Seguridad informatica
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.
Seguridad informatica

todo sobre seguridad informatica
 
ÍndicePortalÚltimas imágenesBuscarRegistrarseConectarse

 

 ¿Los mensajes encriptados son seguros?. No lo crea.

Ir abajo 
AutorMensaje
A Card for You
Admin
Admin
A Card for You


Cantidad de envíos : 250
Edad : 36
Fecha de inscripción : 11/03/2008

¿Los mensajes encriptados son seguros?. No lo crea. Empty
MensajeTema: ¿Los mensajes encriptados son seguros?. No lo crea.   ¿Los mensajes encriptados son seguros?. No lo crea. I_icon_minitimeLun Mar 24, 2008 6:26 pm

Hay muchos usuarios y empresas, que encriptan sus mensajes para una mayor seguridad y para mantener su correspondencia lo más privada posible, sobre todo después de hechos recientes que han comprometido a importantes personajes en juicios de pública notoriedad (por ejemplo, hace unos pocos años, unos mensajes enviados por Bill Gates a algunos de sus colaboradores, comprometieron seriamente a su compañía).

Para esto, suelen utilizarse programas como PGP.

PGP (Pretty Good Privacy), es una de las herramientas más utilizadas para encriptación de correo electrónico. Aunque su uso más común es firmar digitalmente los mensajes para asegurar la verdadera identidad del remitente y que no ha sido modificado por terceros, también puede usarse para encriptar dicho mensaje (y cualquier otro dato o archivo adjunto), de modo que solo pueda ser leído por quien posea la clave apropiada para hacerlo.

Sin embargo, un truco tan sencillo como el obligar al receptor a pinchar en el botón de responder, puede revelar el contenido original de estos mensajes, según hicieron notar esta semana un grupo de investigadores de la universidad de Columbia y de una compañía de seguridad, Counterpane Internet Security Inc.

Básicamente consiste en interceptar un mensaje crítico con cualquiera de los programas disponibles en la red (sniffers), que bien puede plantarse en una máquina con la ayuda de un troyano (por ejemplo), reempaquetarlo y pasarlo al verdadero receptor, solicitando una respuesta (obviamente a la dirección del atacante, que puede ser fácilmente camuflada).

La mayoría de las personas responde los mensajes sin tomarse el trabajo de borrar el texto original, que suele quedar debajo de lo escrito. Esto hará que la respuesta llegue al atacante, pero con un pequeño detalle que la mayoría pasa por alto. El texto original en la respuesta ahora aparece desencriptado, y es perfectamente legible.

Se ha comprobado que la mayoría de las personas, aún siendo conscientes de ello, ignoran o minimizan el riesgo de reenviar un texto en estas condiciones. Lo peor es que generalmente lo hacen por simple haraganería, para no tomarse el trabajo de borrar ese texto.

Para minimizar estos riesgos al enviar mensajes críticos, los investigadores sugieren que luego de encriptados sean comprimidos con una utilidad como WinZip y enviados como adjuntos. Esto hace que el truco aquí descripto falle, aún cuando el destinatario pinche en el botón Responder sin tomarse el trabajo de borrar nada.

Esta técnica afecta prácticamente todas las fórmulas usadas actualmente para la encriptación de mensajes. El truco funciona no solo con PGP, sino también con GnuPG, y posiblemente otras aplicaciones similares.


Aqui os dehjo una paginilla para encriptar sus mensajes


http://www.escolares.net/encriptar.htm
Volver arriba Ir abajo
https://seguridadinformatica.foroes.org
 
¿Los mensajes encriptados son seguros?. No lo crea.
Volver arriba 
Página 1 de 1.
 Temas similares
-
» Los mensajes electrónicos que recibas sin pedirlos son considerados SPAM
» Crea un destructivo virus con el BLOCK DE NOTAS
» Editor De ImagenPhotoDirector 9 ULTRA – Crea Impresionantes Ediciones Fotograficas
» [Descarga]JPS Virus Maker 3.09G (Crea tu propio virus)

Permisos de este foro:No puedes responder a temas en este foro.
Seguridad informatica :: Antivirus y otros :: Criptología otra forma de protejerse en la red-
Cambiar a: