<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3711930]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/actualidad/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Mon, 22 Aug 2022 04:42:53 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>36485505</meneame:comment_id>
		<meneame:link_id>3711930</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>Razhan</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>54</meneame:karma>
		<meneame:url>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas</meneame:url>
		<title>#6 Un archivo ZIP encriptado puede tener dos contraseñas correctas [en]</title>
		<link>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas/c06#c-6</link>
		<pubDate>Mon, 22 Aug 2022 04:42:53 +0000</pubDate>
		<dc:creator>Razhan</dc:creator>
		<guid>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:3711930-1" href="https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas/c01#c-1" rel="nofollow">#1</a> Por aclarar, PBKDF2 significa Password Based Key Deviation Function. La idea es a partir de una contraseña (que puede tener una longitud variable), generar una clave para la función de cifrado que se utilice después (que va a tener una longitud fija). Si el fichero se cifrase con AES128, de alguna forma tenemos que convertir esa contraseña de n bits en una clave 128 bits. Si utilizamos AES256, lo mismo, pero generando 256bits de clave. Para contraseñas pequeñas (menores que el tamaño de clave deseado), la solución suele ser padding, basicamente añadir ceros hasta el tamaño deseado. Para contraseñas largas, se aplica una función de hash para reducir el tamaño. Dos cosas curiosas:<br />
<br />
- AES256 bit utiliza claves de 256 bits, pero PBKDF2 genera claves de 160 bits (SHA1), por lo que si sabemos que un fichero cifrado con AES256 ha derivado su clave utilizando PBKDF2 con SHA1, romperlo por fuerza bruta es muchos miles de millones de veces mas sencillo (pero igualmente fuera del alcance de la tecnología actual)<br />
<br />
- Existen tres categorías donde pueden caer estas contraseñas. 1) Contraseñas pequeñas donde hay infinitas colisiones con contraseñas grandes. 2) Contraseñas grandes, que tienen infinitas colisiones con otras contraseñas grandes y con una contraseña pequeña que es fácil de calcular (que es lo que hace el articulo). 3) Contraseñas medianas que no tienen colisiones. Estas son contraseñas que utilizan menos de 256 bits pero que no se pueden representar con 160 bits. Al ser menores de 256 bits, las contraseñas se utilizan directamente como claves, pero al necesitar mas de 160 bits, nunca va a existir una serie de bits cuya función SHA1 genere dicho resultado.</p><p>&#187;&nbsp;autor: <strong>Razhan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36485112</meneame:comment_id>
		<meneame:link_id>3711930</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>ur_quan_master</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>33</meneame:karma>
		<meneame:url>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas</meneame:url>
		<title>#5 Un archivo ZIP encriptado puede tener dos contraseñas correctas [en]</title>
		<link>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas/c05#c-5</link>
		<pubDate>Sun, 21 Aug 2022 23:12:22 +0000</pubDate>
		<dc:creator>ur_quan_master</dc:creator>
		<guid>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas/c05#c-5</guid>
		<description><![CDATA[<p>Como todas las hash con pérdidas de información te sale más de una contraseña válida posible</p><p>&#187;&nbsp;autor: <strong>ur_quan_master</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36485086</meneame:comment_id>
		<meneame:link_id>3711930</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>yopasabaporaqui</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas</meneame:url>
		<title>#4 Un archivo ZIP encriptado puede tener dos contraseñas correctas [en]</title>
		<link>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas/c04#c-4</link>
		<pubDate>Sun, 21 Aug 2022 23:03:09 +0000</pubDate>
		<dc:creator>yopasabaporaqui</dc:creator>
		<guid>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas/c04#c-4</guid>
		<description><![CDATA[<p>1234 o 1212</p><p>&#187;&nbsp;autor: <strong>yopasabaporaqui</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36485042</meneame:comment_id>
		<meneame:link_id>3711930</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--134954--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>36</meneame:karma>
		<meneame:url>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas</meneame:url>
		<title>#3 Un archivo ZIP encriptado puede tener dos contraseñas correctas [en]</title>
		<link>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas/c03#c-3</link>
		<pubDate>Sun, 21 Aug 2022 22:51:32 +0000</pubDate>
		<dc:creator>--134954--</dc:creator>
		<guid>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas/c03#c-3</guid>
		<description><![CDATA[<p>Basicamente colisiones</p><p>&#187;&nbsp;autor: <strong>--134954--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36485030</meneame:comment_id>
		<meneame:link_id>3711930</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>Razhan</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>53</meneame:karma>
		<meneame:url>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas</meneame:url>
		<title>#2 Un archivo ZIP encriptado puede tener dos contraseñas correctas [en]</title>
		<link>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas/c02#c-2</link>
		<pubDate>Sun, 21 Aug 2022 22:47:46 +0000</pubDate>
		<dc:creator>Razhan</dc:creator>
		<guid>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas/c02#c-2</guid>
		<description><![CDATA[<p>Tiene infinitas contraseñas correctas. Pero solo es fácil calcular dos</p><p>&#187;&nbsp;autor: <strong>Razhan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>36484980</meneame:comment_id>
		<meneame:link_id>3711930</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--542333--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas</meneame:url>
		<title>#1 Un archivo ZIP encriptado puede tener dos contraseñas correctas [en]</title>
		<link>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas/c01#c-1</link>
		<pubDate>Sun, 21 Aug 2022 22:37:26 +0000</pubDate>
		<dc:creator>--542333--</dc:creator>
		<guid>https://www.meneame.net/m/actualidad/archivo-zip-encriptado-puede-tener-dos-contrasenas-correctas/c01#c-1</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--542333--</strong></p>]]></description>
	</item>

</channel>
</rss>
