<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; MD5</title>
	<atom:link href="http://www.fayerwayer.com/tag/md5/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Sun, 22 Nov 2009 08:30:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Revelan una grave falla en el algoritmo MD5</title>
		<link>http://www.fayerwayer.com/2008/12/revelan-una-grave-falla-en-el-algoritmo-md5/</link>
		<comments>http://www.fayerwayer.com/2008/12/revelan-una-grave-falla-en-el-algoritmo-md5/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 11:00:08 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[MD5]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=14418</guid>
		<description><![CDATA[
En una conferencia denominada Chaos Communication Congress, que se realiza en Alemania, un grupo de hackers (liderados por Alexander Sotirov y Jacob Appelbaum) han demostrado que es posible crear certificados de autorización (CA) falsos, haciéndolos pasar como confiables en los navegadores actuales.
Para lograr su objetivo, se valieron de un cluster de 200 consolas PlayStation 3 [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-14419" title="pagina-segura" src="http://www.fayerwayer.com/up/2008/12/pagina-segura.jpg" alt="" width="300" height="243" /></p>
<p>En una conferencia denominada <a href="http://www.ccc.de/congress/" target="_blank">Chaos Communication Congress</a>, que se realiza en Alemania, un grupo de hackers (liderados por <a href="http://www.linkedin.com/in/asotirov" target="_blank">Alexander Sotirov</a> y <a href="http://en.wikipedia.org/wiki/Jacob_Appelbaum" target="_blank">Jacob Appelbaum</a>) han demostrado que es posible crear certificados de autorización (CA) falsos, haciéndolos pasar como confiables en los navegadores actuales.</p>
<p>Para lograr su objetivo, se valieron de un cluster de 200 consolas <a href="http://www.fayerwayer.com/?s=playstation+3" target="_blank">PlayStation 3</a> en las que realizaron una serie de experimentos con una avanzada técnica de colisión <a href="http://www.fayerwayer.com/?s=md5" target="_blank">MD5</a>.</p>
<p>La falla resulta ser tan grave que cualquier sitio al que nos conectemos vía <a href="http://es.wikipedia.org/wiki/Hypertext_Transfer_Protocol_Secure" target="_blank">HTTPS</a> (con el conocido candadito cerrado), podría ser un sitio que no ofrezca ningún tipo de seguridad.</p>
<p>Para resolver el problema de fondo, los navegadores y los CA deberían dejar de utilizar MD5, reemplazándolo por <a href="http://es.wikipedia.org/wiki/SHA" target="_blank">SHA</a>-2 o el próximo SHA-3.</p>
<p><strong>Links:</strong></p>
<ul>
<li><a href="http://www.win.tue.nl/hashclash/rogue-ca/" target="_blank">MD5 considered harmful today</a><em> (vía <a href="http://www.cgisecurity.net/2008/12/-md5-considered-harmful-today-creating-a-rogue-ca-certificate.html" target="_blank">CGISecurity</a>)</em></li>
<li><a href="http://www.phreedom.org/research/rogue-ca/md5-collisions-1.0.ppt" target="_blank">Descarga de la Presentación</a> <em>(PPT)</em></li>
<li><a href="http://www.chw.net/noticias/229503-hackers-rompen-ssl.html" target="_blank">Hackers rompen SSL</a> <em>(CHW)</em></li>
</ul>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/12/revelan-una-grave-falla-en-el-algoritmo-md5/feed/</wfw:commentRss>
		<slash:comments>32</slash:comments>
		</item>
	</channel>
</rss>
