CodeHard

Artículos computacionales

feb 27, 22:28
Ubicado en

Ya se ha liberado la documentación oficial del último Blackhat, la conferencia de seguridad y hacking más importante a nivel mundial. Están disponibles tanto como textos, audios y videos de las conferencias. Pueden acceder al contenido en la página oficial:

Black Hat ® DC 2009 Briefings Speaker List

Entre las exposiciones se destaca una herramienta de falsificación de sitios seguros llamada sslstrip, de la cual se ha publicado y discutido bastante en los sitios de seguridad. Quizás el próximo artículo que escriba trate sobre esta herramienta.

Saludos

Comentarios

  1. feb 28, 22:44

    Aunque lo de atacar el http con sslstrip no está nada mal, diría que otra de las cosas destacadas es el ataque xss de forma anónima.

    Curioso que ambos ataques (el del http y el xss) se basan en la misma idea para completar exitosamente el ataque y es el usar un puente entre el cliente y el servidor.

    El XSS es interesante pero ciertamente el tema del sslstrip es bárbaro y mucho más peligroso que el xss de forma anónima.

    El ataque al http no es realmente sencillo y como lo dijo el autor en la conferencia, hay condiciones que pueden dificultarlo más, pero es muy interesante la forma en que lo logra la herramienta, eso sin contar el hecho de que se indica que hay otras fallas referente al ssl las cuales el autor de sslstrip no definió, pero bueno, no deja de ser un ataca ingenioso.

    LKP

  2. mar 3, 17:01

    Hola LKP

    Todavía no he visto el ataque xss de forma anónima, pero seguro en algún momento lo haré.

    Sobre el sslstrip me parece un ataque muy bueno, aunque me molesta el hecho de que culpen a la tecnología SSL y a las páginas que usan HTTPS, cuando en realidad el problema está más que nada en los usuarios y en los navegadores que cada vez son menos confiables.

    En fin, si bien la técnica es ingeniosa, hay métodos de prevención, y seguro con el tiempo habrá más, pero el problema está en quién conozca como usarlos.

    Saludos

  3. mar 11, 15:30

    Hola.
    Mi ASUS ha decidido que no se active el SERVICIO INALAMBRICO DE WINDOWS y por tanto estoy sin conexión WI FI, que el resto de los ordenadores de la casa si tienen. ¿Que puedo hacer? Gracias.

Búsqueda

Anuncios

Donación

CodeHard por Mauro Ezequiel Soria
Licenciado bajo Creative Commons