Publicidad


Banner Servicios de Alcance Libre
Banner Delti

Encuesta

¿Que aplicaciones predeterminadas crees que deba llevar ALDOS 1.2?

¿Que navegador?

Mozilla Firefox
Epiphany

Esta encuesta tiene 4 preguntas más.
Resultados
Otras encuestas | 211 votos | 2 comentarios

Están en línea...

 Registrados: 16
     cesarla
     DaniSpiri
     dborgi
     Flaquita
     gerardo.suarez
     joelbarrios 
     Josoft
     juanvc 
     Koalasoft 
     moy
     pirulito
     rdario 
     saidjose
     urielbones 
     vrodarte
 Invitados: 2076
 Últimos registrados:
     CBM
     saidjose
     estibaliz
     raullaguna
     macjr03
 Total registrados: 2261

Participan...

Noticias
joelbarrios (2944)
bartoloco (156)
Koalasoft (146)
capotes (90)
Flaquita (65)
gomezbjesus (63)
bakara (59)
ValeriaBueno (56)
RamOS (51)
The One (47)
domingov (43)
rlameda (32)
varisti (24)
adrianpazr (21)
core_dumped (20)

Comentarios
joelbarrios (348)
Koalasoft (230)
RamOS (184)
gomezbjesus (94)
Oscar Hernández (63)
The One (61)
juanroberto (51)
rdario (48)
Cause (42)
rlameda (40)
manowar (38)
julioe (37)
bakara (34)
Micaelo (34)
benfrid (33)

Kriptópolis: SSLStrip evidencia y explota vulnerabilidades en SSL.

Moxie Marlinspike recién ha presentado en Black Hat una ingeniosa herramienta denominada SSLStrip, y que está dirigida a hacer engañar al usuario haciéndole pensar que se encuentra en un sitio de Internet con cifrado SSL (HTTPS), cuando en realidad todos los datos están transmitiendo en abierto (HTTP). SSLStrip también también puede engañar al servidor HTTP, cuyo presunto cifrado queda anulado aunque el sitio siga comportándose como si funcionara con SSL.

Dan Kaminski considera que SSLStrip es un ataque innovador e interesante, que solo confirma lo que todo experto de seguridad sabe: SSL es deficiente.

El ataque, que, por ejemplo, aprovecha el momento de paso de HTTP hacia HTTPS al acceder a una página de ingreso, ha sido eficaz en Firefox y Safari. Marlinspike afirma haber configurado un servidor Tor con ciframiento falso mediante el cual recolectó, en un solo día, 254 contraseñas de acceso para Gmail, Paypal, Yahoo, etc.

Para Marlinspike, autor de SSLStrip, la única solución posible para una Internet segura, es cifrarlo absolutamente todo.

Fuente: Kriptópolis.

 

Enlace inverso (Trackback)

URL de enlace inverso para esta entrada: http://www.alcancelibre.org/trackback.php/ssltrip-evidencia-vulnerabilidades-ssl

Sin comentarios de enlaces inversos para esta entrada.
 
Kriptópolis: SSLStrip evidencia y explota vulnerabilidades en SSL. | 0 comentarios | Crea una cuenta nueva
Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.