certificados
| 1 de octubre de 2009 a las 16:00 | 6 comentarios
Hace unas nueva semanas los hackers Dan Kaminsky y Moxie Marlinspike descubrieron (por separado pero con idénticos resultados) dos importantes vulnerabilidades relacionadas con el protocolo de cifrado más usado de la red, SSL, fallos que presentaron en la conferencia de seguridad Black Hat y que en parte aún no se solucionaron por culpa de Microsoft. Por un lado descubrieron la forma de obtener un certificado SLL con un proceso muy simple y por el otro un bug en la API de Microsoft CryptoAPI que permite engañar...