edición general

encontrados: 12, tiempo total: 0.004 segundos rss2
731 meneos
1434 clics
Desclasifican cómo Londres incitó y ayudó a encubrir la masacre de hasta 3 millones de personas en Indonesia

Desclasifican cómo Londres incitó y ayudó a encubrir la masacre de hasta 3 millones de personas en Indonesia

En plena Guerra Fría, una emisora y un boletín controlados por un servicio propagandístico del Reino Unido se dedicaron a atacar a movimientos de izquierda y llamaban a exterminarlos.
16 meneos
69 clics

Yahoo publica por error sus claves privadas

El investigador tecnológico Nik Cubrilovic hizo público ayer que se encontró con una sorpresa cuando revisaba el código fuente de la nueva extensión'Axis' que la conocida empresa multinacional Yahoo! proporciona para Chrome: nada menos que el fichero del certificado privado que, como todos sabemos, en la infraestructura de clave pública o PKI nunca debe revelarse
14 2 0 K 143
14 2 0 K 143
4 meneos
22 clics

El hacker de DigiNotar dice haber comprometido también a GlobalSign [EN]

En un anuncio enviado el Jueves, un particular que se autodenomina "Comodohacker" afirma que ha dañado la seguridad de StartCom y su competidor GlobalSign, con sede en los Estados Unidos. “Tengo TODOS los correos, backups de la base de datos y datos de clientes” de StartCom, y además añadió que tiene acceso "a todo el servidor", volcados de base de datos y configuración de sistema de GlobalSign. GlobalSign ha dejado de emitir certificados mientras investiga este hecho.
16 meneos
 

Cómo la Guerra contra el Terror ha puesto en jaque la Criptografía de Clave Pública con soporte PKI

"El problema de los últimos años, es que con el advenimiento de la Guerra contra el Terror que EUA ha llevado a todo el globo terráqueo, nuevas circunstancias cambian la raíz de confianza del mecanismo descrito. El poder ejecutivo estadounidense fue facultado con instrumentos legales que años antes no poseía. Ahora dispone de medios para doblarle el brazo a las empresas u organizaciones que prestan servicios en la red. De esa manera puede demandarles que se presten para espiar las comunicaciones de cualquier individuo..."
14 2 0 K 125
14 2 0 K 125
454 meneos
 

Nuevas investigaciones sugieren que los gobiernos controlan certificados SSL

Los investigadores Christopher Soghoian y Sid Stamm publican el borrador de un paper en el que acusan que ciertas Autoridades Certificadoras colaboran con los gobiernos, posibilitando a estos descifrar conexiones SSL/TLS
217 237 0 K 545
217 237 0 K 545
1 meneos
 

Ataque exitoso a infraestrucutra de clave pública que afecta a HTTPS/SSL

Durante el último congreso del Chaos Computer Club se ha presentado un ataque a la infraestructura de clave pública (PKI) de Internet que se encarga de expedir certificados digitales para sitios web seguros. Como prueba de concepto crearon una Autoridad de Certificación (CA) confiable por la mayoría de los navegadores. Este certificado les permite suplantar cualquier página web, incluyendo bancos y tiendas que usen HTTPS.El ataque se apoya en las ya conocidas vulnerabilidades de MD5.
1 0 0 K 9
1 0 0 K 9
34 meneos
 

Grave vulnerabilidad en la infrastructura PKI de los navegadores web (Inglés)

Un grupo de investigadores ha concluido un estudio dónde se pueden encontrar graves vulnerabilidades en la validación de los navegadores qué utilizan certificación segura mediante SSL/HTTPS. No és irrelevante, puesto que afecta a toda la seguridad de los internautas. Relacionada -> phreedom.org/research/rogue-ca/md5-collisions-1.0.ppt
31 3 0 K 256
31 3 0 K 256
21 meneos
 

FNMT: Insecure by default

El proceso de petición de certificados digitales de la FNMT, configura por defecto un nivel de seguridad en las claves privadas que permite "robarlas" sin intervención del usuario
19 2 0 K 168
19 2 0 K 168
4 meneos
 

Tokens USB - Soluciones Antiphishing para Firma Digital

Interesante solucion de autenticacion y portabilidad de certificados digitales, una solucion ideal para evitar los problemas de robo de identidades, antiphishing y antipharming
6 meneos
 

Servicios de confianza: una nueva manera de incorporar los beneficios de la PKI en las aplicaciones

TrustedX es una plataforma de confianza que, mediante el uso de web services, permite facilitar la integración de los mecanismos de seguridad en los procesos de negocio y cómo simplificar la gestión de las políticas de seguridad en la empresa.
37 meneos
 

PGP cumple 15 años

Creado por Phil Zimmermann, Pretty Good Privacy fijó el estándar de la tecnología accesible y segura para proteger y compartir información en la Red y ha sido implementado hasta en las comunicaciones de VoIP (zfoneproject.com/). En inglés. (En castellano podemos leer el artículo de la Wikipedia es.wikipedia.org/wiki/Pretty_Good_Privacy)
37 0 0 K 281
37 0 0 K 281
116 meneos
 

Grave fallo de diseño en PKI compromete las firmas digitales

Interesantísimo artículo de Fernando Acero en Kriptópolis donde se demuestra que el sistema empleado por la Fábrica Nacional de Moneda y Timbre para implementar el sistema de firma electrónica en España no ofrece ninguna de las garantías que se le deberían suponer "a priori" a este tipo de sistemas.
116 0 2 K 554
116 0 2 K 554

menéame