Quebrantado el SSL


El protocolo de criptografía denominado Secure Sockets Layer (SSL), el cual es utilizado para proteger las trasferencias de datos a través de redes TCP/IP en cuyo protocolo se encuentra lo que conocemos como Internet. Este protocolo en su versión mas avanzada Transport Layer Security o TLS, usa la combinación de un algoritmo de reducción denominado md5 (Message-Digest 5).

Pero como todo no es para siempre este parece ser el caso del SSL pues un grupo de investigadores en el área de seguridad informática en la edición numero 25 del Chaos Communication Congress, que se llevo a cabo en Berlín presentaron lo que todos creían imposible un error grave en el protocolo SSL. Esto se debe a una falla en el algoritmo md5, el cual pueden crear certificados falsos los cuales son vistos como validos por el SSL, el cual puede ser utilizado en paginas Web, en conclusión puedes monitorear y modificar cualquier conexión http y el usuario nunca se daría cuenta; pero este fallo no fue nada fácil detectarlo pues se tubo que hacer uso de la potencia de nada mas y nada menos que de 200 consolas de PlayStation 3 trabajando en paralelo para asi poder encontrar la combinación correcta.

… Bueno ahora hay que tener mas cuidado con el uso de la Internet ya que como ven el protocolo SSL no es seguro.


No hay comentarios: