<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Claves poco seguras en MD5</title>
	<atom:link href="http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/</link>
	<description>Tecnología, Internet, Wordpress y mucho más</description>
	<pubDate>Tue, 07 Oct 2008 05:03:03 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: black</title>
		<link>http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-61787</link>
		<dc:creator>black</dc:creator>
		<pubDate>Wed, 30 Jan 2008 12:56:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-61787</guid>
		<description>Ok Boja, tu dices que se pueden desencriptar desde nuestro propio ordenador, y que hasta un principiante lo puede hacer, pero Como se hace????.

Tengo una Base de Datos para un pequeño grupo de mi empresa, pero muchos de nuestros usuarios a pesar de utilizar bases inseguras, las olvidan y luego pasan a preguntar si es posible recuperarlas.
No sé como hacderlo, me puedes hechar una Mano....</description>
		<content:encoded><![CDATA[<p>Ok Boja, tu dices que se pueden desencriptar desde nuestro propio ordenador, y que hasta un principiante lo puede hacer, pero Como se hace????.</p>
<p>Tengo una Base de Datos para un pequeño grupo de mi empresa, pero muchos de nuestros usuarios a pesar de utilizar bases inseguras, las olvidan y luego pasan a preguntar si es posible recuperarlas.<br />
No sé como hacderlo, me puedes hechar una Mano&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rumiante</title>
		<link>http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-54136</link>
		<dc:creator>Rumiante</dc:creator>
		<pubDate>Sun, 11 Mar 2007 16:03:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-54136</guid>
		<description>Pero es que ya ni siquiera es que se puedan descifrar por fuerza bruta, sino que ponen unas claves mas simples que el agua: el nombre del hijo o de la amante, la fecha de nacimiento, la matrícula del coche,... cuando no pegan con un adhesivo directamente en la pantalla del ordenador su clave a la vista de todos. 
Por supuesto, es la misma que la de la tarjeta de crédito, la del correo electrónico, la de la intranet corporativa y la de la página porno.

Y luego pasan las cosas que pasan. A mi sinceramente lo que me sorprende es que no pasen más.</description>
		<content:encoded><![CDATA[<p>Pero es que ya ni siquiera es que se puedan descifrar por fuerza bruta, sino que ponen unas claves mas simples que el agua: el nombre del hijo o de la amante, la fecha de nacimiento, la matrícula del coche,&#8230; cuando no pegan con un adhesivo directamente en la pantalla del ordenador su clave a la vista de todos.<br />
Por supuesto, es la misma que la de la tarjeta de crédito, la del correo electrónico, la de la intranet corporativa y la de la página porno.</p>
<p>Y luego pasan las cosas que pasan. A mi sinceramente lo que me sorprende es que no pasen más.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jaja2</title>
		<link>http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-52707</link>
		<dc:creator>jaja2</dc:creator>
		<pubDate>Wed, 31 Jan 2007 23:05:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-52707</guid>
		<description>www.google.com tiene 12 letras, jajaja los otros 2 caracteres son puntos</description>
		<content:encoded><![CDATA[<p><a href="http://www.google.com" rel="nofollow">http://www.google.com</a> tiene 12 letras, jajaja los otros 2 caracteres son puntos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jaja</title>
		<link>http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-27978</link>
		<dc:creator>jaja</dc:creator>
		<pubDate>Tue, 07 Nov 2006 05:44:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-27978</guid>
		<description>www.google.com tiene 14 letras, jajaja</description>
		<content:encoded><![CDATA[<p><a href="http://www.google.com" rel="nofollow">http://www.google.com</a> tiene 14 letras, jajaja</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: z3z3</title>
		<link>http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-13214</link>
		<dc:creator>z3z3</dc:creator>
		<pubDate>Thu, 27 Jul 2006 05:16:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-13214</guid>
		<description>esa sigue siendo una clave muy chota..

te recomiendo ENORMEMENTE q utilizes contraseñas como estas:

no m acuerdo dnd lo lei pero es una brillante y excelente idea..

usa de contraseña MAILS o paginas WEB..

por ej..

todos recuerdan la pagina

www.google.com

porq no la utilizan de contraseña?
tiene 15 caracteres.. cosa q ya seria dificil de desencriptar

y tiene caracteres especiales (puntos)

los dejo colegas ;)</description>
		<content:encoded><![CDATA[<p>esa sigue siendo una clave muy chota..</p>
<p>te recomiendo ENORMEMENTE q utilizes contraseñas como estas:</p>
<p>no m acuerdo dnd lo lei pero es una brillante y excelente idea..</p>
<p>usa de contraseña MAILS o paginas WEB..</p>
<p>por ej..</p>
<p>todos recuerdan la pagina</p>
<p><a href="http://www.google.com" rel="nofollow">http://www.google.com</a></p>
<p>porq no la utilizan de contraseña?<br />
tiene 15 caracteres.. cosa q ya seria dificil de desencriptar</p>
<p>y tiene caracteres especiales (puntos)</p>
<p>los dejo colegas ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sitoxic</title>
		<link>http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-8757</link>
		<dc:creator>Sitoxic</dc:creator>
		<pubDate>Thu, 01 Jun 2006 21:54:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-8757</guid>
		<description>Dio mío y yo usando "amor" de contraseña ahhhhhhhh Voy a cambiarlo ahora mismo por algo mas difcil de descubrir "qwerty" quizás :)</description>
		<content:encoded><![CDATA[<p>Dio mío y yo usando &#8220;amor&#8221; de contraseña ahhhhhhhh Voy a cambiarlo ahora mismo por algo mas difcil de descubrir &#8220;qwerty&#8221; quizás :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: álvaro</title>
		<link>http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-8733</link>
		<dc:creator>álvaro</dc:creator>
		<pubDate>Thu, 01 Jun 2006 19:22:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-8733</guid>
		<description>Por eso quien vaya a almacenar tu contraseña tiene que utilizar la entropía. Es decir, crear un hash con tu password + otros datos que no sean conocidos por otras partes. Por ejemplo, se podría hacer un hash formado por:

password + nombre de usuario + cadena aleatoria asociada a la web en cuestión.

De tal manera los hash's resultantes de encriptar un password difererirán de un site a otro.

Nosotros es lo que utilizamos.</description>
		<content:encoded><![CDATA[<p>Por eso quien vaya a almacenar tu contraseña tiene que utilizar la entropía. Es decir, crear un hash con tu password + otros datos que no sean conocidos por otras partes. Por ejemplo, se podría hacer un hash formado por:</p>
<p>password + nombre de usuario + cadena aleatoria asociada a la web en cuestión.</p>
<p>De tal manera los hash&#8217;s resultantes de encriptar un password difererirán de un site a otro.</p>
<p>Nosotros es lo que utilizamos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Boja</title>
		<link>http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-8668</link>
		<dc:creator>Boja</dc:creator>
		<pubDate>Thu, 01 Jun 2006 12:58:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-8668</guid>
		<description>Los hice desde mi propio ordenador con el fin de hacer ver que cualquiera puede hacerlo sin tener la más mínima idea.</description>
		<content:encoded><![CDATA[<p>Los hice desde mi propio ordenador con el fin de hacer ver que cualquiera puede hacerlo sin tener la más mínima idea.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MoRDi</title>
		<link>http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-8667</link>
		<dc:creator>MoRDi</dc:creator>
		<pubDate>Thu, 01 Jun 2006 12:56:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-8667</guid>
		<description>Lo mas peligroso no son los ataques de "Brute force", la gran devilidad son los de diccionario, porque muy poca gente usa conraseñas que no tienen un significado, una manera de crear contraseñas seguras es usar 8 caracteres no poner mas de 2 letras o numero seguidos y usar mayusculas y minusculas por ejemplo: Yo07eN65, es una clave que se podria considerar segura. As puesto tiempos de sencriptacion, pero en que maquinas? no es lo mismo desde un equipo normal o desde un cluster de 10 ordenadores...</description>
		<content:encoded><![CDATA[<p>Lo mas peligroso no son los ataques de &#8220;Brute force&#8221;, la gran devilidad son los de diccionario, porque muy poca gente usa conraseñas que no tienen un significado, una manera de crear contraseñas seguras es usar 8 caracteres no poner mas de 2 letras o numero seguidos y usar mayusculas y minusculas por ejemplo: Yo07eN65, es una clave que se podria considerar segura. As puesto tiempos de sencriptacion, pero en que maquinas? no es lo mismo desde un equipo normal o desde un cluster de 10 ordenadores&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: estornino</title>
		<link>http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-8645</link>
		<dc:creator>estornino</dc:creator>
		<pubDate>Thu, 01 Jun 2006 10:24:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.lamateporunyogur.net/archivos/2006/06/01/claves-poco-seguras-en-md5/#comment-8645</guid>
		<description>Está claro que hoy en día la seguridad de la mayoría de los entornos informáticos, tanto de empresas como de particulares se toma a pichiflauta. Lo que pasa es que si al poco rigor que se emplea en la elaboración de una contraseña, se le añade con que me he topado con numerosos servicios que limitan el tamaño de la contraseña a 6 letras (se excluyen números), ya la cosa pasa a ser aún más preocupante.
Si a esto añadimos que hoy por hoy prácticamente no hay ningún algoritmo "seguro" (md5 es vulnerable, blowfish es vulnerable, sha-1 y sha-256 también lo son) y RSA por supuesto tampoco lo es. Se concluye que la seguridad por contraseñas es una labor que necesita de un pequeño trabajo constante por parte del usuario.
Cualquier dia desempolvo mis trabajos al respecto y los publico.
Saludos</description>
		<content:encoded><![CDATA[<p>Está claro que hoy en día la seguridad de la mayoría de los entornos informáticos, tanto de empresas como de particulares se toma a pichiflauta. Lo que pasa es que si al poco rigor que se emplea en la elaboración de una contraseña, se le añade con que me he topado con numerosos servicios que limitan el tamaño de la contraseña a 6 letras (se excluyen números), ya la cosa pasa a ser aún más preocupante.<br />
Si a esto añadimos que hoy por hoy prácticamente no hay ningún algoritmo &#8220;seguro&#8221; (md5 es vulnerable, blowfish es vulnerable, sha-1 y sha-256 también lo son) y RSA por supuesto tampoco lo es. Se concluye que la seguridad por contraseñas es una labor que necesita de un pequeño trabajo constante por parte del usuario.<br />
Cualquier dia desempolvo mis trabajos al respecto y los publico.<br />
Saludos</p>
]]></content:encoded>
	</item>
</channel>
</rss>
