Archive for the ‘ Criptografía ’ Category

Son notas manuscritas encontradas en el cuerpo de un hombre asesinado en 1999. Los especialistas del organismo no lograron, hasta ahora, dar con la clave y por eso apelan a la inteligencia de los internautas.

Read the rest of this entry »

Tendencias de seguridad en cifrado

El Instituto Ponemon publicado recientemente su informe anual sobre las tendencias de cifrado. Los resultados mostraron que las regulaciones de protección de datos y la privacidad son cada vez más importante en el impulso de la adopción del cifrado de la información, más ahora por el temor a grandes fuga de datos, y seguirá siendo un motivador para la venta de tecnologías de encriptación.

Ponemon, a través de la división PGP de Symantec, encuestó cerca de 1.000 ejecutivos de TI de 15 sectores empresariables diferentes de EE.UU. y ha publicado una infografía, una presentación y el informe completo.

Cristian de la Redacción de Segu-Info


Parece que el proceso para la elección de SHA-3 ya está en su ronda final y que sólo quedan cinco candidatos según el anuncio en la lista de correo del NIST.

Read the rest of this entry »

Increíble pero cierto, después de todo el histórico revuelo mediático alrededor de las filtraciones de WikiLeaks, resulta que la NASA, ha revelado que, dentro de su programa de reciclaje de equipos informáticos, vendió diez ordenadores sin haber eliminado previamente los datos que éstos almacenaban, que por cierto, estaban catalogados como información sensible; y a punto estuvo de salir un ordenador más con información relativa a los transbordadores espaciales, si no llegan a inspeccionar el contenido de éste. Este caso, que bien podría parecer sacado de una película de espionaje de serie B, es totalmente verídica y supone un espectacular fallo de seguridad.

Read the rest of this entry »

Una compañía Rusa de nombre Elcomsoft, que ha desarrollado softwares efectivos para el crackeo de passwords para los formatos de cifrado más comunes de PC y que además ha liberado una herramienta para recuperar back ups de iPhone desde el PC, ha logrado crackear el sistema de backup de Blackberry. Mientras que los datos viajan desde y hacia los servidores Blackberry de una manera hasta ahora segura, los backups regulares que los dispositivos BlackBerry almacenan en una computadora son vulnerables a un ataque de recuperación de contraseña. Con el Phone Password Breaker de Elcomsoft, se puede crackear un archivo de backup de BlackBerry de siete caracteres en aproximadamente media hora, utilizando una máquina con un Intel Core i7.

bb-backup-encryption-cracked

Read the rest of this entry »

Expertos informáticos de Estados Unidos y de una docena de países iniciaron un simulacro de tres días de un ataque cibernético a gran escala contra redes públicas y privadas de Internet.

Read the rest of this entry »

Password Exploitation Class

Irongeek.com pone a disposición de todos los interesados unos video tutoriales con un tema muy interesante, La Explotación de Contraseñas.

El contenido no solo esta en video, tambien podemos descargar unas diapositivas.

Hay una enorme cantidad de información sobre temas como Hashcat, OCLHashcat, Caín, SAMDump2, herramientas de Nir recuperación de la contraseña, Password Renew, Backtrack 4 R1,UBCD4Win.

Black Hat 2010

Los pasados 28 y 29 de Julio, se celebro en las Vega, unos de los eventos más grande a lo que seguridad informática se refiere (junto con DEFCON, EKOPARTY, etc.,), en esta oportunidad dejamos a su disposición a todas las ponencias participante en los dos días de charlas, disfruten.

Read the rest of this entry »

Un investigador de seguridad informática construyó un aparato de sólo 1.500 dólares que puede interceptar algunos tipos de llamadas de teléfono celular y grabar todo lo que se diga.

El ataque mostrado el sábado por Chris Paget ilustra las debilidades del Sistema Global de Comunicaciones Móviles (GSM, por sus siglas en inglés), una de las tecnologías celulares más utilizadas en el mundo.

Read the rest of this entry »

La informática forense estudia los casos en los cuales es necesario analizar las causas que generan un delito informático o un incidente de seguridad, con el objetivo de averiguar cómo fue realizado el crimen, datos del suceso, reconstrucción cronológica de tiempo, identificación de técnicas del ataque, los recursos comprometidos, las personas implicadas, los daños ocasionados y, finalmente, identificar los actores protagónicos del incidente.

Read the rest of this entry »

Cifrado Homomórfico

Craig Gentry, de IBM, ha publicado un algoritmo de cifrado homomórfico completo. ¿Que es un algoritmo de cifrado homomórfico? Supongamos que tenemos un esquema de cifrado (simétrico o asimétrico, da igual, supongamos simétrico) basado en dos funciones E(x,k) que cifra x usando k como clave, y D(x,k) que descifra x usando k como clave. Si el esquema funciona se cumplirá que:

D(E(x,k),k)=x

Read the rest of this entry »

Criptoanalístas han publicado lo que afirman es la receta secreta tras el algoritmo de cifrado de Skype.

Un grupo de descifradores de código liderado por Sean O’Neil considera que han sido exitosos en hacer ingeniería reversa de la implementación de cifrado RC4 de Skype, una de las tecnologías de cifrado utilizada por el servicio de VoIP orientada a consumidores. La tecnología propietaria de cifrado es usada en el servicio de VoIP para proteger las comunicaciones entre sus clientes y los servidores. También restringe que clientes pueden acceder al servicio, una restricción que Skype tiene planes de facilitar con la inminente publicación de una API.

Read the rest of this entry »