Genial viñeta de Ricardo en el diario "El Mundo".
Experimento para intentar romper MD5. Hace tiempo apareció una noticia de un australiano que se libró de pagar la multa porque no pudieron demostrar que en la foto del vehiculo fuese manipulada la matricula a pesar de obtener el Hash (MD5) de la foto. Los técnicos no pudieron demostrar que el hash correspondía a la foto. En el 2004 se anunció que habian encontrado colisiones en MD5. ¿Quieres intentar hacer el experimento de dos fotos con la matricula modificada?
En la conferencia de seguridad Black Hat de este año han hecho una ponencia y demostración de cómo un pequeño clúster de 24 gráficas sobrepasa en rendimiento a 215 consolas PS3 realizando la misma tarea, un ataque colisión MD5. El año pasado mostraron un clúster de 215 PS3 haciendo un ataque MD5 para conseguir crear un certificado Rogue y consiguieron un buen rendimiento, aunque hay que tener en cuenta que son 215 máquinas frente a tan sólo 24 gráficas que se necesitan vía GPGPU
c&p El 30 de diciembre rompieron el MD5 (¿a que es una pasada leerse el documento de cómo lo hicieron?) y lo presentaron en el 25C3 de CCC. A cambiar de cifrado, chicos.
El método de encriptación MD5 está muy estandarizado y se usa en la mayoría de las bases de datos para almacenar las contraseñas. En teoría es un algoritmo de un solo sentido, pero ¿es totalmente indestructible?. En ese artículo podemos ver otra forma que existe de invertirlo, además de la fuerza bruta. ¿Habéis leido Fortaleza Digital?.
Aplicación en ajax con la cual podrás desencriptar cualquier contraseña en MD5 que ya haya sido introducida. Para ello pretenden añadir una gran cantidad de claves previamente. Visto en www.anieto2k.com/2006/10/15/base-de-datos-de-claves-en-md5/ AVISO NO introducir vuestras claves en texto plano, ya que se incluiran en la base de datos.
Es un manual muy completo y bien explicado de como obtener estas clave de una manera sencilla y facil. MD5 es la forma de encriptar más difundida en aplicaciones web. Además muestra los links de algunas herramientas para descargar.
Usuario en el foro de criptografia, propone alternativas para mejorar la seguridad de contraseñas debido a lo facil que es el craqueo de los hashes MD5 usando las Rainbow tables. Serian viables?. Buena lectura
Tres holandeses han usado "los poderes ocultos de una PS3" para predecir el próximo presidente de los EE.UU. Medio en serio, medio en broma, han utilizado "colisiones prefijadas" en el estándar MD5 para crear 12 documentos PDF, que simplemente informan que el ganador es cada uno de los candidatos, y todos tienen el mismo hash MD5. Han publicado el hash del documento, por lo que, gane quien gane, van a acertar en la predicción. El fondo del experimento es demostrar la inutilidad práctica del MD5 para firmar documentos o software. En inglés.
.... IGHASHGPU es una pequeña aplicación que descifra hashes SHA1/MD5/MD4 utilizando para ello una tarjeta gráfica nVidia con soporte CUDA, o una ATi basada en la serie RV7×0 (4550, 4670, 4830, 4730, 4770, 4850, 4870, 4890). En general las ATi son más rápidas con esta aplicación, y además más económicas. ¿Y cómo va de rápido?. Según la página oficial, con una ATi HD4850 (100€ en cualquier tienda española) obtendríamos un rendimiento de 980 millones de claves por segundo. ¡980 millones!. Eso es unas 250 veces más rápido que con la CPU.....
Interesantes manuales para descargar
Relacionadísima: meneame.net/story/nuevo-sistema-apoyado-tarjetas-graficas-tritura-conte El sistema que utiliza la GPU de tu tarjeta gráfica para acelerar increíblemente el proceso de generación de claves se enfrenta exitosamente al hasta ahora bastante seguro sistema WPA y WPA2 que se usa en el Wifi cuando se quiere algo medianamente seguro. Lo siguiente, todo el mundo con servidores Radius en casa (hasta que inventen algo nuevo)... Visto en www.kriptopolis.org/nvidia-contra-md5-y-wpa
He encontrado un traductor de ASCII a Binario, Hexadecimal, base64, MD5 y otras codificaciones. Muy Geek!
[Noticia en inglés] El profesor chino Wang Xiaoyun de la universidad de Beijing y con un ordenador normal (nada de superordenadores) ha demostrado que ha conseguido romper el algoritmo SHA-1. A consecuencia de esto, el gobierno de EEUU anuncia que reemplazar todos sus sistemas criptograficos actuales. En diez años este profesor ya ha demostrado la vulnerabilidad de los algoritmos MD5, HAVAL-1 28, MD4 y RIPEMD.
Artículo personal, estilo autobombo, en el que comento algunos de los problemas de la firma digital. Espero que se tengan en cuenta cuando se desarrolle el (parece que inevitable) DNI digital.
Durante el último congreso del Chaos Computer Club se ha presentado un ataque a la infraestructura de clave pública (PKI) de Internet que se encarga de expedir certificados digitales para sitios web seguros. Como prueba de concepto crearon una Autoridad de Certificación (CA) confiable por la mayoría de los navegadores. Este certificado les permite suplantar cualquier página web, incluyendo bancos y tiendas que usen HTTPS.El ataque se apoya en las ya conocidas vulnerabilidades de MD5.
Genial viñeta de Gallego & Rey publicada hoy en El Mundo inspirada en la antigua Roma y la famosa frase que dedico el Cesar antes de su muerte a manos de su hijo Marco Junio Bruto.
Según un estudio publicado en la revista científica Evolution and Human Behavior, si eres bailarina de streaptease o quieres serlo has de saber que recibirás más propinas en los días de ovulación. En concreto, las ganancias medias en los días de ovulación son de 335$ (en 5 horas), los días de menstruación 185$ y el resto de días 260$. Este estudio recibió el premio nóbel IG de economía (ver improbable.com)
En un estudio estadísitico titulado “Reproduction and the Carbon Legacies of Individuals”, los investigadores Murtaugh y Shlax de la Oregon State University, proponen que la limitación de emisiones de CO2 mediante la reducción de los niveles reproductivos de los humanos es 20 veces más efectiva que cualquier medida encaminada a cambiar nuestro estilo de vida. La solución que proponen es simple: limitar el índice de nacimientos a niveles inferiores al índice de mortandad.
menéame