Cómo unos hackers rompieron la seguridad del SSL usando 200 PS3

Unido
mayo 15, 2008
Mensajes
924
Karma
130
Ubicación
En la abandonada "PS3 Network"
Interesante historia sobre uno de los más comunes sistemas de seguridad web: Hackers completely break SSL using 200 PS3s. El sistema que rompieron es el SSL (Secure Sockets Layer, Protocolo de Capa de Conexión Segura) más comúnmente conocido como «el candado de las páginas web de Internet» (pues se usa como parte del protocolo HTTPS). Lo que usaron fue una capacidad de análisis impresionante, diversas técnicas ingeniosas y la potencia de 200 PlayStation 3, equivalentes a unos 8.000 ordenadores convencionales o unos 20.000 dólares en tiempo de procesamiento.

El artículo contiene todos los detalles que son muy interesantes para los expertos informáticos en seguridad; a grandes rasgos el método requirió encontrar fallos en el algoritmo MD5, recopilar más de 30.000 autoridades de certificación de todo el mundo, generar con gran habilidad y precisión un certificado falso adecuadamente manipulado y luego crear un website en el que usarlo a modo de demostración.

Tras esta demostración «con fines educativos» de cómo el ingenio y la fuerza bruta pueden romper hasta los sistemas aparentementes más seguros, las autoridades de certificación han cambiado sus sistemas para evitar que alguien pueda usar las mismas técnicas para el mal y también se están revocando ciertos certificados en los navegadores (Explorer y Firefox ya lo han hecho) para evitar posibles problemas.


F: Microsiervos.com
 
Unido
diciembre 16, 2008
Mensajes
69
Karma
8
Ubicación
Cáceres
Alucinante.

No había leído nada al respecto, pero simplemente, alucinante.
PD: A ver si encuentro la conferencia :(
 

~Tibu

RedOberyn
Unido
enero 28, 2008
Mensajes
15,795
Karma
10,011
Ubicación
Murcia
Dios mio que maquinas los hackers estos, menos mal que no quisieron liarla y que no eran crackers que si no se lia parda XD :babas:,

¿200 PS3's equivalen a 20.000 PC's convencionales :ein:? ¡Guau!
 
Superior