<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Usando Google para crackear passwords</title>
	<atom:link href="http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Tue, 24 Nov 2009 08:33:27 -0300</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: samus77</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-3/#comment-630864</link>
		<dc:creator>samus77</dc:creator>
		<pubDate>Tue, 03 Nov 2009 03:02:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-630864</guid>
		<description>AMIGOS AYUDENME QUIERO DECIFRAR ESTE CODIGO MD5
d353ede4f641d46a3cbaf207d27ddd31
POR FAVOR AYUDENME</description>
		<content:encoded><![CDATA[<p>AMIGOS AYUDENME QUIERO DECIFRAR ESTE CODIGO MD5<br />
d353ede4f641d46a3cbaf207d27ddd31<br />
POR FAVOR AYUDENME</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cómo saber si tu sitio web es vulnerable a técnicas de hackeo usando Google</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-471933</link>
		<dc:creator>Cómo saber si tu sitio web es vulnerable a técnicas de hackeo usando Google</dc:creator>
		<pubDate>Mon, 22 Dec 2008 18:06:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-471933</guid>
		<description>[...] nuestras contraseñas al descubierto, cómo el caso de este experto en seguridad que mencionan en FayerWayer: Un experto en seguridad de la Universidad de Cambridge fue hackeado (que ironía) a partir de un [...]</description>
		<content:encoded><![CDATA[<p>[...] nuestras contraseñas al descubierto, cómo el caso de este experto en seguridad que mencionan en FayerWayer: Un experto en seguridad de la Universidad de Cambridge fue hackeado (que ironía) a partir de un [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Albi</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-458113</link>
		<dc:creator>Albi</dc:creator>
		<pubDate>Thu, 20 Nov 2008 19:06:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-458113</guid>
		<description>Hola...Amigos necesito un tip para conseguirme la clave de una cuenta en gmail, ayudenme....gracias!!!! pikos!</description>
		<content:encoded><![CDATA[<p>Hola&#8230;Amigos necesito un tip para conseguirme la clave de una cuenta en gmail, ayudenme&#8230;.gracias!!!! pikos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Usando Google para descifrar Password MD5 &#124; La Comunidad DragonJAR</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-405254</link>
		<dc:creator>Usando Google para descifrar Password MD5 &#124; La Comunidad DragonJAR</dc:creator>
		<pubDate>Mon, 18 Aug 2008 06:07:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-405254</guid>
		<description>[...] personas que hablan de la noticia (I II III IV)  Tags: Clave &#8226; Contrasena &#8226; Decifrar &#8226; Google &#8226; MD5 &#8226; Password      Si [...]</description>
		<content:encoded><![CDATA[<p>[...] personas que hablan de la noticia (I II III IV)  Tags: Clave &bull; Contrasena &bull; Decifrar &bull; Google &bull; MD5 &bull; Password      Si [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sol</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-357392</link>
		<dc:creator>sol</dc:creator>
		<pubDate>Mon, 21 Apr 2008 17:02:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-357392</guid>
		<description>chicos, es muy dificil poder conseguir la contraseña de yahoo? me ayudan??? plis plis</description>
		<content:encoded><![CDATA[<p>chicos, es muy dificil poder conseguir la contraseña de yahoo? me ayudan??? plis plis</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Google no respeta la privacidad &#124; Canut &#38; Geek</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-237591</link>
		<dc:creator>Google no respeta la privacidad &#124; Canut &#38; Geek</dc:creator>
		<pubDate>Wed, 28 Nov 2007 14:48:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-237591</guid>
		<description>[...] Ya hemos visto como a Google se le escapan contraseñas, censura resultados, castiga a los usuarios de la competencia y guarda todos nuestros datos personales por un amplio periodo de tiempo. [...]</description>
		<content:encoded><![CDATA[<p>[...] Ya hemos visto como a Google se le escapan contraseñas, censura resultados, castiga a los usuarios de la competencia y guarda todos nuestros datos personales por un amplio periodo de tiempo. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Blogueando en Internet: Semana veintisiete » Blogueando con Francesc Josep</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-233361</link>
		<dc:creator>Blogueando en Internet: Semana veintisiete » Blogueando con Francesc Josep</dc:creator>
		<pubDate>Sat, 24 Nov 2007 16:39:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-233361</guid>
		<description>[...] Usando Google para crackear passwords [...]</description>
		<content:encoded><![CDATA[<p>[...] Usando Google para crackear passwords [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: hvega</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-232552</link>
		<dc:creator>hvega</dc:creator>
		<pubDate>Fri, 23 Nov 2007 18:44:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-232552</guid>
		<description>http://gdataonline.com/seekhash.php</description>
		<content:encoded><![CDATA[<p><a href="http://gdataonline.com/seekhash.php" rel="nofollow">http://gdataonline.com/seekhash.php</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Christian</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-231910</link>
		<dc:creator>Christian</dc:creator>
		<pubDate>Fri, 23 Nov 2007 03:01:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-231910</guid>
		<description>www.md5oogle.com

Interesante el sitio, que quieren que les diga...</description>
		<content:encoded><![CDATA[<p><a href="http://www.md5oogle.com" rel="nofollow">http://www.md5oogle.com</a></p>
<p>Interesante el sitio, que quieren que les diga&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Decodificar MD5 &#171; WWW.BYNARIO.AR.NU</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-231858</link>
		<dc:creator>Decodificar MD5 &#171; WWW.BYNARIO.AR.NU</dc:creator>
		<pubDate>Fri, 23 Nov 2007 01:30:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-231858</guid>
		<description>[...] Otras personas que hablan de la noticia (I II III IV) [...]</description>
		<content:encoded><![CDATA[<p>[...] Otras personas que hablan de la noticia (I II III IV) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Eduardo Diaz</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-231432</link>
		<dc:creator>Eduardo Diaz</dc:creator>
		<pubDate>Thu, 22 Nov 2007 15:43:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-231432</guid>
		<description>MD5 es un algoritmo que ha sido comprometido desde hace mucho tiempo, ya no se recomiendo su uso.</description>
		<content:encoded><![CDATA[<p>MD5 es un algoritmo que ha sido comprometido desde hace mucho tiempo, ya no se recomiendo su uso.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mr_Trukit0</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-231095</link>
		<dc:creator>Mr_Trukit0</dc:creator>
		<pubDate>Thu, 22 Nov 2007 05:55:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-231095</guid>
		<description>Alguien dijo en otro comentario que deberían &quot;bloquear&quot; ese tipo de búsquedas desde Google. Encuentro que eso sería totalmente absurdo, ya que esas búsquedas son útiles a la hora de comprobar la seguridad de una plataforma, y además sería un modo de &quot;censura&quot;...  y censurar sería la solución para el flojo que no quiere hacer que su plataforma sea más segura.

Por otro lado, ese tipo de cosas se pueden evitar, usando un &quot;salt&quot; como dijeron por ahí también. Se trata de &quot;agregar&quot; un valor arbitrario generado en tiempo de ejecución al hash con el fin de alterarlo. El hash se guarda alterado por dicho valor (o bien se utiliza un hash de campos concatenados), y al hacer la comparación se hace la operación inversa sobre el hash, quitándole el valor arbirario que se generó antes o haciendo la comparación con el hashing correspondiente alterado.

El único fin de esas técnicas es proteger la información en caso de que nuestras bases de datos caigan en malas manos, ya que si para generar los hashes se usara la función MD5 conocida sin ningún agregado, los password pueden ser crackeados fácilmente y leídos, con lo cual no sólo se arriesga la seguridad de la propia plataforma, sino que también en el  caso de que el usuario utilice la misma password para su correo electrónico, cuenta bancaria u otros servicios, el atacante ganará acceso a ellos también.</description>
		<content:encoded><![CDATA[<p>Alguien dijo en otro comentario que deberían &#8220;bloquear&#8221; ese tipo de búsquedas desde Google. Encuentro que eso sería totalmente absurdo, ya que esas búsquedas son útiles a la hora de comprobar la seguridad de una plataforma, y además sería un modo de &#8220;censura&#8221;&#8230;  y censurar sería la solución para el flojo que no quiere hacer que su plataforma sea más segura.</p>
<p>Por otro lado, ese tipo de cosas se pueden evitar, usando un &#8220;salt&#8221; como dijeron por ahí también. Se trata de &#8220;agregar&#8221; un valor arbitrario generado en tiempo de ejecución al hash con el fin de alterarlo. El hash se guarda alterado por dicho valor (o bien se utiliza un hash de campos concatenados), y al hacer la comparación se hace la operación inversa sobre el hash, quitándole el valor arbirario que se generó antes o haciendo la comparación con el hashing correspondiente alterado.</p>
<p>El único fin de esas técnicas es proteger la información en caso de que nuestras bases de datos caigan en malas manos, ya que si para generar los hashes se usara la función MD5 conocida sin ningún agregado, los password pueden ser crackeados fácilmente y leídos, con lo cual no sólo se arriesga la seguridad de la propia plataforma, sino que también en el  caso de que el usuario utilice la misma password para su correo electrónico, cuenta bancaria u otros servicios, el atacante ganará acceso a ellos también.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mojela</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-231033</link>
		<dc:creator>Mojela</dc:creator>
		<pubDate>Thu, 22 Nov 2007 03:35:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-231033</guid>
		<description>Lo peor de todo es que entendi todo lo que dijiste y no se si estar contento o triste.
Ven google tiene siempre la respuesta por suerte para todos.</description>
		<content:encoded><![CDATA[<p>Lo peor de todo es que entendi todo lo que dijiste y no se si estar contento o triste.<br />
Ven google tiene siempre la respuesta por suerte para todos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MatiasLobos</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230972</link>
		<dc:creator>MatiasLobos</dc:creator>
		<pubDate>Thu, 22 Nov 2007 01:54:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230972</guid>
		<description>Pero si sabes programación, o algo de hacking, veras que es facil con Google, muchas cosas son posibles con google. Arriba Los Milw0rneros</description>
		<content:encoded><![CDATA[<p>Pero si sabes programación, o algo de hacking, veras que es facil con Google, muchas cosas son posibles con google. Arriba Los Milw0rneros</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Disacido</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230848</link>
		<dc:creator>Disacido</dc:creator>
		<pubDate>Wed, 21 Nov 2007 22:33:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230848</guid>
		<description>Theme Luna Element si no me equivoco :)</description>
		<content:encoded><![CDATA[<p>Theme Luna Element si no me equivoco <img src='http://www.fayerwayer.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gary</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230799</link>
		<dc:creator>Gary</dc:creator>
		<pubDate>Wed, 21 Nov 2007 21:13:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230799</guid>
		<description>@rbonvall:

JJajAJja, maestro!, ute tambien me hizo clases de lenguajes de programacion (LP) el semestre pasado y ahora me haces clases de hash!!!, ohh no kiero saber naaa mas despues de no haber pasado hashing lineal en almacenamiento y recuperacion de informacion (ARI)

k gusto saber k el profe rbonvall tb lee FW... saludos!</description>
		<content:encoded><![CDATA[<p>@rbonvall:</p>
<p>JJajAJja, maestro!, ute tambien me hizo clases de lenguajes de programacion (LP) el semestre pasado y ahora me haces clases de hash!!!, ohh no kiero saber naaa mas despues de no haber pasado hashing lineal en almacenamiento y recuperacion de informacion (ARI)</p>
<p>k gusto saber k el profe rbonvall tb lee FW&#8230; saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jose</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230751</link>
		<dc:creator>Jose</dc:creator>
		<pubDate>Wed, 21 Nov 2007 20:16:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230751</guid>
		<description>Muy interesante en verdad !
Wen post, a ver si algun pesadito reclama ahora que la noticia es añeja</description>
		<content:encoded><![CDATA[<p>Muy interesante en verdad !<br />
Wen post, a ver si algun pesadito reclama ahora que la noticia es añeja</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rbonvall</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230695</link>
		<dc:creator>rbonvall</dc:creator>
		<pubDate>Wed, 21 Nov 2007 19:10:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230695</guid>
		<description>@Tricky,
en efecto los detalles son como dices, gracias por la aclaración, aunque en esencia me parece que lo que pasó no es más de lo que digo yo.  Lo que hay que rescatar:  no hay que estar paranoico porque ahora los h4x0rs van a ocupar Google para craquearnos, simplemente la víctima tenía una clave tonta.

@Memo,
jajaja, buen lugar para reencontrarse :)  Eso de usar Google como un directorio de hashes sí es novedoso, aunque es inútil si se siguen buenas prácticas para guardar passwords.  Aquí hay &lt;a href=&quot;http://www.codinghorror.com/blog/archives/000949.html&quot; title=&quot;Rainbow Hash Cracking&quot; rel=&quot;nofollow&quot;&gt;un artículo interesante al respecto&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>@Tricky,<br />
en efecto los detalles son como dices, gracias por la aclaración, aunque en esencia me parece que lo que pasó no es más de lo que digo yo.  Lo que hay que rescatar:  no hay que estar paranoico porque ahora los h4&#215;0rs van a ocupar Google para craquearnos, simplemente la víctima tenía una clave tonta.</p>
<p>@Memo,<br />
jajaja, buen lugar para reencontrarse <img src='http://www.fayerwayer.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />   Eso de usar Google como un directorio de hashes sí es novedoso, aunque es inútil si se siguen buenas prácticas para guardar passwords.  Aquí hay <a href="http://www.codinghorror.com/blog/archives/000949.html" title="Rainbow Hash Cracking" rel="nofollow">un artículo interesante al respecto</a>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Paquito</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230619</link>
		<dc:creator>Paquito</dc:creator>
		<pubDate>Wed, 21 Nov 2007 18:18:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230619</guid>
		<description>Esta noticia me da miedo (buscar hash en Google ya es digno de mención pero encima que encuentren una respuesta asusta)...

Impresionante: me ha dejado sin palabras.

Un saludete,

Paquito.
http://paquito4ever.blogspot.com</description>
		<content:encoded><![CDATA[<p>Esta noticia me da miedo (buscar hash en Google ya es digno de mención pero encima que encuentren una respuesta asusta)&#8230;</p>
<p>Impresionante: me ha dejado sin palabras.</p>
<p>Un saludete,</p>
<p>Paquito.<br />
<a href="http://paquito4ever.blogspot.com" rel="nofollow">http://paquito4ever.blogspot.com</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gon</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230551</link>
		<dc:creator>Gon</dc:creator>
		<pubDate>Wed, 21 Nov 2007 17:10:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230551</guid>
		<description>la media paja para algo tan simple como borrar el registro de la base de datos...

no era su propia página?</description>
		<content:encoded><![CDATA[<p>la media paja para algo tan simple como borrar el registro de la base de datos&#8230;</p>
<p>no era su propia página?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: frosstatx</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230534</link>
		<dc:creator>frosstatx</dc:creator>
		<pubDate>Wed, 21 Nov 2007 17:01:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230534</guid>
		<description>Jaja, salieron algunos password mios en google plop y yo pense que erab complicados</description>
		<content:encoded><![CDATA[<p>Jaja, salieron algunos password mios en google plop y yo pense que erab complicados</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: David</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230529</link>
		<dc:creator>David</dc:creator>
		<pubDate>Wed, 21 Nov 2007 16:56:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230529</guid>
		<description>para mi fue un owned del &quot;h4x0r&quot;</description>
		<content:encoded><![CDATA[<p>para mi fue un owned del &#8220;h4&#215;0r&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: memo</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230496</link>
		<dc:creator>memo</dc:creator>
		<pubDate>Wed, 21 Nov 2007 16:14:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230496</guid>
		<description>@rbonvall:
jajajajajaja...
El semestre pasado me hiciste clases de LP y ahora me das clases de hashing... jajajajajaja
En todo caso man, hay un pagina que en este minuto nor ecuerdo pero la voy a buscar, dopnde hay una base de datos donde muestra que strings entregan el mismo hash en md5, por lo cual a pesar de que nosotros nos demoremos demasiado en encontrarlo
la información ya se esta acumulando de a poco.
Igual prefiero usar SHA-1 que md5 :)</description>
		<content:encoded><![CDATA[<p>@rbonvall:<br />
jajajajajaja&#8230;<br />
El semestre pasado me hiciste clases de LP y ahora me das clases de hashing&#8230; jajajajajaja<br />
En todo caso man, hay un pagina que en este minuto nor ecuerdo pero la voy a buscar, dopnde hay una base de datos donde muestra que strings entregan el mismo hash en md5, por lo cual a pesar de que nosotros nos demoremos demasiado en encontrarlo<br />
la información ya se esta acumulando de a poco.<br />
Igual prefiero usar SHA-1 que md5 <img src='http://www.fayerwayer.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mikepuffy</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230464</link>
		<dc:creator>Mikepuffy</dc:creator>
		<pubDate>Wed, 21 Nov 2007 15:46:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230464</guid>
		<description>Hola! Muy buen sitio... Visiten el mio! http://album-base.blogspot.com
El blog más actualizado de la red, cerca de 20 discos por día...
Saludos!</description>
		<content:encoded><![CDATA[<p>Hola! Muy buen sitio&#8230; Visiten el mio! <a href="http://album-base.blogspot.com" rel="nofollow">http://album-base.blogspot.com</a><br />
El blog más actualizado de la red, cerca de 20 discos por día&#8230;<br />
Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sygrd</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230461</link>
		<dc:creator>Sygrd</dc:creator>
		<pubDate>Wed, 21 Nov 2007 15:41:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230461</guid>
		<description>rbonvall tu primera explicacion es completamente erronea, no se si no leiste la noticia o no la entendiste, pero lo que comentas no tiene que ver con la nota</description>
		<content:encoded><![CDATA[<p>rbonvall tu primera explicacion es completamente erronea, no se si no leiste la noticia o no la entendiste, pero lo que comentas no tiene que ver con la nota</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sebastian Oliva</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230452</link>
		<dc:creator>Sebastian Oliva</dc:creator>
		<pubDate>Wed, 21 Nov 2007 15:33:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230452</guid>
		<description>Eso confirma que Salt es cada vez mas necesario para autenticar...

Ya lo habian puesto en Digg, ahora FW solo se la pasa copiando noticias del Digg y Slashdot.... perdon  &quot;traduciendolas&quot;...

No lo tomen a mal, solo es que Asplote... (http://uncyclopedia.org/wiki/Asplode)</description>
		<content:encoded><![CDATA[<p>Eso confirma que Salt es cada vez mas necesario para autenticar&#8230;</p>
<p>Ya lo habian puesto en Digg, ahora FW solo se la pasa copiando noticias del Digg y Slashdot&#8230;. perdon  &#8220;traduciendolas&#8221;&#8230;</p>
<p>No lo tomen a mal, solo es que Asplote&#8230; (<a href="http://uncyclopedia.org/wiki/Asplode)" rel="nofollow">http://uncyclopedia.org/wiki/Asplode)</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: tricky</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230401</link>
		<dc:creator>tricky</dc:creator>
		<pubDate>Wed, 21 Nov 2007 14:48:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230401</guid>
		<description>@rbonvall, pero en este caso, los ejemplos eran BIEN claros. En el primero pasaba la variable del apellido dentro de la base de datos. En el segundo, estaba asociado al campo Nombre, que era Anthony. Así que es mucho más explicito que tu ejemplo de Garfield.

gracias por la aclaración en todo caso.</description>
		<content:encoded><![CDATA[<p>@rbonvall, pero en este caso, los ejemplos eran BIEN claros. En el primero pasaba la variable del apellido dentro de la base de datos. En el segundo, estaba asociado al campo Nombre, que era Anthony. Así que es mucho más explicito que tu ejemplo de Garfield.</p>
<p>gracias por la aclaración en todo caso.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rbonvall</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230395</link>
		<dc:creator>rbonvall</dc:creator>
		<pubDate>Wed, 21 Nov 2007 14:37:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230395</guid>
		<description>@Memo:
&lt;blockquote&gt;lo que implica que muuuuuuchos passwords pueden generar el mismo MD5&lt;/blockquote&gt;

El hash &lt;strong&gt;no&lt;/strong&gt; es del password, sino probablemente del nombre de usuario.  Lo que pasa es que muchos sitios usan el hash en la URL de tu página de usuario.  El «hacker» no obtuvo el password directamente del hash:  simplemente encontró las páginas de usuario de la víctima en un par de sitios web, y de ahí obtuvo la información para &lt;strong&gt;adivinar&lt;/strong&gt; el password.  Podía haber logrado lo mismo consiguiendo información sobre la víctima con su vecino o con su cabro chico.

Es como encontrar al fotolog de alguien, ver que tiene imágenes de Garfield, probar a ver si su password es &quot;garfield&quot;, ¡y achuntarle!  Ningún mérito ni de Google ni del hacker, sino estupidez de la víctima.

&lt;blockquote&gt;es decir puede ser que el password del tipo no haya sido “Anthony” sino solo que ese String generó la misma secuencia de caracteres que el password que ingreso el otro tipo.&lt;/blockquote&gt;

Si bien dos textos pueden tener el mismo hash, encontrar uno a partir del otro es extremadamente improbable.  Y en criptografía, extremadamente improbable suele significar «te demorarías más que la edad del universo».

@Tricky:
&lt;blockquote&gt;Cuando este tipo buscó el string (secuencia) de la clave encriptada&lt;/blockquote&gt;
Un hash &lt;strong&gt;no&lt;/strong&gt; es encriptación.  Es una transformación de un texto.  Probablemente del nombre de usuario de nuestro experto en seguridad.</description>
		<content:encoded><![CDATA[<p>@Memo:</p>
<blockquote><p>lo que implica que muuuuuuchos passwords pueden generar el mismo MD5</p></blockquote>
<p>El hash <strong>no</strong> es del password, sino probablemente del nombre de usuario.  Lo que pasa es que muchos sitios usan el hash en la URL de tu página de usuario.  El «hacker» no obtuvo el password directamente del hash:  simplemente encontró las páginas de usuario de la víctima en un par de sitios web, y de ahí obtuvo la información para <strong>adivinar</strong> el password.  Podía haber logrado lo mismo consiguiendo información sobre la víctima con su vecino o con su cabro chico.</p>
<p>Es como encontrar al fotolog de alguien, ver que tiene imágenes de Garfield, probar a ver si su password es &#8220;garfield&#8221;, ¡y achuntarle!  Ningún mérito ni de Google ni del hacker, sino estupidez de la víctima.</p>
<blockquote><p>es decir puede ser que el password del tipo no haya sido “Anthony” sino solo que ese String generó la misma secuencia de caracteres que el password que ingreso el otro tipo.</p></blockquote>
<p>Si bien dos textos pueden tener el mismo hash, encontrar uno a partir del otro es extremadamente improbable.  Y en criptografía, extremadamente improbable suele significar «te demorarías más que la edad del universo».</p>
<p>@Tricky:</p>
<blockquote><p>Cuando este tipo buscó el string (secuencia) de la clave encriptada</p></blockquote>
<p>Un hash <strong>no</strong> es encriptación.  Es una transformación de un texto.  Probablemente del nombre de usuario de nuestro experto en seguridad.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: xellos</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230394</link>
		<dc:creator>xellos</dc:creator>
		<pubDate>Wed, 21 Nov 2007 14:36:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230394</guid>
		<description>la media vendia del weon 
siendo un pro de eso 
la vendio buena</description>
		<content:encoded><![CDATA[<p>la media vendia del weon<br />
siendo un pro de eso<br />
la vendio buena</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Hernan</title>
		<link>http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/comment-page-2/#comment-230370</link>
		<dc:creator>Hernan</dc:creator>
		<pubDate>Wed, 21 Nov 2007 14:11:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/#comment-230370</guid>
		<description>http://www.md5encryption.com/?mod=decrypt</description>
		<content:encoded><![CDATA[<p><a href="http://www.md5encryption.com/?mod=decrypt" rel="nofollow">http://www.md5encryption.com/?mod=decrypt</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>
