Control de usuario
Patrocinadores
Estadísticas
Miembros:
334.622
Online:
1.543
Hilos:
1.380.620
Mensajes:
24.882.252
Stats

Índice de foros Noticias Internet

Grave vulnerabilidad de SSL, explotada con 200 PS3

Moderadores: Benzo, jiXo

jiXo
Avatar de usuario
So Say We All
 
Staff
Administrador
 
Mensajes: 24175
Registrado: 23 Jul 2000

Grave vulnerabilidad de SSL, explotada con 200 PS3

Mensajepor jiXo 31 Dic 2008 00:32

ImagenEn el congreso de hackers 25C3 han demostrado una importante vulnerabilidad que afecta al protocolo SSL, utilizado para cifrar las comunicaciones de forma segura en Internet (bancos, tiendas online, etc.). El ataque se basa un conocido fallo del algoritmo MD5 y otros trucos para crear certificados falsos, que son reconocidos por los navegadores como verdaderos.

Más allá de la importancia de la vulnerabilidad, que puede ser evitada por las autoridades de certificación utilizando algoritmos más seguros que el MD5, es interesante que para generar los certificados se utilizó un cluster con 200 consolas PlayStation 3 procesando datos en paralelo, reduciendo considerablemente el coste de utilizar un cluster de PCs. Gracias a fidillo por el aviso.
Ultima edición por jiXo el 31 Dic 2008 01:09, editado 1 vez

Carlos_js16
MegaAdicto!!!
 
Mensajes: 508
Registrado: 21 Mar 2008

Mensajepor Carlos_js16 31 Dic 2008 00:34

Atención, Carlos_js16 está baneado de toda la web, de modo que no podrá responder. Motivo del ban: troll.
Pues no he ententido nada pero lo poco que entendido las cosas que uno tiene que ver... [flipa]

javi44
Avatar de usuario
StainLeSS
 
Mensajes: 1599
Registrado: 23 Dic 2006
Ubicación: Helsinki

Mensajepor javi44 31 Dic 2008 00:37

Si alguien puede explicar el segundo parrafo se agradeceria...

josemadir
Avatar de usuario
tengo carnet de loco
 
Mensajes: 2648
Registrado: 28 Ene 2003
Ubicación: (malaga)

Mensajepor josemadir 31 Dic 2008 00:38

Si pero aun no han podido romper la seguridad para hacer correr copias de seguridad.
Imagen

toni_v
Avatar de usuario
UNCHARTED 3 
 
Mensajes: 10023
Registrado: 30 Sep 2007
Ubicación: Waikiki
Fotos: 1

Mensajepor toni_v 31 Dic 2008 00:38

no lo entiendo del todo muy bien... [sonrisa]

Sly_Marbo135
Avatar de usuario
MegaAdicto!!!
 
Mensajes: 9714
Registrado: 28 Feb 2004
Ubicación: Vallecas, Madrid

Mensajepor Sly_Marbo135 31 Dic 2008 00:39

Así solo consiguen retrasar el control de Skynet.
• Intel Core2 Duo 6400 @ 3,20Ghz | ASUS P5B v1902 | HD's: 930 GB SATA2 | 2GB DDR2 OCZ | ATI Radeon HD 4650 | ASUS Xonar D2 Audio | Sony Optiarc AD-7240S-0B
• Xbox360 CORE 2005 | 20Gb HDD + 256mb MU | Hitachi 47DJ Xtreme 3.0 | Wireless Headset | Les Paul Guitar GHIII | XFPS 360 V3 Sniper Plus | Full Case Mod Halo Green | Rock Band Portable Drums Kit
• PSP Black FAT | Firmware 5.00 M33-6 + 1.50 Kernel Addon + 3.71 Fatmsmod| MS Pro Duo 8GB Gaming Sandisk Original
• Sony KDL-32EX500 | Logitech Z-5450 5.1 | Logitech G5 | Canon Pixma IP4500 | Movistar Fibra Óptica 60Mb/6Mb
• iPhone 4 Black 16Gb iOS 5.0 + Jailbreak Tethered RedSn0w 0.9.8b7 + Liberación por IMEI

dragosmex
Avatar de usuario
In Your Honor
 
Mensajes: 1310
Registrado: 14 Feb 2006
Ubicación: Alcalá de Henares(Madrid)

Re:

Mensajepor dragosmex 31 Dic 2008 00:41

javi44 escribió:Si alguien puede explicar el segundo parrafo se agradeceria...
Lo mismo digo
Imagen

spcat
Avatar de usuario
Ramalama Bang Bang
 
Mensajes: 1643
Registrado: 29 Mar 2006

Mensajepor spcat 31 Dic 2008 00:42

Aqui esta explicado: http://www.microsiervos.com/archivo/seg ... d-ssl.html

A mi lo que me preocupa es que si gente "corriente" con 200 ps3 es capaz de hacer eso... que sera capaz el gobierno.... ¬_¬
Tiene gracia. Trabajas duro, haces todo lo que puedes para escapar de este lugar… Y cuando te llega la oportunidad de irte encuentras una razón para quedarte.

magurin
Avatar de usuario
Adicto
 
Mensajes: 286
Registrado: 31 Mar 2006
Fotos: 1

:)

Mensajepor magurin 31 Dic 2008 00:44

Para los despistados, no dice nada de hacer funcionar copias de PS3, sino que juntando un puñao (200) PS3 se ha conseguido vulnerar el protocolo SSL, a groso modo son las paginas web cifradas (normalmente utilizadas por bancos o sitios con seguridad añadida).

Osea, podrian hacer una replica de la pagina de tu banco mandarte el enlace y como no te fijes bien en el dominio, puedes liarla parda.
Ultima edición por magurin el 31 Dic 2008 00:49, editado 1 vez
[img]http://card.mygamercard.net/ES/nxe/mini/magurin.png[/img]

bol@y
Avatar de usuario
.......
 
Mensajes: 1902
Registrado: 15 Abr 2003
Ubicación: ...alicante...

Mensajepor bol@y 31 Dic 2008 00:44

entonces , si lo he entendido , han usado 200 ps3 por que sale mas barato que usar 200 pcs ....

salu2
Ps3 : Bolay
Xbox :Bolay
Wii : ...
PsVita : Bolay
3Ds: Bolay 2449-4611-6416

Siguiente

Volver a Internet

¿Quién está conectado?

Usuarios navegando por este foro: No hay usuarios registrados visitando el foro y 0 invitados