Desde hace tiempo me rondaba por la cabeza desarrollar algún tipo de herramienta que permitiera identificar el algoritmo criptográfico que se esconde tras un texto cifrado / hasheado, buscando sobre el tema encontré hashmaster. Únicamente es capaz de identificar algoritmos de tipo hash y requiere conocer el valor descifrado. No es exactamente lo que andaba buscando, pero el concepto es bastante original y puede venir bien en caso de realizar integraciones entre diversos mecanismos de autenticación o migraciones de aplicaciones.
lunes, 19 de mayo de 2008
Suscribirse a:
Enviar comentarios (Atom)
Archivos
-
►
2012
(141)
-
►
mayo
(23)
- BMW ¿Te gusta conducir?
- Robo de cookies por router vulnerable (caso 2Wire)...
- Reversing malware tales: IsDebuggerPresent ?
- DoRodri - Falla de Restricción de Acceso a URL
- Centro de Servicio de Vulnerabilidades - Vulnerabi...
- Llegan los recortes, también a la seguridad
- Enlaces de la SECmana - 124
- En lo que pierdo el tiempo: mailinator
- Analizando las vulnerabilidades remotas de version...
- DNI-E Trojan KIT 1.0
- WhatsApp Forensics
- Desaparece un 11% de páginas de enlaces tras dos m...
- Enlaces de la SECmana - 123
- MiniPwner: Saca partido a tus ETHERNET EXPOSED
- Registra cualquier número en TU Me
- Configurando EMETv2.1
- Debilidades en los sistemas de restitución de cred...
- Descifrando el fichero msgstore.db.crypt de WhatsA...
- Enlaces de la SECmana - 122
- Introducción al BYOD
- [Cine de Hackers] Free Rainer (Un juego de intelig...
- ¿Jugamos con la webcam?
- ¿Cuánto es suficiente en Seguridad?
-
►
abril
(31)
- Libro: Hacking de Aplicaciones Web: SQL Injection
- Enlaces de la SECmana - 121
- Crónica de ConectaCon Jaen
- Recuperar la contraseña de un backup de iTunes
- Un nuevo Totum Revolutum en materia de protección ...
- Seguridad en Tomcat - JSESSIONID en la URL
- Welcome to your secure /home, $user [RootedCON 201...
- Seguridad en componentes cliente de aplicaciones w...
- Enlaces de la SECmana - 120
- Security Blogger Summit 2012 #SBS12
- 5 errores más frecuentes en proyectos de seguridad...
- Mitigaciones de seguridad en EMETv2.1 (III de III)...
- Applied Cryptography FAILs [RootedCON 2012]
- Infección de ejecutables en Linux: Técnicas de iny...
- RadioGraPhy 1.0
- Enlaces de la SECmana - 119
- Escaneo remoto de puertos
- Blogger sin SSL
- Los fantasmas de Windows
- Infección de ejecutables en Linux: ELF y código PI...
- Seguridad en componentes cliente de aplicaciones w...
- Curso de Perito Informático Forense por la ANTPJI
- Flashback botnet: ¿Vulnerabilidad de Java? No, de ...
- Enlaces de la SECmana - 118
- Google Authenticator 2
- Mi experiencia personal en ACK Security Conference...
- Mitigaciones de seguridad en EMETv2.1 (II de III)
-
►
mayo
(23)
-
►
2011
(352)
- ► septiembre (28)
-
►
2010
(356)
- ► septiembre (31)
-
►
2009
(379)
- ► septiembre (31)
-
▼
2008
(162)
- ► septiembre (27)
-
▼
mayo
(12)
- Malware 2.0
- ¿ Windows CardSpace ? No, gracias, me quedo con mi...
- ed2k://tus_datos_personales
- 'House Of Hackers' el enesimo revival del espiritu...
- ExploitSearch, metabuscador de exploits
- InfoSecurity 2008
- Key Manager, la extensión que convierte Firefox en...
- Como identificar el algoritmo que se esconde tras ...
- Como tener siempre a mano un teclado virtual para ...
- FNMT: Insecure by default
- Contacta con SecurityByDefault
- Presentación
Entradas más populares
- Lo que no te cuenta WhatsApp
- Cómo registrar cualquier número de teléfono en WhatsApp
- WhatsApp al descubierto
- Casi 10 millones de móviles españoles con WhatsApp instalado.
- Wifi Auditor, mostrando la inseguridad del panorama Wireless Español
- Hacking LG TV for fun and profit!
- Autenticación de doble factor Google: Casi perfecta
- La cruda realidad del Market de Android
- Mitos de HTTPS y la navegación segura
- Trasteando con una alarma de Securitas
Licencia

Security By Default by http://www.securitybydefault.com is licensed under a Creative Commons Reconocimiento-No comercial 2.5 España License.
Based on a work at www.securitybydefault.com






2 comentarios:
Aunque la criptografía y el criptoanálisis no son mis campos fuertes no es la primera vez que oigo la idea de intentar identificar un algoritmo de cifrado o hash analizando el texto cifrado. Personalmente, a mi me parece que "tendría" que ser imposible si el algoritmo de cifrado es bueno, ya que no debería existir ningún patrón (de ningún tipo) en el texto cifrado resultante. Me atrevería a decir que si un algoritmo se pudiese identificar solamente mirando el texto cifrado que produce, no sería un buen algoritmo. (hablo sólo de los datos cifrados en si, obviamente si podemos mirar alguna cabecera o formato de archivo específico ya es otro tema...)
Mi primera aproximación al tema del fingerprint de algoritmos iba encaminada a discernir, al menos, si el algoritmo de cifrado estaba basado en bloques o en flujos como primera criba, obviamente depende de la cantidad de datos que seas capaz de capturar / tengas a tu disposición y de la propia implementación que haga la aplicación, me apunto en el TO-DO darle una pensada mas a fondo
Publicar un comentario en la entrada