| |
|
Calendario |
 |
Marzo 2010 |
 |
|
|
|
|
|
|
|
Problema criptográfico en Debian |
|
|
Escrito por Administrator
|
|
Saturday, 06 de September de 2008 |
|
Problema criptográfico de Debian parece estar siendo aprovechado activamente por atacantes. Se está advirtiendo a los administradores que posiblemente, el famoso problema en la generación de números aleatorios que sufrió OpenSSL para Debian el pasado mes de mayo, está siendo aprovechado (probablemente de forma automática) para instalar rootkits en servidores Linux vulnerables. En mayo la criptografía sufrió un grave revés. Se descubrió que el generador de números aleatorios del paquete OpenSSL de Debian era predecible. Las claves generadas con él en los últimos dos años ya no eran fiables o verdaderamente seguras. A efectos prácticos, se podría deducir la clave privada a partir de la pública de los usuarios, con lo que la criptografía asimétrica dejaba de ser fiable para la autenticación y para la confidencialidad. Pronto se generó todo el espacio posible de claves vulnerables (públicas y privadas) y se desarrollaron exploits específicos para poder acceder a sistemas SSH protegidos con criptografía pública. Fuente: Articulo Tomado de Fentlinux
|
|
Modificado el ( Saturday, 06 de September de 2008 )
|
|
|
RSS VivaLinux |
A feed could not be found at http://www.vivalinux.com.ar/xml/soft
|
|
|
|
Eventos |
There are no upcoming events currently scheduled. Ver calendario |
|
Artículos... |
|
|
|
|
|