elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  .NET (C#, VB.NET, ASP)
| | | |-+  Programación Visual Basic (Moderadores: LeandroA, seba123neo)
| | | | |-+  [Solucionado] -seguridad en chat simple
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: [Solucionado] -seguridad en chat simple  (Leído 6,994 veces)
elezekiel

Desconectado Desconectado

Mensajes: 246


Ver Perfil
Re: seguridad en chat simple
« Respuesta #10 en: 31 Octubre 2014, 06:09 am »

es mas probable adivinar la palabra que coloco para generar el cifrado, o adivinar a partir de los datos cifrados la clave? me explico?

encontre un codigo que genera un hash o encriptacion, no se como decirle, a partir de una palabra que le proporcionemos, podria enviar a traves del mensaje como parametro de conexion, la encriptacion de la palabra, luego el server lo descifra y compara si es real para permitir la conexion, pero lo que me queda duda es el resto, tendria que crifrar tambien los mensajes normales? o con solo cifrar la conexion inicial me bastaria?

salud y gracias por tu tiempo.


En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: seguridad en chat simple
« Respuesta #11 en: 31 Octubre 2014, 16:17 pm »

no confundas cifrado y hash son cosas muy diferentes

voy por partes
Citar
es mas probable adivinar la palabra que coloco para generar el cifrado, o adivinar a partir de los datos cifrados la clave? me explico?
la primera es lo más simple y por lo general lo primero que se intenta, se llama "ataque de diccionario" con una lista de palabras se intenta romper (esto puede tardar horas) y si la palabra no está en su lista, el ataque es inutil

la segunda (a partir de los datos) es más complicado, ya que tienes que saber que datos están cifrado para romperlo

lo otro
tienes que estar pendiente si el codigo genera un hash o un encriptacion... un hash es simplemente un valor para comprobar si algo transferido está bien... (por resumir)

un cifrado es la protección de un mensaje bajo contraseña

si haces la conexion (claramente tienes que poner algo dificil como contraseña inicial) TODO va a estar cifrado... desde la petición de conexión, hasta la conversación... la intención es proteger el contenido de la conversación...  y así si el mensaje no es comprendible por el servidor, es tu verificación con respecto a que el usuario tiene la contraseña original correcta


« Última modificación: 31 Octubre 2014, 16:19 pm por engel lex » En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
elezekiel

Desconectado Desconectado

Mensajes: 246


Ver Perfil
Re: seguridad en chat simple
« Respuesta #12 en: 1 Noviembre 2014, 03:43 am »

Podria descartar el ataque de fuerza bruta, ya que si pongo como palabra clave, por ejemplo teleVIVIAnita5$, no creo que alguien la incluya en su diccionario.

Segun entiendo como me explicas, si el cliente pide conexion y representa una cadena de caracteres (la clave cifrada) la cual el server descifra y compara para ver si hay veracidad, el resto deberia de despreocuparme, ya que sino es el cliente original no proporcionaria una clave valida, tendria como una whitelist en el servidor, sera a medias digamos, algo seguro? sé que siempre existira la forma de romper algo de ese tipo, tampoco creo que un experto en criptografia asi le llaman no? se meta a crackear eso.. ademas que no es nada importante ni internacional, es a nivel personal.

Si realizo lo que comente entonces podria decir que la conversacion de cliente/servidor seria segura porque si no se autentica el mismo el servidor no va a interactuar con una conexion desconocida ni enviaria ni recibiria dato alguno.

saludd y gracias.
En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: seguridad en chat simple
« Respuesta #13 en: 1 Noviembre 2014, 03:55 am »

exacto... cuando se conecte el cliente no tiene que enviar la contraseña, solo manda el comando de conxión cifrado... si tu servidor no lo entiende quiere decir que la contraseña es erronea :P
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
elezekiel

Desconectado Desconectado

Mensajes: 246


Ver Perfil
Re: seguridad en chat simple
« Respuesta #14 en: 1 Noviembre 2014, 04:00 am »

Lujo.. hoy programo eso y lo dejo de esa forma, gracias por el tiempo engel, no era tanto codigo que tenia que entender sino un poco de logica que me falto aplicar.

muy agradecido cualquier duda comento por aca a ver si me podes solventar lo que vaya apareciendo, mil gracias!

saluddd

pd: insisto, tenes que ser administrador del foro, q el brujo se ponga las pilas loco.
En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: [Solucionado] -seguridad en chat simple
« Respuesta #15 en: 1 Noviembre 2014, 04:11 am »

jejeje ni tanto (el-brujo hace mucho por ahí jejeje)

;) colaborador es ideal, es lo que me gusta y lo que trato de hacer bien, aquí realmente no te colaboro con codigos porque no es lo mío, pero si cualquier duda, aquí estamos
« Última modificación: 1 Noviembre 2014, 04:16 am por engel lex » En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[PHP] Simple Chat By Doddy H
PHP
BigBear 0 2,379 Último mensaje 7 Octubre 2011, 01:26 am
por BigBear
Chat por LAN bien simple.
Dudas Generales
elmonotremendo 2 5,761 Último mensaje 28 Enero 2013, 15:03 pm
por CloudswX
Ayuda calculadora simple en PHP(solucionado)
PHP
Senior++ 2 3,760 Último mensaje 16 Noviembre 2013, 18:20 pm
por Senior++
[Solucionado] Problema con simple código en C++
Programación C/C++
Mario Olivera 1 2,052 Último mensaje 14 Agosto 2014, 21:57 pm
por Eternal Idol
Chat cifrado seguridad movil
Criptografía
ambrayas 0 3,312 Último mensaje 9 Septiembre 2017, 14:07 pm
por ambrayas
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines