martes, 21 de noviembre de 2017

KRACK



KRACK
KRACK significa “Ataque de Reinstalación de Clave” y es la herramienta que permite atacar redes de Wifi. Es una falla en el sistema de cifrado que evita que cualquiera se conecte a una red Wi-Fi; dejando expuesto a todos los equipos conectados.
Lo importante de Krack no es que alguien se conecte a nuestro Wi-Fi sin autorización y use nuestra conexión a internet, sino que una vez que ya este en la red puede, usando la misma vulnerabilidad, entrar en cualquier dispositivo conectado. Es un protocolo base del Wi-Fi, todos los equipos están expuestos hasta tanto el fabricante no desarrolle y publique el parche que limita este ataque.
CÓMO PROTEGERSE
Si alguien va  a un lugar concurrido y usar este ataque para entrar a la computadora de todos los que pasan por allí, sin que lo noten. O hacer lo mismo con los sistemas de una empresa.
Los usuarios deben actualizar su sistema operativo en la forma habitual para recibir e instalar este parche, algo relativamente sencillo para un equipo de escritorio con Windows o macOS, pero no tanto para un smartphone con Android.
Los usuarios que tengan instalado el parche en sus computadoras quedan protegidos, aún si se conectan a un router Wi-Fi que no tiene el parche. Aun así, y hasta estar seguro de que tiene su sistema operativo protegido, lo ideal es evitar todo lo posible las redes Wi-Fi públicas, y usar páginas Web cifradas (que tienen https en vez de http en su dirección Web). Si se trata de una computadora que ya tiene el parche instalado, aunque se conecte con un router Wi-Fi que no tiene la actualización debería estar protegida del ataque.

REFERENCIAS
https://www.welivesecurity.com/la-es/2017/10/27/aclarando-krack-attack-wpa2/
https://www.krackattacks.com/
https://latam.kaspersky.com/blog/krackattack/11578/

martes, 24 de octubre de 2017

Criptografía cuántica

CRIPTOGRAFÍA CUÁNTICA

En el siglo XX se desarrollo la mecánica cuántica, la cual estudia los comportamientos de los sistemas en el nivel molecular, atómico y subatómico.
La computación cuantica podría aumentar de manera exponencial el procesamiento de los datos  respecto a las supercomputadoras de hoy, esta gran capacidad de cómputo se puede utilizar en las áreas cómputo gráfico, bases de datos,cómputo cientifico, aumento de precisión en los calculos de modelos para prediccion de modelos físicos, quimicos y biológicos con un costo de tiempo mucho menor.

Cientificos del Centro de Investigación Almaden de IBM consiguieron ejecutar el algortimo de shor en una computadora cuántica basada en Resonancia Nuclear Electromagnetica, calculando correctamente los factores primos del producto con n=15,utilizando 108 moléculas, cada una de ellas de 7 átomos.
La criptografía utiliza la fisica para desarrollar un criptosistema completamente seguro para evitar verse comprometido si se desconoce el remitente o del destinatario del mensaje. La palacra cuanto hace referencia a la conducta fundamental de las particulas mas pequeñas de la materia y energía.
La criptografia cuantica depende la fisica de las matematicas, como un aspecto clave de su modelo de seguridad. Se basa en el uso de particulas/ondas luminosas individuales y sus propiedades cuánticas para desarrollar un criptosistema inquebrantable.


Referencias:
https://www.bbvaopenmind.com/entender-la-criptografia-cuantica/
https://revista.seguridad.unam.mx/numero-18/criptograf%C3%AD-cu%C3%A1ntica
http://moodle.uaemex.mx/pluginfile.php/59877/mod_resource/content/0/Criptocuantica.pdf

lunes, 18 de septiembre de 2017

Máquina Enigma




MÁQUINA ENIGMA


Durante las guerras se enviaban mensajes ocultos, es decir, un emisor mandaba un mensaje a un receptor, pero estos mensajes que se enviaban debían ser ocultos para el enemigo, estos mensajes solo tendrían que ser vistos por el receptor, él y solo él podía ver ese mensaje y entenderlo.
Los alemanes utilizaron una máquina para ocultar estos mensajes y esta máquina fue llamada maquina enigma, su propósito de esta máquina es cambiar una letra por otra para cifrar el mensaje.
Esta máquina poco a poco se empezó a utilizar primero en la marina, después en el ejército y por último en la fuerza aérea, todos adoptaron el enigma como encriptadora oficial, esta máquina era capaz de mezclar el texto de 200 quintillones de formas diferentes. Y con la clave correcta, volvería a la normalidad, se transformó rápidamente en el código secreto e indestructible de las fuerzas armadas.
En 1928 con la ayuda de varios matemáticos pudieron descifrar el código, es decir, podían saber los enemigos que contenía el mensaje, podían traducir lo que la máquina realizaba para ocultar el mensaje. En 1933 los polacos ya podían descifrar mensajes alemanes y en 1939 habían leído unos cien mil mensajes secretos. Esto fue mantenido en secreto para evitar que el ejército alemán modificara su sistema.



REFERENCIAS:
http://www.um.es/aulasenior/saavedrafajardo/trabajos/criptografia.pdf
https://hipertextual.com/2011/07/la-maquina-enigma-el-sistema-de-cifrado-que-puso-en-jaque-a-europa
http://www.eldiario.es/turing/criptografia/alan-turing-enigma-codigo_0_226078042.html

jueves, 24 de agosto de 2017

Factura Digital en México y la Firma Electrónica Avanzada



FACTURA DIGITAL EN MÉXICO

La Factura Digital en México es un documento legal que existe entre un comprador y un vendedor, este documento hace que el vendedor cumpla con entregar el producto, así como al comprador a realizar su pago de acuerdo con lo que estaba escrito en el documento y es el único esquema valido de comprobación fiscal.
El documento es un Documento Fiscal Digital (CFD) que cumple ciertas reglas que son definidas por el SAT (Servicio de Administración Tributaria) y deberá tener un sello digital (Firma Electrónica Avanzada) que hace que el documento tenga validez.
La factura electrónica es legal y avalada por el SAT desde el año 2004 y además reemplaza a las facturas de papel y garantiza que cada comprobante expedido es único, infalsificable e inalterable.

Referencias:

FIRMA ELECTRÓNICA AVANZADA

La Firma Electrónica Avanzada es llamada también FIEL, sirve para identificar de manera única y segura para un contribuyente, es un instrumento en cual tiene información del contribuyente al cual pertenece y garantiza su identidad.
Con este instrumento los contribuyentes pueden autenticarse en los portales del SAT, presentar declaraciones, tramitar Certificados de Sello Digital y firma digitalmente documentos digitales.
La FIEL y los documentos firmados por lo mismo, tienen validez jurídica, de la misma manera que la tiene una firma autógrafa.

Referencias: