<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [1213713]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 30 Mar 2011 21:55:35 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>8078466</meneame:comment_id>
		<meneame:link_id>1213713</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>Razhan</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados</meneame:url>
		<title>#9 Comodohacker, el iraní de 21 años detrás del reciente golpe a los certificados SSL</title>
		<link>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c09#c-9</link>
		<pubDate>Wed, 30 Mar 2011 21:55:35 +0000</pubDate>
		<dc:creator>Razhan</dc:creator>
		<guid>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:1213713-5" href="https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c05#c-5" rel="nofollow">#5</a> Y bien merecido que estaría ese Nobel<br />
<br />
Hay una sutil diferencia entre lograr un ataque a la criptografía de clave publica por factorización de enteros que por lograr hacerse con el control de una CA. SSL tiene dos funciones, la autenticación y el cifrado.<br />
<br />
El tipo de ataque que ha conseguido vulnera el primer pilar de SSL, pero no el segundo. Un ataque por factorización permitiría leer el trafico de un usuario sin necesidad de un Man in the middle (y otras muchas cosas sucias, principalmente, en vez de crear certificados falsos en los que la gente confia, permitiría crear réplicas de los certificados reales). Vamos, que esto significaría tirar a la basura casi todos los sistemas de criptografia que usamos hoy en día, pues es un ataque al algoritmo en sí<br />
<br />
El ataque descrito en el manifiesto es la historia de siempre, SQL Injections, claves poco seguras, codigo mal escrito (¿usuario y password hardcodeados en una dll? Joder!!). Con mis respetos para el chaval, no hace falta la experiencia de 1000 hackers/programadores, basta con la de uno<br />
<br />
Al menos la gente ahora se empezará a dar cuenta que un problema de base de SSL esta en que depende de confiar en unas empresas / entidades gubernamentales que a veces son tan chapuzas como cualquiera de nosotros.<br />
<br />
Y si, el hackeo de ahora requiere algo más para funcionar (muchos apuntan a un envenenamiento de DNS), pero hay muchisimas formas para suplantar una identidad (un buen puñado requieren de acceso a la máquina cliente, pero modificación de rutas, ARP spoofing y eso sin contar ISP o gente que controle proxies)</p><p>&#187;&nbsp;autor: <strong>Razhan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8066773</meneame:comment_id>
		<meneame:link_id>1213713</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>roig</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados</meneame:url>
		<title>#8 Comodohacker, el iraní de 21 años detrás del reciente golpe a los certificados SSL</title>
		<link>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c08#c-8</link>
		<pubDate>Tue, 29 Mar 2011 11:48:11 +0000</pubDate>
		<dc:creator>roig</dc:creator>
		<guid>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:1213713-6" href="https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c06#c-6" rel="nofollow">#6</a> Según sus declaraciones en el enlace de <a class="tooltip c:1213713-1" href="https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c01#c-1" rel="nofollow">#1</a> :<br />
<br />
<i>At first I decided to hack RSA algorithm, I did too much investigation on SSL protocol, tried to find an algorithm for factoring integer, analyzed existing algorithms, for now I was not able to do so, at least not yet, but I know it's not impossible and I'll prove it.</i><br />
<br />
Claro que al final cortó por el eslabón más débil, pero que si jamás lo consigue se le da el Nobel de matemáticas.<br />
<br />
<a class="tooltip c:1213713-7" href="https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c07#c-7" rel="nofollow">#7</a> Sí, si no digo que no sea posible. Si ya se ha visto cómo los DNS no hace falta ni crackearlos, si eres del gobierno los puedes editar al gusto. Por eso digo que si ha hecho todo esto es porque puede acceder al DNS <i>de la forma que sea</i>.<br />
<br />
Y digo que me parece un farol porque es lo que diría yo si quisiera meter miedo al personal con un &#34;mira lo que ha hecho un niño y piensa entonces lo que pueden hacer los expertos&#34; y hacer pasar desapercibido un ejército de hackers y si encuentran a alguien que sirva de cabeza de turco y se piensen que ya tienen al responsable:<br />
<br />
<i>I'm not a group of hacker, I'm single hacker with experience of 1000 hackers</i> [...explica todo que ha hecho y qué guai y qué rápido y qué fácil porque él es un genio...] <i>Anyway, I know you are really shocked about my knowledge, my skill, my speed, my expertise and entire attack. That's OK, all of it was so easy for me, I did more important things I can't talk about, so if you have to worry, you can worry... I should mention my age is 21</i><br />
<br />
Farol. Es sólo mi opinión, claro.</p><p>&#187;&nbsp;autor: <strong>roig</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8065924</meneame:comment_id>
		<meneame:link_id>1213713</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>witilza</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados</meneame:url>
		<title>#7 Comodohacker, el iraní de 21 años detrás del reciente golpe a los certificados SSL</title>
		<link>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c07#c-7</link>
		<pubDate>Tue, 29 Mar 2011 10:17:02 +0000</pubDate>
		<dc:creator>witilza</dc:creator>
		<guid>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:1213713-5" href="https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c05#c-5" rel="nofollow">#5</a> para ejecutar un ataque necesitaría acceder a los DNS, pero eso ya se ha visto que en ciertas situaciones es más que posible, de hecho Microsoft ha anulado el acceso SSL a Hotmail desde países cuyos DNS pudieran estar comprometidos.</p><p>&#187;&nbsp;autor: <strong>witilza</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8065893</meneame:comment_id>
		<meneame:link_id>1213713</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>witilza</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados</meneame:url>
		<title>#6 Comodohacker, el iraní de 21 años detrás del reciente golpe a los certificados SSL</title>
		<link>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c06#c-6</link>
		<pubDate>Tue, 29 Mar 2011 10:13:41 +0000</pubDate>
		<dc:creator>witilza</dc:creator>
		<guid>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:1213713-5" href="https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c05#c-5" rel="nofollow">#5</a> no le hace falta factorizar nada, simplemente le ha bastado con cortar el eslabón más débil de la cadena y el resultado a efectos prácticos es el mismo.<br />
<br />
y no parece un farol: <a href="http://erratasec.blogspot.com/2011/03/verifying-comodo-hackers-key.html" title="erratasec.blogspot.com/2011/03/verifying-comodo-hackers-key.html" rel="nofollow">erratasec.blogspot.com/2011/03/verifying-comodo-hackers-key.html</a></p><p>&#187;&nbsp;autor: <strong>witilza</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8064444</meneame:comment_id>
		<meneame:link_id>1213713</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>roig</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados</meneame:url>
		<title>#5 Comodohacker, el iraní de 21 años detrás del reciente golpe a los certificados SSL</title>
		<link>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c05#c-5</link>
		<pubDate>Tue, 29 Mar 2011 02:31:07 +0000</pubDate>
		<dc:creator>roig</dc:creator>
		<guid>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c05#c-5</guid>
		<description><![CDATA[<p>Yo creo que es un farol. Los certificados no sirven si no suplanta la dirección ip crackeando los DNS. Por lo tanto es alguien que puede hacer eso, alguien que tiene acceso a los DNS.<br />
<br />
Por otra parte, si encuentra un método para factorizar 1 número en dos primos enormes reventando SSL, que se pase a recoger el Nobel de matemáticas.</p><p>&#187;&nbsp;autor: <strong>roig</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8058982</meneame:comment_id>
		<meneame:link_id>1213713</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>Scan</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados</meneame:url>
		<title>#4 Comodohacker, el iraní de 21 años detrás del reciente golpe a los certificados SSL</title>
		<link>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c04#c-4</link>
		<pubDate>Mon, 28 Mar 2011 10:59:53 +0000</pubDate>
		<dc:creator>Scan</dc:creator>
		<guid>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c04#c-4</guid>
		<description><![CDATA[<p>&#34;a) I'm not a group of hacker, I'm single hacker with experience of 1000 hackers, I'm single programmer with <br />
 <br />
experience of 1000 programmers, I'm single planner/project manager with experience of 1000 project <br />
 <br />
managers, so you are right, it's managed by a group of hackers, but it was only I with experience of 1000 <br />
 <br />
hackers.&#34;<br />
<br />
Y mi mama dice que soy el niño más guapo del mundo... y mi papa mola más que el tuyo...y no tengo abuela...</p><p>&#187;&nbsp;autor: <strong>Scan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8058970</meneame:comment_id>
		<meneame:link_id>1213713</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>kanjiru</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados</meneame:url>
		<title>#3 Comodohacker, el iraní de 21 años detrás del reciente golpe a los certificados SSL</title>
		<link>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c03#c-3</link>
		<pubDate>Mon, 28 Mar 2011 10:58:44 +0000</pubDate>
		<dc:creator>kanjiru</dc:creator>
		<guid>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c03#c-3</guid>
		<description><![CDATA[<p>&#34;<i><b>Cómodos</b></i>&#34; seguro que no se han quedado las compañias que emiten los certificados SSL después del ataque de Comodohacker...</p><p>&#187;&nbsp;autor: <strong>kanjiru</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8058859</meneame:comment_id>
		<meneame:link_id>1213713</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>bekobenta</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados</meneame:url>
		<title>#2 Comodohacker, el iraní de 21 años detrás del reciente golpe a los certificados SSL</title>
		<link>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c02#c-2</link>
		<pubDate>Mon, 28 Mar 2011 10:46:53 +0000</pubDate>
		<dc:creator>bekobenta</dc:creator>
		<guid>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c02#c-2</guid>
		<description><![CDATA[<p>Pues como se joda el sistema de certificaciónes, el problema puede ser gordo, comenzando por los millones de transacciones económicas y comerciales que se efectúan en cada momento (no creo que los bancos, especuladores en bolsa, etc. puedan estar muy contentos con esto).</p><p>&#187;&nbsp;autor: <strong>bekobenta</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8058756</meneame:comment_id>
		<meneame:link_id>1213713</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--227313--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>38</meneame:karma>
		<meneame:url>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados</meneame:url>
		<title>#1 Comodohacker, el iraní de 21 años detrás del reciente golpe a los certificados SSL</title>
		<link>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c01#c-1</link>
		<pubDate>Mon, 28 Mar 2011 10:31:40 +0000</pubDate>
		<dc:creator>--227313--</dc:creator>
		<guid>https://www.meneame.net/story/comodohacker-irani-21-anos-detras-reciente-golpe-certificados/c01#c-1</guid>
		<description><![CDATA[<p>Tiene mucho talento este chico. No hay que perderse su manifiesto: <a href="http://pastebin.com/74KXCaEZ" title="pastebin.com/74KXCaEZ" rel="nofollow">pastebin.com/74KXCaEZ</a></p><p>&#187;&nbsp;autor: <strong>--227313--</strong></p>]]></description>
	</item>

</channel>
</rss>
