<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alt+Ctrl+Supr &#187; cifrado</title>
	<atom:link href="http://altctrlsupr.net/etiqueta/cifrado/feed/" rel="self" type="application/rss+xml" />
	<link>http://altctrlsupr.net</link>
	<description>Weblog de un hacklab desubicado</description>
	<lastBuildDate>Thu, 11 Jun 2009 15:49:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>VoIP cifrado y sin intermediarios</title>
		<link>http://altctrlsupr.net/1052/</link>
		<comments>http://altctrlsupr.net/1052/#comments</comments>
		<pubDate>Sat, 16 May 2009 16:24:52 +0000</pubDate>
		<dc:creator>altctrlsupr</dc:creator>
				<category><![CDATA[Privacitat]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[comunicaciones seguras]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=1052</guid>
		<description><![CDATA[Explorando las posibilidades que nos ofrece la VoIP mas alla de Asterisk, me he encontrado con I Hear U (IHU), software libre para poderse comunicar mediante la red sin necesidad de centralitas, servidores, ni protocolos de sesion como SIP o H323.

IHU establece la comunicacion entre dos maquinas punto a punto (p2p) y unicamente empleando el [...]]]></description>
			<content:encoded><![CDATA[<p>Explorando las posibilidades que nos ofrece la VoIP mas alla de Asterisk, me he encontrado con I Hear U (IHU), software libre para poderse comunicar mediante la red sin necesidad de centralitas, servidores, ni protocolos de sesion como SIP o H323.</p>
<p><span id="more-1052"></span><br />
IHU establece la comunicacion entre dos maquinas punto a punto (p2p) y unicamente empleando el protocolo UDP (por defecto), aunque tambien podemos configurarlo para utilizar TCP, y ofrece la posibilidad de cifrar el flujo de audio mediante un sistema criptografico hibrido (RSA+Blowfish). Para informacion completa sobre todas las opciones (en ingles) podeis dirigiros al <a href="http://ihu.sourceforge.net/doc/manual.html">manual</a>.<br />
En cuanto a las dependencias, necesitamos tener instaladas las librerias QT, el controlador de sonido ALSA, el codec Speex, la libreria Soundtouch y la libreria OGG, todo software libre como podeis comprobar.<br />
La instalacion en Debian GNU/Linux es bien sencilla:<br />
apt-get install ihu<br />
Ahora vamos a lo que nos interesa, que es poder hacer y recibir llamadas.<br />
Si nos conectamos desde un equipo con conexion directa a Internet (sin pasarelas ni cortafuegos), deberiamos directamente poder hacer ambas cosas, solamente necesitamos saber la IP o nombre DNS de quien queremos llamar.<br />
En caso de que la maquina este conectada a una pasarela (router,&#8230;) deberemos redirigir y/o abrir en el cortafuegos el puerto 1793 TCP/UDP para entrada y salida.<br />
Si activamos la opcion de cifrar el flujo de salida (&#8221;Encrypt outgoing stream&#8221;), el audio se descifrara en el IHU del otro extremo, ya que el intercambio de claves es automatico. En una misma conversacion se puede activar/desactivar el cifrado cuando se quiera, asi como cambiar la clave de cifrado (modo paranoico).</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/1052/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Enigform: Securizando HTTP</title>
		<link>http://altctrlsupr.net/enigform-securizando-http/</link>
		<comments>http://altctrlsupr.net/enigform-securizando-http/#comments</comments>
		<pubDate>Mon, 03 Nov 2008 17:11:56 +0000</pubDate>
		<dc:creator>ciber</dc:creator>
				<category><![CDATA[Privacitat]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[software libre]]></category>
		<category><![CDATA[To-Do]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=881</guid>
		<description><![CDATA[Enigform es un add-on para Firefox, que funciona en servidores con mod_openpgp habilitado, y ha sido programado por Buanzo, antiguo miembro del desaparecido ezine RareGaZz. El autor ofrece soporte desde su wiki. Proximamente incluiremos un ejemplo de instalacion detallada del modulo para el servidor Apache, asi como el uso de la extension en si.
]]></description>
			<content:encoded><![CDATA[<p>Enigform es un add-on para Firefox, que funciona en servidores con <a title="mod_openpgp" href="http://wiki.buanzo.org/index.php?n=Main.ModOpenpgp">mod_openpgp</a> habilitado, y ha sido programado por Buanzo, antiguo miembro del desaparecido ezine <em>RareGaZz.</em> El autor ofrece soporte desde <a title="Buanzo's Wiki" href="http://wiki.buanzo.org/">su wiki</a>. Proximamente incluiremos un ejemplo de instalacion detallada del modulo para el servidor Apache, asi como el uso de la extension en si.</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/enigform-securizando-http/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cifrando archivos con CCrypt</title>
		<link>http://altctrlsupr.net/cifrando-archivos-con-ccrypt/</link>
		<comments>http://altctrlsupr.net/cifrando-archivos-con-ccrypt/#comments</comments>
		<pubDate>Tue, 12 Jun 2007 20:50:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Privacitat]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[cifrado]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/cifrando-archivos-con-ccrypt/</guid>
		<description><![CDATA[Cuando quieres proteger tu informacion sensible de ojos no deseados, siempre viene bien tener a mano alguna herramienta de cifrado.
Mucho software (sobretodo para windows) se pierde en detalles esteticos que intentan convencer al usuario de que realmente se trata de un programa seguro al que confiar sus datos mas intimos: estetica de caja fuerte para [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando quieres proteger tu informacion sensible de ojos no deseados, siempre viene bien tener a mano alguna herramienta de cifrado.<br />
Mucho software (sobretodo para windows) se pierde en detalles esteticos que intentan convencer al usuario de que realmente se trata de un programa seguro al que confiar sus datos mas intimos: estetica de caja fuerte para una cajita de carton. A pesar de basarse en algoritmos seguros de cifrado, cualquier corrupcion en los programas instalados o en el propio sistema operativo puede dar lugar a una perdida de esos datos que no pretendiamos destruir, sino guardar de curiosxs.<br />
<span id="more-646"></span><br />
Ccrypt es una herramienta para GNU/Linux a la vieja usanza. Linea de comandos y unos cuantos modificadores. Se basa en el algoritmo asimetrico Rinjdael, y emplea palabra de paso para el cifrado de los archivos.<br />
Su sintaxis basica es:</p>
<p>ccencrypt fichero.algo</p>
<p>ccdecrypt fichero.algo.cpt</p>
<p>Con el primer comando nos pedira la palabra de paso con que queremos cifrar el fichero.algo. Por defecto habra que ponerla 2 veces para evitar errores tipograficos, aunque con el modificador -brave la escribiremos 1 sola vez. Mucho ojito al usar esta opcion! Cualquier error tipografico al escribir la contrasenya convertira nuestro querido fichero.algo en un amasijo de bits irrecuperables!<br />
Con el segundo descifraremos un fichero cifrado previamente. Nos solicita la palabra de paso, y si es correcta ahi volvemos a tener nuestro fichero.algo.<br />
En caso de que se produzcan interrupciones durante el cifrado, o cualquier otro tipo de corrupcion en los datos cifrados, ccrypt incluye opciones de recuperacion de datos.<br />
Sobre las palabras de paso comentar algo bastante evidente, pero que no siempre se hace, y es escoger una frase cuanto mas larga mejor, que mezcle numeros, letras, signos, mayusculas, minusculas, etc.<br />
Las opciones que ofrece el programa incluyen cifrar archivos, directorios completos, enlaces simbolicos, etc.<br />
Sobre el resto de modificadores disponibles, recomiendo leer la ayuda del programa escribiendo<br />
man ccrypt</p>
<p>Feliz cifrado!!!</p>
<p>ciber<br />
AltCtrlSupr<br />
Hacklab Terrassa<br />
http://www.altctrlsupr.net</p>
<p><a href="http://blog.txipinet.com/2006/09/13/33-como-crear-una-caja-fuerte-digital-en-gnu-linux/">Aqui</a> se puede encontrar amplia informacion sobre varias alternativas para la creacion de volumenes cifrados en GNU/Linux.</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/cifrando-archivos-con-ccrypt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crackeando ficheros cifrados con esteganografia sin fuerza bruta</title>
		<link>http://altctrlsupr.net/crackeando-ficheros-cifrados-con-esteganografia-sin-fuerza-bruta/</link>
		<comments>http://altctrlsupr.net/crackeando-ficheros-cifrados-con-esteganografia-sin-fuerza-bruta/#comments</comments>
		<pubDate>Thu, 11 Jan 2007 13:08:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[Privacitat]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/crackeando-ficheros-cifrados-con-esteganografia-sin-fuerza-bruta/</guid>
		<description><![CDATA[Producto afectado
=================
Steganography 1.7.1 y 1.8 (ultima version). Software para todas las versiones de Window$
Tipo de Fallo y Fecha
=====================
Tipo: Mal Disenyo
Fecha: 06/01/2007
Resultado del Fallo
===================
Crackeo de ficheros cifrados con esteganografia sin fuerza bruta

Descripcion del Fallo
=====================
Puedes crackear ficheros cifrados con esteganografia muy facilmente, de hecho, en menos de un minuto. El problema es similar al fallo encontrado en [...]]]></description>
			<content:encoded><![CDATA[<p>Producto afectado<br />
=================<br />
<a href="http://www.securekit.com/hidefiles.htm">Steganography</a> 1.7.1 y 1.8 (ultima version). Software para todas las versiones de Window$</p>
<p>Tipo de Fallo y Fecha<br />
=====================<br />
Tipo: Mal Disenyo<br />
Fecha: 06/01/2007</p>
<p>Resultado del Fallo<br />
===================<br />
Crackeo de ficheros cifrados con esteganografia sin fuerza bruta</p>
<p><span id="more-662"></span></p>
<p>Descripcion del Fallo<br />
=====================<br />
Puedes crackear ficheros cifrados con esteganografia muy facilmente, de hecho, en menos de un minuto. El problema es similar al fallo <a href="http://homepage.mac.com/adonismac/Advisory/pgp/PGPcrack.html">encontrado en PGP el ultimo anyo</a>.<br />
Lo primero es identificar los ficheros esteganografiados. La aplicacion Steganography deja una huella despues de esteganografiar un fichero.<br />
Mirando al final del fichero veras que acaba con 30 00 02 FF FF, por lo tanto una simple busqueda hexadecimal revelara todos los ficheros esteganografiados.<br />
Una vez identificado el fichero victima, el siguiente paso es acceder al mensaje OCULTO sin crackear la contrasenya.</p>
<p>Prueba de Concepto<br />
==================</p>
<p>Paso 1<br />
======<br />
1- Usamos un fichero de cobertura (fichero portador) llamado &#8220;foto_original.jpg&#8221;</p>
<p>2- Esconderemos dentro el mensaje &#8220;Hola Caracola&#8221;</p>
<p>3- Usaremos como contrasenya &#8220;xxxxx&#8221;</p>
<p>4- Generamos el fichero esteganografiado, al que llamaremos &#8220;foto_con_mensaje_oculto.jpg&#8221;</p>
<p>Paso 2<br />
======<br />
Para acceder al mensaje oculto SIN la contrasenya original &#8220;xxxxx&#8221; haremos lo siguiente:</p>
<p>1- Usaremos cualquier otra foto, por ejemplo &#8220;paulina_rubio_en_tanga.jpg&#8221;</p>
<p>2- Esconderemos dentro de ella el mensaje &#8220;ESTOY DENTRO DE TI, ADIVINA POR DONDE ENTRE!!!&#8221;</p>
<p>3- Usaremos la contrasenya &#8220;x&#8221;</p>
<p>4- Generamos el fichero esteganografiado al que llamaremos &#8220;paulina_rellena.jpg&#8221;</p>
<p>5- Abriremos AMBAS fotos en un editor hexadecimal</p>
<p>6- Substituiremos los 20 ultimos bytes de &#8220;foto_con_mensaje_oculto.jpg&#8221; con los ultimos 20 bytes de &#8220;paulina_rellena.jpg&#8221;</p>
<p>7- Guardamos la imagen &#8220;foto_con_mensaje_oculto.jpg&#8221;</p>
<p>8- La abrimos usando como contrasenya &#8220;x&#8221; y, efectivamente, hemos sobreescrito la contrasenya desconocida con algo que si conocemos.</p>
<p>Simple,</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/crackeando-ficheros-cifrados-con-esteganografia-sin-fuerza-bruta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
