iSHH no cifra las credenciales de acceso a servidores

Hace tiempo nos preocupabamos por la seguridad de las contraseñas en clientes como Filezilla, donde con solo acceder a un fichero XML era posible ver qué contraseñas estaban allí guardadas. Este problema es común a muchas aplicaciones que acaban instaladas en nuestros dispositvos móviles, y ayer mismo en Dragonjar explicaban este mismo problema pero con otra aplicación: El cliente iSSH

Follow this link:
iSHH no cifra las credenciales de acceso a servidores

Cryptocat: Chats cifrados

Cryptocat es una aplicación web creada por el universitario canadiense de 20 años Nadim Kobeissi que utiliza AES-256 para cifrar nuestras charlas con transparencia total para el usuario, es decir, que éste no necesita instalar ningún programa. Basta elegir una sala de chat y proporcionar a nuestro interlocutor la correspondiente clave secreta, ya que deberá teclearla al ingresar en la sala correspondiente para poder intercambiar mensajes cifrados

Read more here:
Cryptocat: Chats cifrados

Ocultacion de Datos

Desde que el hombre fue capaz de codificar datos mediante la escritura o el dibujo, lo primero que se planteo es el acceso a esa información. Durante siglos el uso de los conocimientos estuvo limitado a unos pocos y manuales técnicos como los de las Logias o escritos de temas políticos, religiosos y militares siempre fueron un activo a defender. Hoy en día el tema no varía mucho, aunque tenemos Internet y muchos medios de comunicacion, la información se oculta en mares y mares de noticias …

More:
Ocultacion de Datos

Nuevos contenidos en la Red Temática CriptoRed (abril de 2009)

Breve resumen de las novedades producidas durante el mes de abril de
2009 en CriptoRed, la Red Temática Iberoamericana de Criptografía y
Seguridad de la Información.

1. NUEVOS DOCUMENTOS PARA DESCARGA LIBRE DESDE CRIPTORED

* Documento Sun Tzu: Estrategias para la Seguridad de la Información
(Guido Rosales Uriona, PDF, 100 páginas, Bolivia)
http://www.criptored.upm.es/guiateoria/gt_m526a.htm

* Presentación Experiencias de Seguridad en SAP (Julio César Ardita, PDF, 26 diapositivas, Argentina)
http://www.criptored.upm.es/guiateoria/gt_m241e.htm

* Presentación Experiencias en el Manejo de Incidentes de Seguridad
(Julio César Ardita, PDF, 60 diapositivas, Argentina)
http://www.criptored.upm.es/guiateoria/gt_m241f.htm

* Presentación ¿Cómo Organizar el Departamento de Seguridad?
(Julio César Ardita, PDF, 49 diapositivas, Argentina)
http://www.criptored.upm.es/guiateoria/gt_m241g.htm

2. NUEVOS DOCUMENTOS Y SOFTWARE RECOMENDADOS PARA DESCARGA LIBRE DESDE OTROS SERVIDORES

* Informe de la Red de Sensores de INTECO del mes de marzo de 2009 (España)
https://ersi.inteco.es/informes/Informe_Mensual_200903.pdf

* Information Security Management Maturity Model ISM3 v2.1
http://www.ism3.com/index.php?option=com_docman&task=doc_download&gid=17&Itemid=9

* WIFI – Lo Que Saben Los Hackers y Tú No (Eduardo Tabacman, VirusProt, España)
http://www.virusprot.com/WIFI-tecnicas-hacking.htm

* Vídeo con Reportaje sobre Redes Sociales en Programa 30 Minutos de Telemadrid (18-03-2009 España)
http://www.madrid.org/cs/Satellite?c=CM_Texto_FA&cid=1142521802649&idPage=1109266885515&language=es&pagename=APDCM2FmuestraTextoFA_APDCM

* Presentaciones de las Conferencias FIST Celebradas en Febrero de 2009 en la UPM
http://www.fistconference.org/?s=2

3. CONGRESOS Y SEMINARIOS POR ORDEN CRONOLOGICO DE CELEBRACION

* Mayo 6 al 10 de 2009: 7th International Workshop on Security In Information Systems (Milán – Italia)
http://www.iceis.org/Workshops/wosis/wosis2009-cfp.htm

* Mayo 11 al 12 de 2009: V Congreso Iberoamericano de Telemática CITA 2009 (Gijón – España)
http://www.cita2009.com/

* Mayo 12 al 14 de 2009: Tercer Counter-eCrime Operations Summit CeCOS III (Barcelona – España)
http://www.antiphishing.org/events/2009_opSummit.html

* Junio 10 al 12 de 2009: 2nd International Symposium on Distributed Computing and Artificial Intelligence DCAI 09 (Salamanca – España)
http://dcai.usal.es/

* Junio 15 al 19 de 2009: Third IFIP WG 11.11 International Conference on Trust Management (West Lafayette – Estados Unidos)
http://projects.cerias.purdue.edu/IFIPTM/

* Junio 17 al 19 de 2009: IX Jornada Nacional de Seguridad Informática ACIS 2009 (Bogotá – Colombia)
http://www.acis.org.co/index.php?id=1246

* Junio 17 al 19 de 2009: Octavo Coloquio Nacional de Teoría de Códigos, Criptografía y Áreas Relacionadas (México DF – México)
http://matematicas.reduaz.mx/home/index.php?option=com_content&view=article&id=70&Itemid=110

* Junio 17 al 20 de 2009: Cuarta Conferencia Ibérica de Sistemas y Tecnologías de la Información (Póvoa de Varzim – Portugal)
http://www.aisti.eu/cisti2009/

* Junio 17 al 23 de 2009: IADIS Multi Conference on Computer Science and Information Systems 2009 (Algarve – Portugal)
http://www.mccsis.org/

* Junio 18 al 19 de 2009: Cuarta Edición de SegurYnfo 2009 (La Paz – Bolivia)
http://www.segurinfo.com.bo/

* Junio 22 al 24 de 2009: E-Activity and Leading Technologies E-ALT2009 e InterTIC 2009 (Sevilla – España)
http://www.iask-web.org/e-alt09/e-alt09.html
http://www.iask-web.org/intertic09/intertic09.html

* Junio 28 de 2009: Workshop on CyberSecurity and Intelligence Informatics CSI-KDD 2009 (París – Francia)
http://www.csi-kdd.org/

* Julio 5 al 8 de 2009: 14th IEEE Symposium on Computers and Communications (Sousse – Túnez)
http://www.comsoc.org/iscc/2009/

* Julio 8 al 10 de 2009: XV Jornadas de Enseñanza Universitaria de la Informática JENUI 2009 (Barcelona – España)
http://jenui2009.fib.upc.edu/

* Julio 13 al 16 de 2009: International Conference on Security and Management SAM ’09 (Las Vegas – Estados Unidos)
http://www.world-academy-of-science.org/worldcomp09/ws/conferences/sam09

* Agosto 4 al 6 de 2009: Second International Conference on the Applications of Digital Information and Web Technologies (Londres – Reino Unido)
http://www.dirf.org/diwt2009/

* Septiembre 14 al 17 de 2009: VI Conference on Broadband Communications, Networks and Systems (Madrid – España)
http://www.broadnets.org/

* Septiembre 17 al 20 de 2009: 23rd International Conference SAER 2009 y Workshop eGovernance and Data Protection eG&DP 2009 (Varna – Bulgaria)
http://www.tu-sofia.bg/saer/

* Septiembre 23 al 26 de 2009: Workshop on Computational Intelligence for Security in Information Systems CISIS 09 (Burgos – España)
http://gicap.ubu.es/cisis2009/

* Septiembre 24 al 25 de 2009: Fourth International Workshop on Data Privacy Management DPM 2009 (Saint Malo – Francia)
http://dpm09.dyndns.org/

* Octubre 11 al 14 de 2009: IEEE 9th International Conference on Computer and Information Technology (Xiamen – China)
http://grid.hust.edu.cn/CIT2009/

* Octubre 14 al 16 de 2009: 14th Nordic Conference in Secure IT Systems NordSec 2009 (Oslo – Noruega)
http://nordsec2009.unik.no/

* Octubre 19 al 21 de 2009: 3rd International Conference on Network and System Security NSS 2009 (Gold Coast – Australia)
http://nss.cqu.edu.au/

* Noviembre 4 al 6 de 2009: 31a Conferencia Internacional de Protección de Datos y Privacidad (Madrid – España)
http://www.privacyconference2009.org/

* Noviembre 16 al 18 de 2009: V Congreso Iberoamericano de Seguridad Informática CIBSI ’09 (Montevideo – Uruguay)
http://www.fing.edu.uy/cibsi09

* Noviembre 30 a diciembre 4 de 2009: Ad Hoc, Sensor and Mesh Networking Symposium IEEE Globecom 2009 (Honolulu – USA)
http://www.ieee-globecom.org/2009

* Enero 25 al 28 de 2010: Fourteenth International Conference Financial Cryptography and Data Security (La Laguna – España)
http://fc10.ifca.ai/

CONGRESOS ANUNCIADOS EN LA IACR:
* International Association for Cryptologic Research IACR Calendar of Events in Cryptology:
http://www.iacr.org/events/

4. CURSOS DE POSTGRADO, ESPECIALIDAD Y FORMACIÓN EN SEGURIDAD

* Puedes encontrar los enlaces en:
http://www.criptored.upm.es/paginas/eventos.htm#Cursos

5. OTRAS NOTICIAS SELECCIONADAS DEL MES DE ABRIL DE 2009
Para ampliar estas noticias:
http://www.criptored.upm.es/paginas/historico2009.htm#abr09

* Cursos Básico y Avanzado de EnCase Forensics en Madrid de Cybex (España)
http://www.criptored.upm.es/descarga/DipticoATP_EncaseCF_I.pdf
http://www.criptored.upm.es/descarga/DipticoATP_EncaseCF_II.pdf

* Primera Edición de las Conferencias ISSA de Seguridad (España)
http://www.issa-spain.org/

* CIBSI ’09 Declarado de Interés Nacional por la Presidencia de la República del Uruguay (Uruguay)
http://www.presidencia.gub.uy/_web/resoluciones/2009/04/850.pdf

* 65 Trabajos Recibidos en Congreso Iberoamericano de Seguridad Informática CIBSI ’09 (Uruguay)
Argentina (13), Bélgica (1), Brasil (4), Colombia (3), Cuba (3), Ecuador (2), España (22), Estados Unidos (1), México (6), Portugal (1), Uruguay (8) y Venezuela (1)
http://www.fing.edu.uy/inco/eventos/cibsi09/

6. OTROS DATOS DE INTERES EN LA RED

* Número actual de miembros en la red: 768
206 universidades y 287 empresas representadas
http://www.criptored.upm.es/paginas/particulares.htm

* Estadísticas: 25.471 visitas, con 86.691páginas solicitadas y 41,04 GigaBytes servidos en abril de 2009
http://www.criptored.upm.es/estadisticas/awstats.www.criptored.upm.es.html.

Más Información:
abril 2009
http://www.criptored.upm.es/paginas/historico2009.htm#abr09

Fuente: Hispasec

Excerpt from:
Nuevos contenidos en la Red Temática CriptoRed (abril de 2009) |

Posible certificado SSL de Twitter.com comprometido

Lo reporte hace 2 semanas, no me respondieron y el ticket no está más.¿Que tengo que pensar?

Solo me llego un mail indicando que el ticket estaba abierto por más de dos semanas.
Espero que lo estén resolviendo o bien viendo si el tema es tal cual lo he reclamado ya que el reporte que hice se debía a que “aparentemente” Twitter tiene problemas con el certificado MD5-RSA de su sitio https://twitter.com según lo indica el plugin SSL Blacklist y sería vulnerable a un tipo de ataque particular podría ser explotado para hacer un MD5 collision attack y de esa forma poder hacerse pasar por el sitio real mediante un certificado que para el cliente sería valido.

Contenido completo en Altosec Blog

Here is the original post:
Posible certificado SSL de Twitter.com comprometido |