFE7B8
calificacion esta en 0xbfbfe7b4: => 1 aun no se reserva memori
calificacion esta en 0xbfbfe7b4: => 2880B080 ya se reservo la memoria
Reservado 4 bytes
calificacion[0] esta en 0x2880b080: => 2880D050 un segmento de 4 bytes
Reservado 8 bytes
calificacion[1] esta en 0x2880b084: => 2880D058 un segmento de 8 bytes
Reservado 12 bytes
calificacion[2] esta en 0x2880b088: => 2880E030 un segmento de 12 bytes
Reservado 16 bytes
calificacion[3] esta en 0x2880b08c: => 2880E040 un segmento de 16 bytes
Reservado 20 bytes
calificacion[4] esta en 0x2880b090: => 2880F020 un segmento de 20 bytes
Reservado 24 bytes
calificacion[5] esta en 0x2880b094: => 2880F040 un segmento de 24 bytes
Reservado 28 bytes
calificacion[6] esta en 0x2880b098: => 2880F060 un segmento de 28 bytes
Reservado 32 bytes
calificacion[7] esta en 0x2880b09c: => 2880F080 un segmento de 32 bytes
Reservado 36 bytes
calificacion[8] esta en 0x2880b0a0: => 28810040 un segmento de 36 bytes
Reservado 40 bytes
calificacion[9] esta en 0x2880b0a4: => 28810070 un segmento de 40 bytes
Reservado 44 bytes
calificacion[10] esta en 0x2880b0a8: => 288100A0 un segmento de 44 bytes
Reservado 48 bytes
calificacion[11] esta en 0x2880b0ac: => 288100D0 un segmento de 48 bytes
Reservado 52 bytes
calificacion[12] esta en 0x2880b0b0: => 28811040 un segmento de 52 bytes
Reservado 56 bytes
calificacion[13] esta en 0x2880b0b4: => 28811080 un segmento de 56 bytes
Reservado 60 bytes
calificacion[14] esta en 0x2880b0b8: => 288110C0 un segmento de 60 bytes
Reservado 64 bytes
calificacion[15] esta en 0x2880b0bc: => 28811100 un segmento de 64 bytes
Reservado 68 bytes
calificacion[16] esta en 0x2880b0c0: => 28812060 un segmento de 68 bytes
Reservado 72 bytes
calificacion[17] esta en 0x2880b0c4: => 288120B0 un segmento de 72 bytes
Reservado 76 bytes
calificacion[18] esta en 0x2880b0c8: => 28812100 un segmento de 76 bytes
Reservado 80 bytes
calificacion[19] esta en 0x2880b0cc: => 28812150 un segmento de 80 bytes
Reservado 84 bytes
calificacion[20] esta en 0x2880b0d0: => 28813040 un segmento de 84 bytes
Reservado 88 bytes
calificacion[21] esta en 0x2880b0d4: => 288130A0 un segmento de 88 bytes
Reservado 92 bytes
calificacion[22] esta en 0x2880b0d8: => 28813100 un segmento de 92 bytes
Reservado 96 bytes
calificacion[23] esta en 0x2880b0dc: => 28813160 un segmento de 96 bytes
Reservado 100 bytes
calificacion[24] esta en 0x2880b0e0: => 28814080 un segmento de 100 bytes
Reservado 104 bytes
calificacion[25] esta en 0x2880b0e4: => 288140F0 un segmento de 104 bytes
Reservado 108 bytes
calificacion[26] esta en 0x2880b0e8: => 28814160 un segmento de 108 bytes
Reservado 112 bytes
calificacion[27] esta en 0x2880b0ec: => 288141D0 un segmento de 112 bytes
Reservado 116 bytes
calificacion[28] esta en 0x2880b0f0: => 2880B100 un segmento de 116 bytes
Reservado 120 bytes
calificacion[29] esta en 0x2880b0f4: => 2880B180 un segmento de 120 bytes

Respondiendo tus preguntas:

Por ahí leí que los punteros dobles se asemejan a los array de 2 dimensiones, es esto cierto y porque?.

No del todo, depende de como se usen.
Si declaras un array de 2 dimenciones por ejemplo 15x10 es y sera siempre de 15x10.
En cambio si apuntador lo declaras de 15 x 10 es en ese momento de 15x10 y se podria quedar asi o modificarse, liberar la memoria asginar algunos elementos (digamos los primeros 5) a una longitud de solo 7 por ejemplo. Si se asemejan paro para fines didacticos pero los apuntadores son mejores. Ve el ejemplo anterior tengo un apuntador dinamico de 30 apuntadores apuntado a 1, 2, 3, 4, .. respectivamente,
1744  Seguridad Informática / Análisis y Diseño de Malware / Decrypter vs Ransomware en: 12 Abril 2016, 02:43 am
Cifrar y descifrar la eterna lucha.

Lista de Decrypter:
  • Petya


Si bien la llegada al Internet de un nuevo malware de la clase de los ransomware no es nada nuevo.

Lo que es motivo de celebrar es que cada vez mas se escucha sobre herramientaa que decrifran los archivos sin nececidad de pagar a los ciber-extorcionadores.

Leyendo hoy las noticias salta que ya hay metodo conocido para recuperar el MBR infectado por PETYA esta.

¿Falla de Petya?
Dejar las llaves de decifrado en el disco duro.

Petya se caracteriza por dejar intactos los archivos pero inhabilitar el acceso a la computadora pidiendo pago a cambio de la clave.

Si bien este tipo de tecnica (alterar el MBR) era mas conocida hace una o dos decadas debido al gran flujo de uso de diskttes ya que eran mas propensos a infectarse de ese tipo de virus de arranque. Pues la tecnica volvio con PETYA, si bien ya sea por flojera de utilizar alguna libreria para el cifrado o facilidad de implementar codigo en ensamblador para modificar el MBR

Se cometio la pereza de dejar la llave en el disco.

¿Como se puede mejorar PETYA?
Implementar algunas rutinas critograficas en ensamblador.
Creo que para este tipo de ransomware no es vital utilizar llaves RSA de gran cantidad de bits asi que implementar algo utilizando una menor cantidad de bits no parace mala idea.

La otra y mas importante es No dejar las llaves en el disco duros si bien este ha sido el talon de Aquiles de muchos ransomwares mal diseñados, parece ser que dada la vida tan corta que tienen los servidores de control dejar las llaves en el disco a sido necesario.
1745  Seguridad Informática / Criptografía / Generacion de ID de llave publica en: 10 Abril 2016, 16:01 pm
Buen dia.

¿Cual es la mejor forma de generar un ID?

Les dejo mi metodo y si ustedes tienen otro podria ser muy didactivo explicarlo por aqui

En el proyecto en el que estoy trabajando necesita generar un ID por usuario que instale la aplicacion.

-Muiltiplataforma
-Comunicacion cifrada end-to-end (Lo que esta de moda)

En fin el programa genera  un unico par de claves RSA para la criptografia asimetrica y genero llaves aleatorias para la criptografia simetrica en fin...

Genero un sha512 iterativo N cantidad de veces (mas de 4000) del archivo de la clave publica y este devuelve 64 bytes. Esta es mi ID del usuario y en teoria  no deberia de repetirse nuca...  :rolleyes: :rolleyes: :rolleyes: :rolleyes:

Tal como lei en el documento de whatsapp ellos hacen una conversion solo de los ultimos 30 bytes de la clave y luego pasan cada 5 bytes a un entero sin signo y a ese entero le sacan modulo 100000.

Yo por mi parte copio de 8 en 8 bytes al entero sin signo:

Código
  1. int main() {
  2. int j;
  3. unsigned char *temp;
  4. unsigned long long t;
  5. temp = md_file(GCRY_MD_SHA512,"llavePublica");
  6. j = 0;
  7. printf("ID: ");
  8. while(j < 64) {
  9. printf("%.2x",temp[j++]);
  10. }
  11. printf("\n");
  12. printf("long long :%i\n",sizeof(unsigned long long));
  13. j = 0;
  14. t = 0;
  15. while(j < 8) {
  16. memcpy(&t,temp + (j*8),8);
  17. printf("%llu\n",t);
  18. t = 0;
  19. j++;
  20. }
  21. free(temp);
  22. }
  23.  

Salida:

Código:
ID: d97a302e486bd15f55d4a2e6f7eba511042b0ee4ae118596584393e002103dd65e9d1c822963d945e17d4c24d9b7b6ad0fd54a7a03acea32bf899e22c7c0576b
long long :8
6904417661492427481
1271681919760913493
10846094720439823108
15437512702239654744
5033163088490962270
12517394357567651297
3668933977383294223
7734862846543956415
1746  Sistemas Operativos / Unix/Unix-Like / Re: Ayuda con FreeBSD wireless en: 8 Abril 2016, 02:44 am
Si bien recuerdo solo hay que recompilar el kernel qgregando el driver para realtek en el archivo de configuracion.
1747  Seguridad Informática / Criptografía / Re: Whatsapp criptografia End-to-End en: 7 Abril 2016, 14:02 pm
Comparte la noticia para nos de gracia tambien a nosotros.

Whatsapp a sido muy criticado por su falta de seguridad, desde aquellos dias que podias ver los mensajes en texto plano entre otras cosas.

whatsapp podria a ver detectado una disminucion de usuarios y se puso las pilas en ese tema.
El caso de FBI vs Apple demostro que las organizaciones gubernamentales no pueden hacer mucho contra un sistema criptografico bien implementado.

Ahora whatapp solo ofrece seguridad mas no anonimato, todavia quien esta hablando con quien..

para anonimato los sistemas no deberian de pedirte un numero que te identifique.
1748  Seguridad Informática / Criptografía / Re: Whatsapp criptografia End-to-End en: 7 Abril 2016, 07:24 am
ahh! es que todo pasa en claro? yo estoy asumiendo que el Message Key pasa por asimetrico! :s

Era mi duda, yo asumo que pasa por asimetro al igual que tu y con las claves publicas Curve25519 lo decifran. En la lectura no lo especifican, me imagino que lo dan por hecho.

Bueno ya que nos quitamos la duda teóricamente todo esta bien.

Acabo de hacer un programa en C usando libgcrypt para ejemplicar esto.

El programa hace lo siguiente.
  • Crea un archivo llamada AAAA.txt de 512 bytes lleno de AAAAAAAAAA's para ejempliciar el plain text.
  • Genera un par de llaves RSA (Parte tardada)
  • Guarda las claves creadas en archivo en archivo para su posterior uso
  • Genera apartir de la llave publica y algunos otros datos 5  "Key Message" para fines didacticos solo usaremos el ultimo
  • usa el campo pass del KeyMessage para cifrar el AES en modo CBC con el iv correspondiente
  • Guarda la salida en un archivo llamada AAES.txt

Todavia no me queda muy claro como utilizar HMAC pero leyendo la API y los RFC correspondientes aprendere.

Muestro la salida y al final el codigo del programa que la produce.

Archivo >>>>>>>>AAES <<<<<<<<<<<de salida

Código:
Key df9701195198737faf7c163298704e2c5b583532cf8fc20595c8512b5b65e8db2ef1683d4e7399132d719a38cdf14b32d100a73e84f338ae4d8c43dc43c408222e2278d005332bca737d55b5a7a24897
Key b858d2f07d002deeb2afd730078b8f38904725e37f98d31dd15c11a404e22777c1813ea5982db9324e9fc8f85b60720fa709f62baaab81034f9090cf4ad37609858b5d5c7b285f8f0baf241fcd405c28
Key 4df7986bfb598832b552860e7e03bb67a661c75d6a571656ac6b5e31ea60755f984964eafaf78e79e83a66589c2993dd7fc67de37467c6c3e56a565e8167305271079d6902c6cbfdd7ee8c3799d58b79
Key a8d81e45dfcec1e6cb5b9be014626311f42c38f88ceb6f4ef6494d4c7281c92c0e92cdc6cb296231322909b8634af89b15807235b7fcd27c7103e4df89e6163cf809a342ce4004145e3d7f19643d2133
Key 420341bb215e4393c4fb364ed05331bb4ab51e81355d767fe7ac4fe33012c15fcc66740840cc8b0981a9d6e98b925f408e9c16e0b559993b368fb749f337bae3dfe9797fdced844f1d227dbce12bda05



Algunas funciones del programa fueron implementadas de forma rapida y puede fallar.

Código
  1. /*
  2. twitter: @albertobsd
  3. cc -o ejemplos ejemplos.c `libgcrypt-config --cflags --libs`
  4. */
  5.  
  6. #include<stdio.h>
  7. #include<stdlib.h>
  8. #include<string.h>
  9. #include<gcrypt.h>
  10.  
  11. void libgcrypt_init();
  12. int createRSA_4096(char *prefix,char *bufferPkey);
  13. unsigned char *my_kdf(char *passphrase,size_t passphraselen,unsigned int iterations,size_t keysize);
  14. int encrypt(char *buffer,char *pass,char *iv,int length);
  15.  
  16.  
  17.  
  18. typedef struct str_KeyMessage {
  19. unsigned char pass[32];
  20. unsigned char hmac[32];
  21. unsigned char iv[16];
  22. }*KeyMessage;
  23.  
  24. int main() {
  25.  
  26. FILE *archivo = NULL;
  27. char *buffer = NULL;
  28. char *pkey = NULL;
  29. char *digest = NULL;
  30. unsigned char *key = NULL;
  31. int length,i,j;
  32. buffer = calloc(512,1);
  33. if(!buffer) {
  34. printf("calloc\n");
  35. exit(0);
  36. }
  37. memset(buffer,'A',512);
  38. archivo = fopen("AAAA.txt","w");
  39. if(!archivo) {
  40. printf("calloc\n");
  41. exit(0);
  42. }
  43. fwrite(buffer,1,512,archivo);
  44. fclose(archivo);
  45. libgcrypt_init();
  46. pkey = calloc(2048,1);
  47. length = createRSA_4096("UsuarioA",pkey);
  48. j = 0;
  49. while(j < 5) {
  50. key = my_kdf(pkey,length,1024,80);
  51. if(!key) {
  52. printf("my_kdf\n");
  53. exit(0);
  54. }
  55. printf("Key ");
  56. i = 0;
  57. while(i < 80) {
  58. printf("%.2x",key[i]);
  59. i++;
  60. }
  61. printf("\n");
  62. j++;
  63. }
  64. KeyMessage km = (KeyMessage)key;
  65. encrypt(buffer,(char*)km->pass,(char*)km->iv,512);
  66. archivo = fopen("AAES.txt","w");
  67. if(!archivo) {
  68. printf("fopen 2");
  69. exit(0);
  70. }
  71. fwrite(buffer,1,512,archivo);
  72. fclose(archivo);
  73.  
  74. }
  75.  
  76. void libgcrypt_init() {
  77. if(!gcry_check_version(GCRYPT_VERSION)) {
  78. fprintf(stderr,"libgrypt version mismatch %s\n",GCRYPT_VERSION);
  79. exit(0);
  80. }
  81. gcry_control(GCRYCTL_SUSPEND_SECMEM_WARN);
  82. gcry_control(GCRYCTL_INIT_SECMEM,1638,0);
  83. gcry_control(GCRYCTL_INITIALIZATION_FINISHED,0);
  84. if(!gcry_control(GCRYCTL_INITIALIZATION_FINISHED_P)) {
  85. fprintf(stderr,"libgrypt has not been initialized\n");
  86. exit(0);
  87. }
  88. }
  89.  
  90. int createRSA_4096(char *prefix,char *publickey) {
  91. FILE *p;
  92. FILE *s;
  93. gcry_sexp_t rsa_parms = NULL;
  94. gcry_sexp_t rsa_keypair = NULL;
  95. gcry_sexp_t rsa_skey = NULL;
  96. gcry_sexp_t rsa_pkey = NULL;
  97. gcry_error_t err = 0;
  98. int temp = 0;
  99. char *nombre_p,*nombre_s;
  100. size_t length = 2048;
  101. size_t offset = 0;
  102. char *bufferkey;
  103. nombre_p = calloc(strlen(prefix) + 2,sizeof(char));
  104. nombre_s = calloc(strlen(prefix) + 2,sizeof(char));
  105. sprintf(nombre_p,"%sp",prefix);
  106. sprintf(nombre_s,"%ss",prefix);
  107. err = gcry_sexp_build(&rsa_parms, NULL, "(genkey (rsa (nbits 4:4096)(rsa-use-e 1:1)))");
  108. if(err) {
  109. fprintf(stderr,"gcry_sexp_build: failed to build\n");
  110. fclose(stderr);
  111. exit(0);
  112. }
  113. err = gcry_pk_genkey(&rsa_keypair, rsa_parms);
  114. gcry_sexp_release(rsa_parms);
  115. if(err) {
  116. fprintf(stderr,"gcry_pk_genkey: failed to genkey\n");
  117. fclose(stderr);
  118. exit(0);
  119. }
  120. rsa_pkey = gcry_sexp_find_token(rsa_keypair, "public-key", 0);
  121. rsa_skey = gcry_sexp_find_token(rsa_keypair, "private-key", 0);
  122. gcry_sexp_release(rsa_keypair);
  123. bufferkey = calloc(length,sizeof(char));
  124. if(bufferkey == NULL) {
  125. fprintf(stderr,"unable to alloc memory\n");
  126. fclose(stderr);
  127. exit(0);
  128. }
  129. offset = gcry_sexp_sprint(rsa_pkey,GCRYSEXP_FMT_CANON,bufferkey,length);
  130. gcry_sexp_release(rsa_pkey);
  131. p = fopen(nombre_p,"w");
  132. if(p == NULL) {
  133. fprintf(stderr,"unable to create file\n");
  134. fclose(stderr);
  135. exit(0);
  136. }
  137. temp = offset;
  138. memcpy(publickey,bufferkey,offset);
  139. fwrite(bufferkey,sizeof(char),offset,p);
  140. fclose(p);
  141. memset(bufferkey,0,length);
  142. offset = gcry_sexp_sprint(rsa_skey,GCRYSEXP_FMT_CANON,bufferkey,length);
  143. gcry_sexp_release(rsa_skey);
  144. s = fopen(nombre_s,"w");
  145. if(s == NULL) {
  146. fprintf(stderr,"unable to create file\n");
  147. fclose(stderr);
  148. exit(0);
  149. }
  150. fwrite(bufferkey,sizeof(char),offset,s);
  151. fclose(s);
  152. memset(bufferkey,0,length);
  153. return temp;
  154. }
  155.  
  156. unsigned char *my_kdf(char *passphrase,size_t passphraselen,unsigned int iterations,size_t keysize) {
  157. gpg_error_t err;
  158. unsigned char *bufferkey = NULL;
  159. char *salt = NULL;
  160. bufferkey = calloc(keysize,1);
  161. salt = calloc(8,1);
  162. gcry_randomize(salt,8,GCRY_VERY_STRONG_RANDOM);
  163. err = gcry_kdf_derive(passphrase,passphraselen,GCRY_KDF_ITERSALTED_S2K,GCRY_MD_SHA512,salt,8,iterations,keysize,bufferkey);
  164. if(err != 0) {
  165. free(bufferkey);
  166. free(salt);
  167. return NULL;
  168. }
  169. else {
  170. free(salt);
  171. return bufferkey;
  172. }
  173. }
  174.  
  175.  
  176. int encrypt(char *buffer,char *pass,char *iv,int length) {
  177. gcry_error_t err = 0;
  178. gcry_cipher_hd_t aes_hd;
  179. gcry_cipher_open(&aes_hd, GCRY_CIPHER_AES256,GCRY_CIPHER_MODE_CBC, GCRY_CIPHER_SECURE);
  180. err = gcry_cipher_setkey(aes_hd, pass, 32);
  181. if (err) {
  182. fprintf(stderr,"gcry_cipher_setkey(): could not set cipher key\n");
  183. fclose(stderr);
  184. exit(0);
  185. }
  186. err = gcry_cipher_setiv(aes_hd, iv, 16);
  187. if (err) {
  188. fprintf(stderr,"gcry_cipher_setiv(): could not set cipher initialization vector\n");
  189. fclose(stderr);
  190. exit(0);
  191. }
  192. err = gcry_cipher_encrypt(aes_hd, (unsigned char*) buffer, length, NULL, 0);
  193. if (err) {
  194. fprintf(stderr,"gcry_cipher_encrypt(): unable to encrypt file\n");
  195. fclose(stderr);
  196. exit(0);
  197. }
  198. err = gcry_cipher_reset(aes_hd);
  199. gcry_cipher_close(aes_hd);
  200. return err;
  201. }
  202.  
  203.  
  204.  

1749  Seguridad Informática / Criptografía / Re: Whatsapp criptografia End-to-End en: 7 Abril 2016, 04:41 am
pasas la clave por asimetrico (RSA, ECDHE)

Tu mismo lo dices pasas la "clave" por asimetrico y ya una vez descifrada con tu clave privada pasas a descifrar lo que pasastes por AES256 o por chacha20 o el algoritmo que acordaran


tengo estos 3 mensajes, clave 123
Código:
K7xGlZ3okW+uE4jiqTt0jE4FGkSwRRUKC9maBAHdsXl8A8+7bZVX/mp85Rmkf2EV
Código:
vmd1WLXCAEI1YMaAWvtQsyf6/1Bsiuw5cYTo8jedjGNOW0hgmsvjbcELP/jjBE1S
Código:
2zybZUeUJZ8cdGncA+1VczXAJUw7nx4WN3YQcW6BV+SxmSy9K802ATQBJXtSYkE6
y las 3 son el mismo mensaje

Claro por el IV o por el modo de empleo del del AES o también puede cambiar dependido si es modo CFB, CBC etc..

En lo que tenga un chance publicare un ejemplo en C.


1750  Seguridad Informática / Criptografía / Re: Whatsapp criptografia End-to-End en: 7 Abril 2016, 01:18 am
la llave publica es para ser pasada en plano, no tiene sentido protegerla XD para protegerla solo harías una llave publica de una llave publica...

la llave publica es como mandar un candado abierto, solo puede ser usada para cerrar el mensaje... no puede hacerse más nada con ella

Claro, cuando se genera un PAR de llaves una es publica y la otra privada. La llave publica se envia a las personas con las que te quieres comunicar entiendo eso y si la llave publica se tranmite en texto plano

Tengo muy claro eso.

Ahora si leemos la documentaion El Message Key contiene un total de 80 de los cuales esta didivido en 3 secciones.

  • 32 bytes AES password
  • 32 bytes HMAC
  • 16 bytes IV

Entonces eso solo compone el Message Key.
El mensaje Cifrado es otra parte de la Data enviada y de nada serviria mandar algo cifrado si tambien vamos a mandar la llave en los 80 bytes anteriores. Recordemos que AES es un sistema para cifrado simetrico.

Y por lo tanto supongo que esos 80 bytes se mandan cifrados con criptografia asimetrica..

Insito en esto por que estoy programando un projecto con necesidades similares y me gustaria tomar las mejores ideas, no se tal vez no me explico bien y/o estoy omitiendo algo en la lectura o en mis bases criptograficas. Omito cosas con mucha facilidad.

Whatsapp no es de codigo abierto.
Páginas: 1 ... 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 [175] 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 ... 235
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines