<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; MD5</title>
	<atom:link href="http://www.fayerwayer.com/tag/md5/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Sun, 12 Feb 2012 23:00:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Revelan una grave falla en el algoritmo MD5</title>
		<link>http://www.fayerwayer.com/2008/12/revelan-una-grave-falla-en-el-algoritmo-md5/</link>
		<comments>http://www.fayerwayer.com/2008/12/revelan-una-grave-falla-en-el-algoritmo-md5/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 11:00:08 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[MD5]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=14418</guid>
		<description><![CDATA[En una conferencia denominada Chaos Communication Congress, que se realiza en Alemania, un grupo de hackers (liderados por Alexander Sotirov y Jacob Appelbaum) han demostrado que es posible crear certificados de autorización (CA) falsos, haciéndolos pasar como confiables en los [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-14419" title="pagina-segura" src="http://www.fayerwayer.com/up/2008/12/pagina-segura.jpg" alt="" width="300" height="243" /></p>
<p>En una conferencia denominada <a href="http://www.ccc.de/congress/" target="_blank">Chaos Communication Congress</a>, que se realiza en Alemania, un grupo de hackers (liderados por <a href="http://www.linkedin.com/in/asotirov" target="_blank">Alexander Sotirov</a> y <a href="http://en.wikipedia.org/wiki/Jacob_Appelbaum" target="_blank">Jacob Appelbaum</a>) han demostrado que es posible crear certificados de autorización (CA) falsos, haciéndolos pasar como confiables en los navegadores actuales.</p>
<p>Para lograr su objetivo, se valieron de un cluster de 200 consolas <a href="http://www.fayerwayer.com/?s=playstation+3" target="_blank">PlayStation 3</a> en las que realizaron una serie de experimentos con una avanzada técnica de colisión <a href="http://www.fayerwayer.com/?s=md5" target="_blank">MD5</a>.</p>
<p>La falla resulta ser tan grave que cualquier sitio al que nos conectemos vía <a href="http://es.wikipedia.org/wiki/Hypertext_Transfer_Protocol_Secure" target="_blank">HTTPS</a> (con el conocido candadito cerrado), podría ser un sitio que no ofrezca ningún tipo de seguridad.</p>
<p>Para resolver el problema de fondo, los navegadores y los CA deberían dejar de utilizar MD5, reemplazándolo por <a href="http://es.wikipedia.org/wiki/SHA" target="_blank">SHA</a>-2 o el próximo SHA-3.</p>
<p><strong>Links:</strong></p>
<ul>
<li><a href="http://www.win.tue.nl/hashclash/rogue-ca/" target="_blank">MD5 considered harmful today</a><em> (vía <a href="http://www.cgisecurity.net/2008/12/-md5-considered-harmful-today-creating-a-rogue-ca-certificate.html" target="_blank">CGISecurity</a>)</em></li>
<li><a href="http://www.phreedom.org/research/rogue-ca/md5-collisions-1.0.ppt" target="_blank">Descarga de la Presentación</a> <em>(PPT)</em></li>
<li><a href="http://www.chw.net/noticias/229503-hackers-rompen-ssl.html" target="_blank">Hackers rompen SSL</a> <em>(CHW)</em></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/12/revelan-una-grave-falla-en-el-algoritmo-md5/feed/</wfw:commentRss>
		<slash:comments>31</slash:comments>
		</item>
	</channel>
</rss>

