viernes, 03 de julio de 2009
Ayúdanos a crecer, haz NeoTeo tu página de inicio RegistrarseIniciar sesión

Hackers destruyen SSL con 200 Playstation 3

Por: Lisandro Pardo  @  miércoles, 31 de diciembre de 2008  Nota vista 9654 veces

Berlín se ha convertido en el centro de atención de la comunidad dedicada a la seguridad informática, al presentarse al público una información sorprendente: Un grupo de investigadores utilizaron el poder combinado de nada menos que 200 consolas PlayStation 3, logrando algo que podría poner de rodillas toda la estructura de seguridad que existe en Internet hoy en día: Quebraron el SSL.

¿te interesa?
65 -8
73 votos

¿Quebraron el qué?
SSL viene de Secure Sockets Layer, un protocolo criptográfico que junto a su versión más avanzada, el Transport Layer Security o TLS, fueron creados para aportar seguridad a transmisiones realizadas sobre redes TCP/IP, entre las cuales por supuesto está la Internet que conocemos y utilizamos todos los días. Una gran cantidad de aplicaciones pueden utilizar estos protocolos, desde navegadores como Internet Explorer y Firefox hasta mensajeros en línea y clientes de correo electrónico.

Cualquier página con opción de conexión segura puede usar SSL

La aparente seguridad de este protocolo, en combinación con el algoritmo de reducción conocido como md5 (Message-Digest 5) han hecho que tenga una popularidad relativamente amplia. Una gran cantidad de aplicaciones entre las que existen muchas de código abierto han implementando de forma eficiente el protocolo SSL, otorgando a los usuarios un buen nivel tanto de privacidad como de seguridad a la hora de comunicarse a través de Internet.

Sin embargo, parece que la gloria del SSL ha llegado a su fin. En Berlín se llevó a cabo la edición número 25 del Chaos Communication Congress, lugar de reunión anual para hackers y expertos en seguridad informática. Allí un grupo de investigadores presentaron lo que muchos no creían posible: Una vulnerabilidad grave en el protocolo SSL. Debido a una falla en el algoritmo md5, este grupo pudo crear una autoridad de certificados falsa, con la cual pudieron generar certificados SSL válidos para cualquier página. En resumen, pueden monitorear y modificar cualquier conexión HTTPS, y el usuario nunca se daría cuenta de ello. Claro que la creación de esta autoridad no fue algo sencillo. Aparentemente SSL fue un digno oponente, ya que se necesitó el poder de procesamiento de 200 consolas PlayStation 3 funcionando en paralelo para encontrar la combinación correcta. Si tenemos en cuenta que el costo de una PlayStation 3 está flotando alrededor de los €355 en Estados Unidos, amasar semejante capacidad de CPU costaría cerca de €71.000.

Consola de juegos para algunos, excelente herramienta de hacking para otros

De todas formas, esto comprueba que ante una demostración masiva de capacidad de procesamiento, ningún sistema de seguridad está completamente a salvo. De momento, las autoridades de certificados están cambiando de md5 al algoritmo sha-1 para evitar la vulnerabilidad, pero sólo es cuestión de tiempo para que veamos qué pueden quebrar un par de genios con 200 o 300 consolas a su disposición.



Artículo Siguiente
Klebsiella planticola: Extinción Vegetal
Artículo Anterior
VirtualBox: Virtualización gratis
CopyRight
Prohibida su copia total con o sin fines comerciales. Copias parciales deben citar la fuente.

 

URL Trackback para esta noticia:
Votos: 2 de 6
Fede
Fede
Fede
31/12/2008
15:11:50
#1   "Lammers rompen pantalla con 1 mando de Wii"
     Responder 
Votos: 1 de 3
lwyz
lwyz
lwyz
31/12/2008
22:15:26
#1   jajajaajaj... esa estuvo buena...
     Responder 
Votos: 0 de 2
AnkieL
AnkieL
AnkieL
31/12/2008
15:20:33
#2   Joer entonces con una play podré hackear la casilla de correo que está fuera de la entrada de casa?
     Responder 
Votos: 2 de 2
Ariel Palazzesi
Ariel Palazzesi
Ariel Palazzesi
31/12/2008
15:43:12
#1   Para hackear la casilla de correo que está fuera de la entrada de casa basta con un abrelatas de sólo 2 euros :)
     Responder 
Votos: 2 de 2
ToKoTo
ToKoTo
ToKoTo
31/12/2008
15:35:33
#3   Me acuerdo el revuelo que hubo cuando salió la PS2 de la que decían que su chip podría servir para guiar misiles...

     Responder 
Votos: 1 de 3
El aka
El aka
El aka
31/12/2008
17:40:16
#4   Que loko unire Mi nintendo,psone,ps2, ps3 y hasta Mi tetris para hackear el correo de Mi ruka que lokos estos hackers se la rifaron son una v3r94....
     Responder 
Votos: 0 de 2
dinamita
dinamita
dinamita
31/12/2008
18:54:40
#5   jajaja la ostiaaa pero que lo arreglen rapido que sino un par de hakers van sa saber asta que acen en la nasa xd
     Responder 
Votos: -2 de 6
furiano
furiano
furiano
31/12/2008
19:56:00
#6   jajaja eso demuestra el poder del procesador de la ps3..la cual es una consola a mi parecer.. mucho mejor q la wii o la xbox ..yo siempre he tenido playstation..... (^o_o^)
     Responder 
Votos: 1 de 1
SpYke
SpYke
SpYke
31/12/2008
20:48:58
#7   por que usar la ps3 en lugar de computadoras simplemente????
     Responder 
Votos: 0 de 0
lwyz
lwyz
lwyz
31/12/2008
22:14:55
#1   por el poder de procesamiento de la gpu... aunque creo k ubiese sido mejor usar CUDA de las graficas nvidia, arriba de 8xxx por k la de la ps3 segun lei equivale a la 7900... no funciona igual??, o usaron ps3 solo para demostrar que se puede hacer??... o es parte del marketing de sony XD...
     Responder 
Votos: 0 de 0
Invitado
Invitado
Invitado
09/01/2009
10:51:32
#1   la capacidad gráfica no tiene nada que ver con la velocidad de procesado
       
Votos: -1 de 1
If2050
If2050
If2050
31/12/2008
22:27:54
#8   A mi entender, usaron ps3 por razones económicas, es mas barato 200 play 3 que una verdadera supercomputadora
     Responder 
Votos: -1 de 1
Manuel
Manuel
Manuel
01/01/2009
2:26:27
#9   Ellos usaron PS3 pork sony les dio una rebaja por hacerle promosion, cada PS3 les salio a menos de 100 €
     Responder 
Votos: 0 de 0
conkering
conkering
conkering
01/01/2009
8:31:44
#10   Yo podria hackear la base de datos del pentagono solo necesito que me patrocinen un xbox 360, gears of war y call of duty 4 con eso ya puedo hackear al pentagono, en serio soy hacker
     Responder 
Votos: 0 de 0
realcarbone
realcarbone
realcarbone
01/01/2009
10:57:50
#1   De la misma forma yo puedo robarme la BD de neoteo si me patrocina MS con 300 consolas Xbox360, y un gears 2...
     Responder 
Votos: 0 de 0
TuPapa
TuPapa
TuPapa
06/01/2009
23:52:15
#2   Vete a la !"$%&/ "·$%&/() pin"·$%&/ pune"·$%&/( no tienes nada que hacer baboso????!!!!!

"·$%&/( que te crees burlandote asi de la autoridad maxima en conocimiento los super hackers , mugroso lammer
     Responder 
Votos: 1 de 1
Adrian
Adrian
Adrian
01/01/2009
20:34:14
#11   yo no se mucho pero el argentino Hugo Scolnik
http://www.neoteo.com/claves-rsa-en-problemas-5170.neo
no habia logrado un algoritmo para quebrar todas las claves rsa sin importar la longitud ¿tiene algo que ver con esto?
¿entonces esta es la causa por la cual no nos venden los procesadores de 80 nucleos que ya tiene intel ¿porque cualquier loco desde su casa podría tirar destruir todos los sistemas de seguridad actuales? es decir que es todo un complot y nos mantienen asi para no desarrollar cada uno más habilidades en su casa ya que en lo referido a la seguridad informatica no hay nada seguro?
podrían hacer una nota sobre esto que estoy planteando o sólo responder =P ? muy buena tu nota lisandro feliz año nuevo
     Responder 
Votos: 0 de 0
CristalCube
CristalCube
CristalCube
01/01/2009
23:11:21
#12   Guau, impresionante!!!


Saludos. CC³.
     Responder 
Votos: 0 de 0
Martinsoft
Martinsoft
Martinsoft
02/01/2009
1:00:17
#13   mmm yo solo necesito 2 ps3 y podré hackear NEOTEO jajaje exelente una vez vi un articulo aqui en donde los hacker podemos ayudar a la humanidad y a la sociedad.
     Responder 
Votos: 0 de 0
Martinsoft
Martinsoft
Martinsoft
02/01/2009
1:02:25
#14   Malditasxea lvide loguearme pero aguak asi puedo hackear NEOTEO
     Responder 
Votos: -2 de 2
LIQUIDXERON
LIQUIDXERON
LIQUIDXERON
02/01/2009
15:11:58
#15   NO SEAN IGNORANTES ADMITALON PS3 LA MEJOR CONSOLA JAMAS CREADA NI DISEÑADA POR EL HOMBRE TECNOLOGIA PURA SONY THE BEST ARRIBA SONY ESPERO K CON EL PS4 SE PUEDA BAJAR UN SATELITE DE ORBITA O LOGRAR HACKEAR LA NASA.AJAJAJAJAJAJ LOL
     Responder 
Votos: 0 de 0
trakel
trakel
trakel
02/01/2009
15:27:33
#16   mui deacuerdo con #15 jajajaajaja con la ps4 podremos chatear kn las demas civilizaciones k ai en el niverso e incluso nadie sab interceptarla proxima zonda de la nasa XDjjjjaajaja
     Responder 
Votos: 0 de 0
Blibli2
Blibli2
Blibli2
05/01/2009
16:48:55
#17   la verdad esta noticia esta elegante muchas gracias neoteo
     Responder 
Votos: 1 de 1
Deckard
Deckard
Deckard
06/01/2009
19:48:12
#18   ¿200 Playstation? Aficionados. Captain Crunch hackeaba centralitas de teléfonos con sólo un silbato. Esto de las Plays parece más propaganda garrula de Sony que hacking ético. No sé qué pensar.

En fin, buen artículo.
     Responder 
Votos: 0 de 0
kilotov
kilotov
kilotov
05/05/2009
22:56:13
#19   Me imagino lo que va a ser cuando 4 hackers unan sus PSP 3...
     Responder 
 
 
Datos  Login Registrarse
Usuario
   
Email
Website
 
Nuevo comentario:


Tags HTML permitidos: br
 

Síguenos en TwitterAgréganos a tu RSS

 

Autores