InicioInfoHacker encuentra agujero de seguridad en el SSL

Hacker encuentra agujero de seguridad en el SSL

Info3/2/2009
Hacker encuentra agujero de seguridad en el SSL



El esquema de seguridad utilizado para encriptar información usada en el protocolo HTTP, llamado Secure Socket Layer (SSL), acaba de ser vulnerado al encontrársele un agujero de seguridad, dado a conocer en la última conferencia Black Hat el miércoles último en Washington.
Hacker encuentra agujero de seguridad en el SSL


SSLstrip trabaja en redes públicas Wi-Fi, sistemas onion-routing y similares. Este programa convierte páginas que están normalmente protegidas con SSL en versiones no encriptadas.

La presentación realizada por quien se presentó como Moxie Marlinspike es la última demostración de lo inseguro que puede resultar este protocolo SSL, la rutina de encriptación usada por diversidad de sitios para proteger información sobre claves, números de tarjetas de crédito y otro tipo de información sensible a ser interceptada y usada con fines … digamos, no muy éticos.

Según Marlinspike, esto es posible debido a que muchas páginas solo aplican el SSL a ciertas partes de una página web (como el acceso de inicio de sesión, por ejemplo) y no a toda la página entera.

Así que ya hicieron caer al SSL y sin uso de una gran tecnología ni similares (pues el mismo encargado del evento, el investigador Dan Kaminsky, dijo que se trataba de una técnica principiante pero interesante al mismo tiempo), habrá que revisar su trama y mejorar su proceso de encriptación.

Via: The Register
Datos archivados del Taringa! original
1puntos
1,656visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
1visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

S
Superpilon45🇦🇷
Usuario
Puntos0
Posts141
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.