elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Mensajes
Páginas: 1 ... 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 [48] 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 ... 99
471  Foros Generales / Noticias / Re: Así funciona la seguridad de Telegram en: 7 Febrero 2014, 21:05 pm
Citar
Volviendo a Telegram: problemas técnicos adicionales

Ahora que ya sabemos cómo comparte el cliente y el servidor la clave, parece que todo está resuelto. Sin embargo, sigue habiendo problemas que obligan a modificar el protocolo, y para entenderlos tenemos que profundizar un poco en temas técnicos.

Telegram usa el algoritmo de cifrado AES con claves de 256 bits, en modo IGE (Infinite Garble Extension). El modo tiene que ver con la entrada del algoritmo: AES cifra por bloques, cadenas de 128 bits. Dependiendo del modo en el que usemos el algoritmo, cifraremos los bloques provenientes del texto plano o los combinaremos de alguna forma con bloques cifrados anteriores. Si estáis interesados en el tema, este es un buen recurso, pero el modo de AES no nos interesa demasiado para este artículo.

Lo que sí nos importa es que AES-IGE es vulnerable a ciertos ataques de criptoanálisis. Por ejemplo, a CPA (Chosen Plaintext Attack). Este tipo de ataque consiste en cifrar ciertos textos planos que tú conoces y ver cuál es el resultado. A partir de esos textos (que no son elegidos al azar, sino que se forman específicamente para cada situación), se pueden inferir datos sobre la clave, reduciendo las posibilidades y aumentando la probabilidad de adivinarla por completo.

Para contrarrestar este tipo de ataques, Telegram implementa dos características ingeniosas. La primera es que, cuando se cifra un mensaje, no se cifra sólo el mensaje sino que a él se añade un salt, una cadena aleatoria que define el servidor de Telegram, la hora actual y un número de secuencia que indica el orden del mensaje.

De esta forma, un atacante no puede cifrar con AES-IGE el texto que él quiera, ya que la aplicación siempre añade esos tres valores fijos que él no controla.

La segunda característica tiene más implicaciones, y es que antes os he mentido un poco. La clave que comparten servidor y cliente no es la que se usa para cifrar los mensajes. Veamos los detalles en la siguiente sección.

Es un poco contradictorio lo que menciona ¿no creen?
472  Comunicaciones / Redes / Re: Servidor Samba accesible desde dos rango de ip distintos. en: 7 Febrero 2014, 20:43 pm
O dos tarjetas fisicas o, si tienes la posibilidad, interfaces virtualizados

Yo comence a usar las interfaces virtuales pero me alentaban mucho la entrada de peticiones y sus respuestas, por eso opte por NIC´s fisicas, pero intentale a lo mejor para lo que necesitas sea transparente.
473  Programación / Desarrollo Web / Re: Su dirección IP se ha bloqueado debido a un nivel muy alto de solicitudes. en: 7 Febrero 2014, 20:34 pm
Debes de tener por ahiun script que esta enviando solicitudes y te la habran puesto en una blacklist temporalmente.

474  Comunicaciones / Redes / Re: Servidor Samba accesible desde dos rango de ip distintos. en: 7 Febrero 2014, 20:15 pm
En mi caso particular siempre he usado de dos a 3 tarjeta de red fisicas, esto para configurar los diferentes demonios o aplicaciones de primer plano.
475  Foros Generales / Foro Libre / Re: El peor comercial del mundo en: 7 Febrero 2014, 19:04 pm
Osciocidad de los nacidos bajo un aguila con una serpiente en el pico postrada en un nopal...y mas por quien lo postea

Algo me decia no lo abras es una tonteria y la curiosidad hizo que lo abriera y no fue una tonteria fue una...
476  Seguridad Informática / Seguridad / Re: Duda con respecto al cifrado de disco duro en: 7 Febrero 2014, 18:58 pm
Respuesta concreta es un Sí se puede, no le veo caso pero sí se puede.
477  Seguridad Informática / Seguridad / Re: Proyecto: Seguridad Web {¡Auxilio!} en: 7 Febrero 2014, 18:54 pm
Y necesitaré saber de algunos programas para saber todo eso ¿no? Parece facil a primera vista seguramente me equivoque y sea más que facil jaja.

1o. Montas un servidor web (apache, cherokee, IIS, el que gustes)
2o. Montas una página web, un sitio web, un portal o un campus virtual (el que tu gustes)
3o. Comienzas a investigar diferentes tipos de ataques que pudiera recibir tu pagina web (pagina web = todo lo que mencione en el punto 2o.)
4o. Sobre los diferentes ataques que puede recibir tu pagina web investigas  por lo menos lo minimo que debe tener una página web (pagina web = todo lo que mencione en el punto 2o.) como seguridad y protección.
5o. Lo documentas y lo presentas en ante el grupo de profesores y/o maestros

P.D. También puedes enfocarte a un solo ataque y documentar su defensa y demostrarla

P.D.2 ¿algun forero que guste participar? ahi les va una pregunta ¿a quién se ataca "a las paginas web o los servidores web?
478  Comunicaciones / Redes / Re: Problema con la red de un edificio en: 6 Febrero 2014, 23:32 pm
pero esperame estamos revolviendo temas

El router sospechoso es el tuyo? o es el de tus vecinos que no sabes de quién es?

Hay que identificar primero por qué "estas perdiendo la IP"
479  Seguridad Informática / Seguridad / Re: Proyecto: Seguridad Web {¡Auxilio!} en: 6 Febrero 2014, 23:30 pm
El problema es que ni a él ni a mi nos va bien Base de Datos (es más coñazo...).

Entonces mmmmmmmm pues maneja la seguridad de un sitio web en donde presentes aspectos simples como riesgo, vulnerabilidad, confidencialidad, integridad, disponibilidad y amenaza.
480  Seguridad Informática / Seguridad / Re: Proyecto: Seguridad Web {¡Auxilio!} en: 5 Febrero 2014, 23:52 pm
Pues entonces si vierón joomla puedes trabajar un proyecto de seguridad a la BD
Páginas: 1 ... 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 [48] 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 ... 99
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines