Última actualització: 01/09/2005; 09:16:35
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«I can't listen to that much Wagner. I start getting the urge to conquer Poland»
(Woody Allen)
Publicitat

dissabte, 20 / agost / 2005


EinaDisponible el codi font complet en C d'una eina que pot extreure la contrasenya de MSN Messenger emmagatzemada pel sistema operatiu,


21:39 (# Enllaç permanent) | Comentaris: | Trackback:


Myfip Intellectual Property Theft Worm Analysis
Myfip is a network worm discovered in August of 2004. It didn't get an extreme amount of attention at the time, just a few articles talking about a new worm which stole PDF files. It wasn't terribly widespread or damaging, so it didn't rate very high on the antivirus companies' threat indicators. However, it is still worth paying attention to because the potential for damage to a company can actually be greater than with other worms. A Slammer or Blaster outbreak might take the network down for a while, but an incident like that can be recovered from. If the wrong document leaves your network it could have devastating consequences.

Typically when we think of IP theft, we think of the "inside job". However it is hard to pin down these types of theft to know when and where and to who it happens. We just don't know unless the theft is discovered after the fact. But Myfip is tangible; it's here and now, and could affect your network. And Myfip is by no means alone; we've seen over the last year a rash of targeted trojans which appear to be designed solely for the purpose of intellectual property theft.
 


21:37 (# Enllaç permanent) | Comentaris: | Trackback:


Bruce Schneier ha fet un seguiment sobre els treballs que s'estan fent per identificar col·lisions en els algoritmes SHA-0 i SHA-1.

Al passat Crypto 2005, Adi Shamir (la «S» d'RSA) va anunciar els resultats de la investigació de Xiaoyun Wang (que no podia ser per la impossibilitat d'obtenir el visat d'entrada als Estats Units). La complexitat temporal del nou atac és 2^63 i l'atac per força bruta 2^80. Tant Shamir com Schneier coincideixen que  l'eficiència de l'atac millorarà  amb el temps... (Schneier «repeteixo una frase que, pel que  tinc entès, s'originà dins  la NSA: els atacs sempre van a millor, mai a pitjor»).

Els documents publicats per Wang sobre aquest atac són Efficient Collision Search Attacks on SHA-0 i Finding Collisions in the Full SHA-1Collision Search Attacks on SHA-1.


21:33 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Agost 2005
Diu Dil Dim Dim Dij Div Dis
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
Jul   Set

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter