Buscar en este blog

lunes, 31 de agosto de 2009

vulnerabilidad en Twitter

Expuesta vulnerabilidad en Twitter.


Una vulnerabilidad de cross-site scripting (XSS) fue recientemente expuesta en Twitter, esta , permite a un atacante hacerse con el control de la cuenta de una víctima sólo con el envío de un tweet.
El investigador James Slater, informó de la grave falla a principios de esta semana, y ahora dice que la solucion que Twitter aplico como respuesta en realidad no soluciona el problema. “Parece que han hecho un intento muy aficionado a solucionar el problema”, dijo.

viernes, 28 de agosto de 2009

romper wpa en 60 segundos

Hasta hace poco WPA era un método bastante seguro para proteger tu red inalámbrica, pero se demostró en varias ocasiones que era posible romper la seguridad de la red, pero era una tarea que por lo general tomaba un tiempo en completarse. Un par de japoneses de la universidad de Krobe y la universidad de Hiroshima darán una conferencia el 25 de septiembre en donde demostrarán cómo es posible romper la seguridad de una red WPA en tan sólo 60 segundos.

El ataque permitirá no sólo ingresar a la red, sino que también leer los datos que entran y salen de ella aprovechándose de las vulnerabilidades del algoritmo TKIP de seguridad. Si ya te bajó la paranoia y no sabes qué hacer para mantener tu red segura puedes saltar a WPA2 que utiliza el algoritmo AES para encriptar las contraseñas.