|
|
 |
|
|
| Noticias |
El riesgo de teclear un password
[22-08-01]
Un estudio realizado por investigadores de la University of California at Berkeley indica que el lapso de tiempo que un usuario tarda en picar las teclas permite conocer los datos necesarios para hacerse con su password en cualquier tipo de protocolo de encriptación del tráfico interactivo.
El Secure Shell (SSH), un programa creado para ofrecer un canal entre dos hosts basándose en un sistema de autentificación para el usuario y el host remoto, parece no ser tan seguro como a priori estaba pensado. Según el equipo de investigación, un hacker oculto puede conocer la extensión exacta de un password analizando los lapsos de tiempo que un usuario tarda en picar las teclas.
Esa es una de las conclusiones presentadas en el estudio "Timing Analysis of Keystrokes and Timing Attacks on SSH", que muestra varios fallos graves en el sistema. Cualquier pirata que utilice técnicas de estadística avanzada para la captación de información cronometrada puede conocer la extensión del password y otros datos relevantes sobre el usuario del SSH.
Noticias.com
Noticias actuales...
Archivo de noticias...
|
|
|
|
|
|
|
Gratis Servicio de noticias
|
|
|
Tus Sugerencias son bienvenidas
Pincha Aquí |
¡¡Lista de correo!!
Introduzca su correo:
|
|