<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Cifrado</title>
	<atom:link href="http://www.rzw.com.ar/c/cifrado/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>El cifrado AES, ¿está roto o no?</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5525.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5525.html#comments</comments>
		<pubDate>Sun, 28 Aug 2011 08:00:46 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Cifrado]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[AES]]></category>
		<category><![CDATA[cifrado]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5525</guid>
		<description><![CDATA[Un equipo de investigadores ha encontrado la primera vulnerabilidad en el estándar de cifrado AES reduciendo la longitud efectiva de la clave en 2 bits. Esto implica que las longitudes habituales de 128, 192 y 256 bits se han visto reducidas a 126, 190 y 254 bits. ¿Significa que está roto? AES (Advanced Encryption Standard) [...]]]></description>
			<content:encoded><![CDATA[<p>Un equipo de investigadores ha encontrado la primera <strong>vulnerabilidad en el estándar de cifrado AES</strong> reduciendo la longitud efectiva de la clave en 2 bits. Esto implica que las longitudes habituales de 128, 192 y 256 bits se han visto reducidas a 126, 190 y 254 bits. ¿Significa que está roto?</p>
<p><strong>AES (Advanced Encryption Standard)</strong> es en realidad el algoritmo Rijndael, que pasó a ser un estándar de cifrado aprobado por el gobierno de los Estados Unidos en 2003 para cifrar información clasificada. En su versión de 128 bits está permitido para información &#8220;Secreta&#8221; mientras que para información &#8220;Top Secret&#8221; requiere claves de 192 o 256 bits. De hecho, fue el primero algoritmo público usado para cifrar información &#8220;Top Secret&#8221; gubernamental.<br />
<span id="more-5525"></span><br />
Andrey Bodgdanov de la universidad católica de Leuven, Christian Rechberger del ENS de París y Dmitry Khovratovich del departamento de investigación de Microsoft ya apuntan que el ataque no tiene una gran relevancia práctica. Aunque el descubrimiento es considerado un avance importante en la investigación de la seguridad del algoritmo AES, puesto que la experiencia dice que en ciertos algoritmos, se avanza &#8220;despacio&#8221; hasta romperlo. Esta vulnerabilidad ha sido confirmada por los desarrolladores de AES, Joan Daemen y Vincent Rijmen.</p>
<p>Los investigadores emplearon un ataque Meet-in-the-Middle, una aproximación que ha sido principalmente empleada con algoritmos de hashing, combinándolo con un ataque &#8220;Biclique&#8221;. Este método ha permitido a los investigadores calcular la clave de un par texto plano/texto cifrado más rápidamente que empleando un ataque de fuerza bruta en el espacio total de la llave. O sea, se ha reducido el número de claves que deben ser probadas. La fuerza bruta total con clave de 128 bits serían 2^128 posibilidades. Con este ataque serían necesarias &#8220;solo&#8221; 2^126.</p>
<p>En el sentido estrictamente académico, en algoritmo está &#8220;roto&#8221; puesto que se ha reducido (aunque sea en 2 bits) el espacio de claves necesario para calcular la clave por fuerza bruta. Sin embargo, &#8220;roto&#8221; no significa que no pueda ser usado con seguridad todavía. Por ejemplo, un ataque contra una llave de 128 bits requiere diez millones de años empleando un parque de un billón de equipos probando cada uno de ellos un billón de claves. Al reducir en dos bits dicha clave, el tiempo se reduciría a 3 millones de años.</p>
<p>Hasta 2005, el único ataque que se conocía contra AES contemplaba una reducción del número de rondas de cifrado, o sea, una modificación en su implementación &#8220;artificial&#8221; que no suele encontrarse habitualmente. Los detalles del ataque fueron presentados en la conferencia CRYPTO 2011 y pueden ser descargados desde la web de investigación de Microsoft.</p>
<p><strong>Más Información</strong></p>
<p>Biclique cryptanalysis of the full AES<br />
<a href="https://research.microsoft.com/en-us/projects/cryptanalysis/aes.aspx">https://research.microsoft.com/en-us/projects/cryptanalysis/aes.aspx</a></p>
<p>Fuente: Hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5525.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anuncian la primera red de cifrado cuántico</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5296.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5296.html#comments</comments>
		<pubDate>Mon, 22 Sep 2008 01:05:03 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Cifrado]]></category>
		<category><![CDATA[cifrado cuántico]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5296</guid>
		<description><![CDATA[Durante octubre será lanzada la primera red funcional con cifrado cuántico, con lo que comenzaría una nueva era para las comunicaciones seguras. Científicos adscritos a Austrian Research Center (ARC), presentarán la primera demostración de una red que incorpora cifrado cuántico en Viena el 8 de octubre. La red forma parte del proyecto científico de investigación [...]]]></description>
			<content:encoded><![CDATA[<p>Durante octubre será lanzada la primera red funcional con <strong>cifrado cuántico</strong>, con lo que comenzaría una nueva era para las comunicaciones seguras. </p>
<p>Científicos adscritos a Austrian Research Center (ARC), presentarán la primera demostración de una red que incorpora cifrado cuántico en Viena el 8 de octubre. La red forma parte del proyecto científico de investigación SECOQC (Secure Communication based on Quantum Cryptography.). </p>
<p>Las investigaciones científicas realizadas hasta ahora demuestran que el cifrado cuántico puede funcionar en la práctica. En teoría, los sistemas con cifrado cuántico han sido imposibles de vulnerar. La información es codificada normalmente en fotones, que no pueden ser intervenidos sin destruir el mensaje.<br />
<span id="more-5296"></span><br />
Los algoritmos tradicionales de cifrado están basados en teorías matemáticas, y en principio siempre pueden ser vulnerados si se cuenta con la capacidad de cálculo suficiente.</p>
<p>Los científicos austriacos lograron ya en 2004 realizar la primera transacción bancaria protegida con cifrado cuántico.</p>
<p>SECOQC ha recibido 11 millones de Euros de parte de la Unión Europea, y está integrada por 41 entidades provenientes de 12 países, dedicadas al desarrollo de soluciones comerciales con la nueva tecnología.</p>
<p>La red de demostración consiste de 7enlaces ópticos de una longitud de entre 6 y 82 kilómetros. En cada nodo de la red hay módulos que cifran y descifran el flujo de datos con cifrado cuántico.</p>
<p>Los científicos usan la infraestructura existente propiedad de Siemens entre Viena y la ciudad de St. Pölten para su red experimental.</p>
<p>Fuente: The Register</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5296.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fuga de datos en discos parcialmente cifrados</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5227.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5227.html#comments</comments>
		<pubDate>Wed, 23 Jul 2008 03:40:36 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Cifrado]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5227</guid>
		<description><![CDATA[Un trabajo de la Universidad de Washington y Bruce Schneier, titulado &#8220;Defeating Deniable File Systems: A TrueCrypt Case Study&#8221; (que será presentado oficialmente el próximo día 29 en HotSec 2008, pero que ya puede ser descargado desde el sitio de Schneier), demuestra que los usuarios que utilizan particiones cifradas o discos virtuales cifrados, en la [...]]]></description>
			<content:encoded><![CDATA[<p>Un trabajo de la Universidad de Washington y Bruce Schneier, titulado &#8220;Defeating Deniable File Systems: A TrueCrypt Case Study&#8221; (que será presentado oficialmente el próximo día 29 en HotSec 2008, pero que ya puede ser descargado desde el sitio de Schneier), demuestra que los usuarios que utilizan particiones cifradas o discos virtuales cifrados, en la creencia de que trabajando sobre ellas sus documentos permanecerán inaccesibles para quien no disponga de la clave, pueden estar muy equivocados.</p>
<p>Los investigadores afirman haber recuperado documentos Word y datos de Google Desktop que se habían creado sobre particiones, discos virtuales o dispositivos USB cifrados, a partir de los datos disponibles en partes del sistema sin cifrar.</p>
<p>En su opinión, el tratamiento de este problema es complicado, aunque ha sido mejorado en TrueCrypt 6 respecto a la versión anterior.</p>
<p>Por supuesto los usuarios que cifran el sistema completo son inmunes al problema&#8230;</p>
<p>Referencias:</p>
<ul>
<li><a rel="nofollow" href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9110221">Data can leak from partially encrypted disks</a>.</li>
<li><a rel="nofollow" href="http://www.usenix.org/events/hotsec08/tech/">HotSec 2008</a>.</li>
<li><a rel="nofollow" href="http://www.schneier.com/paper-truecrypt-dfs.pdf">Defeating Encrypted and Deniable File Systems:<br />
TrueCrypt v5.1a and the Case of the Tattling OS and Applications</a>.</li>
</ul>
<p>Fuente:</p>
<p>http://www.kriptopolis.org/fuga-datos-sistemas-cifrado-parcial</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5227.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detectan troyano contra usuarios de PGP</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5068.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5068.html#comments</comments>
		<pubDate>Fri, 28 Mar 2008 15:30:07 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Cifrado]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[PGP]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-5068.html</guid>
		<description><![CDATA[Maarten Van Horenbeeck narra hoy en SANS ISC un interesante hallazgo: un ejemplar de malware que no detectan la mayor parte de los antivirus y que llegó camuflado en un fichero de ayuda de Windows (extensión CHM). Una vez infectada la máquina, el troyano se conecta a un servidor de Hong Kong, desde donde descarga [...]]]></description>
			<content:encoded><![CDATA[<p>Maarten Van Horenbeeck <a href="http://isc.sans.org/diary.html?storyid=4207">narra hoy en SANS ISC</a> un interesante hallazgo: un ejemplar de malware que no detectan la mayor parte de los antivirus y que llegó camuflado en un fichero de ayuda de Windows (extensión CHM).</p>
<p>Una vez infectada la máquina, el troyano se conecta a un servidor de Hong Kong, desde donde descarga un ejecutable que se encarga de la segunda fase del ataque. En ésta se realiza la conexión a un segundo servidor, que responde con datos codificados en BASE64. Una vez decodificados, su contenido es el siguiente:</p>
<blockquote><p>netmgetr usb:\*.doc<br />
netmgetr usb:\*.pkr<br />
netmgetr usb:\*.skr<br />
netlsr usb:\*.*</p></blockquote>
<p>La función de netmgetr es revisar el sistema en busca de los ficheros cuyas extensiones se explicitan (entre ellos los anillos de claves públicas y secretas de cifrado PGP).<br />
<span id="more-5068"></span><br />
Pero, ¿de qué sirve una clave secreta sin su frase-contraseña? No hay problema..</p>
<p>Para resolver la cuestión se acompaña de un keylogger, que se encarga de registrar las pulsaciones del teclado, obteniendo posiblemente la contraseña que desbloquea la clave secreta.</p>
<p>Van Horenbeeck reconoce no haber comprobado este último extremo, aunque afirma que la meta del atacante parece ser realizar un análisis del tráfico cifrado del usuario, es decir, averiguar con quién intercambia éste mensajes cifrados.</p>
<p>¿Quién puede poner en circulación un troyano semejante? Teorías conspirativas al margen, el incidente demuestra que nadie se molesta en romper el cifrado de PGP atacando sus algoritmos, sino obteniendo las claves &#8220;in the wild&#8221;, algo que por otra parte es absolutamente lógico. Se conoce como &#8220;ley del mínimo esfuerzo&#8221; y resulta muy atractiva (y muy peligrosa) en todos los órdenes de la vida.</p>
<p>Fuente:</p>
<p>http://www.kriptopolis.org/detectan-troyano-contra-pgp</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5068.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Truecrypt 5.0</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4996.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4996.html#comments</comments>
		<pubDate>Wed, 13 Feb 2008 19:27:46 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Cifrado]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4996.html</guid>
		<description><![CDATA[El mejor amigo del pendrive estrena versión. Sin duda una de las mejores maneras de poner nuestros datos a salvo. Truecrypt es un potente programa, de código libre, capaz de cifrar nuestros datos mediante uno o varios algoritmos y mantenerlos a salvo en un archivo contenedor que se puede montar como una unidad virtual con [...]]]></description>
			<content:encoded><![CDATA[<p>El mejor amigo del pendrive estrena versión. Sin duda una de las mejores maneras de poner nuestros datos a salvo.</p>
<p>Truecrypt es un potente programa, de código libre, capaz de cifrar nuestros datos mediante uno o varios algoritmos y mantenerlos a salvo en un archivo contenedor que se puede montar como una unidad virtual con el propio programa.<br />
<span id="more-4996"></span><br />
Es capaz de trabajar con AES, Blowfish, CAST5, Serpent, Triple DES, y Twofish e incluso se pueden encadenar hasta tres cifrados consecutivos elevando la seguridad a límites increíbles.</p>
<p>La versión 5.0 trae importantes mejoras como la capacidad de encriptar una partición Windows completa, la esperada interfaz gráfica para Linux, la duplicación de la velocidad en Windows, etc…</p>
<p>Indispensable.</p>
<p><a href="http://www.truecrypt.org/" rel="nofollow" target="_blank">Página de TrueCrypt.</a></p>
<p><a href="http://www.truecrypt.org/downloads/transient/c36fa39e25/TrueCrypt%20Setup%205.0.exe" rel="nofollow" target="_blank">Descargar TrueCrypt 5.0 (2.3MB)</a></p>
<p>Fuente: <a href="http://www.hispamp3.com/noticias/noticia.php?noticia=20080212012316" rel="nofollow" target="_blank">Hispamp3.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4996.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PGP para cifrar los Mac</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4993.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4993.html#comments</comments>
		<pubDate>Tue, 12 Feb 2008 11:28:32 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Cifrado]]></category>
		<category><![CDATA[PGP]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4993.html</guid>
		<description><![CDATA[La empresa PGP Corp. está desarrollando una aplicación que permitirá cifrar el contenido completo de particiones en Mac OS X con este popular sistema, tal y como han confirmado sus responsables. Jon Callas, Chief Technology Officer de PGP, habló con uno de los redactores de CNET News.com para confirmarle que dicha utilidad estaba en “desarrollo [...]]]></description>
			<content:encoded><![CDATA[<p>La empresa PGP Corp. está desarrollando una aplicación que permitirá cifrar el contenido completo de particiones en Mac OS X con este popular sistema, tal y como han confirmado sus responsables.</p>
<p>Jon Callas, Chief Technology Officer de PGP, habló con uno de los redactores de CNET News.com para confirmarle que dicha utilidad estaba en “desarrollo activo”, aunque no dio una fecha definitiva para la salida de esta herramienta que estará disponible para los Macs basados en Intel.<br />
<span id="more-4993"></span><br />
Los usuarios de Mac OS X no disponían de ninguna aplicación para cifrar el contenido completo de sus discos duros, aunque sí existía File Vault para proteger los contenidos de sus carpetas de usuario. Sin embargo, la implementación de File Vault no ha sido nunca del todo segura, e incluso era posible extraer las contraseñas de cifrado.</p>
<p>Cuando aparezca, la solución de PGP permitirá proteger los contenidos completos de los discos duros de los Mac, algo muy útil para evitar robos de información o cotilleos indiscriminados, como los que sufren algunos usuarios en las aduanas de los aeropuertos.</p>
<p>Enlace relacionado:</p>
<p>http://www.news.com/8301-10784_3-9869812-7.html</p>
<p>Fuente:</p>
<p>http://www.theinquirer.es/2008/02/12/pgp_para_cifrar_los_mac.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4993.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Criptografía débil en teclados inalámbricos</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4887.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4887.html#comments</comments>
		<pubDate>Mon, 03 Dec 2007 23:23:48 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Cifrado]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Criptografía]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4887.html</guid>
		<description><![CDATA[Los teclados inalámbricos a 27 Mhz van siendo desplazados por los que utilizan tecnología Bluetooth (del mismo modo que ellos sustituyeron antes a los que empleaban infrarrojos), pero lo cierto es que aún existe un parque importante. A pesar del indudable atractivo de la informática sin cables, de entrada no parece muy buena idea enviar [...]]]></description>
			<content:encoded><![CDATA[<p>Los teclados inalámbricos a 27 Mhz van siendo desplazados por los que utilizan tecnología Bluetooth (del mismo modo que ellos sustituyeron antes a los que empleaban infrarrojos), pero lo cierto es que aún existe un parque importante.</p>
<p>A pesar del indudable atractivo de la informática sin cables, de entrada no parece muy buena idea enviar nuestras contraseñas y demás datos confidenciales al éter, pero muchas veces hacemos la vista gorda pensando que tan sólo alcanzan unos pocos metros y que algún tipo de protección usarán. Sin embargo, ahora que sabemos la &#8220;protección&#8221; que utilizan los teclados inalámbricos de las principales firmas (Microsoft, Logitech&#8230;), puede haber llegado el momento de volver a poner cables de por medio&#8230;<br />
<span id="more-4887"></span><br />
La empresa suiza Dreamlab ha investigado el asunto y sus conclusiones son poco halagüeñas. El cifrado utilizado no pasa de ser una simple operación lógica XOR contra una clave de un solo byte. Por tanto, basta con escuchar mediante un receptor sintonizado en la misma banda, que vierte los datos a la tarjeta de sonido de un portátil, donde a continuación se decodifican.</p>
<p>De hecho, la capacidad de proceso necesaria es tan escasa, que lo mismo puede servirnos una simple PDA.</p>
<p>La demostración más elocuente es este vídeo:<br />
<a href="http://www.remote-exploit.org/max/automated.html">http://www.remote-exploit.org/max/automated.html</a></p>
<p>Fuente: http://www.kriptopolis.org/criptografia-debil-en-teclados-inalambricos</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4887.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crackstation: PS3, todo un invento para descifrar contraseñas</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4884.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4884.html#comments</comments>
		<pubDate>Fri, 30 Nov 2007 12:48:08 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Cifrado]]></category>
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4884.html</guid>
		<description><![CDATA[La consola de Sony ha permitido a un investigador en seguridad aplicar la potencia de cálculo para descifrar contraseñas mucho más rápidamente que con las máquinas actuales. Nick Breese, de la firma Security-Assesment.com ha logrado implementar algoritmos que aprovechan los recursos de la PS3 para convertirla no en una PlayStation, sino en una ‘CrackStation’ capaz [...]]]></description>
			<content:encoded><![CDATA[<p>La consola de Sony ha permitido a un investigador en seguridad aplicar la potencia de cálculo para descifrar contraseñas mucho más rápidamente que con las máquinas actuales.</p>
<p>Nick Breese, de la firma Security-Assesment.com ha logrado implementar algoritmos que aprovechan los recursos de la PS3 para convertirla no en una PlayStation, sino en una ‘CrackStation’ capaz de aumentar el límite de los micros Intel actuales, que llegan a los 10 o 15 millones de ciclos por segundo.<br />
<span id="more-4884"></span><br />
Con la PS3 y estas técnicas Breese ha llegado a los 1.400 millones de ciclos por segundo.</p>
<p>Esto permite a la consola de Sony procesar datos en un tiempo 100 veces inferior a las plataformas convencionales, y el software Linux sobre el que se basa el sistema de descifrado hace uso intensivo de las SPUs de la consola. En sus pruebas con cifrado MD5 consiguió esa altísima cifra de cálculos por segundo.</p>
<p>Enlace:</p>
<p>http://www.pcworld.com/article/id,140064-c,gameconsoles/article.html</p>
<p>Fuente:</p>
<p>http://www.theinquirer.es/2007/11/30/crackstation_ps3_todo_un_invento_para_descifrar_contrasenas.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4884.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seagate presenta un disco duro de 1 TB con cifrado total incorporado</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4738.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4738.html#comments</comments>
		<pubDate>Thu, 06 Sep 2007 21:51:20 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Cifrado]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4738.html</guid>
		<description><![CDATA[Seagate acaba de presentar la unidad de disco duro Barracuda FDE (Full Disc Encryption, Cifrado de Disco Completo) de 1 Terabyte (1024 GB) que cifra todos los datos con AES por hardware, utilizando para ello la tecnología DriveTrust. (pdf). La tecnología DriveTrust implementa en la unidad de disco un proveedor de servicios criptográficos, capaz de [...]]]></description>
			<content:encoded><![CDATA[<p><img src='http://www.rzw.com.ar/wp-content/uploads/2007/09/drivetrust.jpg' alt='Seagate DriveTrust' align='center' /></p>
<p>Seagate acaba de <a href="http://www.prnewswire.com/cgi-bin/stories.pl?ACCT=104&#038;STORY=/www/story/09-06-2007/0004657411&#038;EDATE=">presentar</a> la unidad de disco duro Barracuda FDE (Full Disc Encryption, Cifrado de Disco Completo) de 1 Terabyte (1024 GB) que cifra todos los datos con AES por hardware, utilizando para ello la tecnología <a href="http://www.seagate.com/docs/pdf/whitepaper/TP564_DriveTrust_Oct06.pdf">DriveTrust</a>. (pdf).<br />
<span id="more-4738"></span><br />
La tecnología DriveTrust implementa en la unidad de disco un proveedor de servicios criptográficos, capaz de proporcionar cifrado, descifrado, funciones hash e incluso generación de números aleatorios. DriveTrust cifra y descifra de forma automática todos los datos que entran y salen de la unidad, estando las claves protegidas por contraseña y/o por datos biométricos que han de suministrarse en el arranque de la máquina. Seagate asegura que esta tecnología permite además un borrado extremadamente eficaz, ya que basta cambiar en unos segundos la clave de cifrado para que la unidad se vuelva totalmente inutilizable&#8230;</p>
<p>Seagate presentó su tecnología DriveTrust ante el Trusted Computing Group (integrado por Sun, IBM, Microsoft, Intel, AMD y HP), para que sirva de base para el desarrollo de un &#8220;estándar abierto&#8221; que permita extender la &#8220;confianza y la seguridad&#8221; a las unidades de almacenamiento.</p>
<p>Hace pocos días circuló el rumor de que Seagate podría ser adquirida por un firma china, expresando el gobierno norteamericano su oposición a que la tecnología nacional de cifrado y seguridad de las unidades de disco cayera en manos extranjeras.</p>
<p>Fuente: http://www.kriptopolis.org/disco-duro-seagate-cifrado-total</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4738.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El Sistema de cifrado de los telefonos GSM fue Crackeado</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-750.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-750.html#comments</comments>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Cifrado]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[El sistema de cifrado que protege de la escucha indiscriminada a los casi 900 millones de usuarios de teléfonos GSM acaba de ser roto por un equipo de investigadores israelíes. Investigadores del Instituto de Tecnología en Haifa reclaman haber descubierto un modo de derrotar al sistema de seguridad GSM, aprovechando un pequeño bug en la [...]]]></description>
			<content:encoded><![CDATA[<p>El sistema de cifrado que protege de la escucha indiscriminada a los casi 900 millones de usuarios de teléfonos GSM acaba de ser roto por un equipo de investigadores israelíes.<br />
<span id="more-750"></span><br />
Investigadores del Instituto de Tecnología en Haifa reclaman haber descubierto un modo de derrotar al sistema de seguridad GSM, aprovechando un pequeño bug en la forma en que el aplicado el cifrado.</p>
<p>Según Eli Biham, uno de los investigadores del estudio, bajo GSM, la voz es codificada digitalmente, aunque antes de que los datos sean cifrados, se produce una corrección sobre la misma destinada a compensar cualquier tipo de interferencia o ruido.</p>
<p>Según parece el problema reside en este proceso de corrección, que permite una oportunidad de interceptar la llamada entre el microteléfono y la estación de base de red.</p>
<p>El anuncio fue realizado en la conferencia &#8220;2003 Crypto&#8221; en Santa Barbara y la asociación GSM ya ha reconocido que el método parece ser factible, aunque según su portavoz, Ian Volans: &#8220;Mas bien que una amenaza inminente es teórica, ya que para romper el sistema de cifrado GSM se necesitarían cientos de miles de libras para desarrollar el sistema necesario&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-750.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.369 seconds -->

