Mostrando entradas con la etiqueta curiosidades. Mostrar todas las entradas
Mostrando entradas con la etiqueta curiosidades. Mostrar todas las entradas

miércoles, 11 de enero de 2017

Orígenes y presente de la criptografía

¡Hola!

El artículo de hoy trata sobre la criptografía, desde sus orígenes hasta la actualidad.
Para eso, me voy a utilizar la información que se encuentra en intypedia

Historia de la criptografía.

Cuando la escritura se generalizó se vieron los peligros que conlleva que cualquiera pudiese leer documentos que no eran destinados para ellos.

Fue entonces cuando se idearon los primeros sistemas de protección de lo escrito. En el siglo V a.C., en Esparta se ideó un sistema que usaba un bastón donde se enrollaba en espiral una cinta de cuero, es escribía a lo largo del bastón el mensaje y al des enrollarlo, sólo se veía una hilera de letras sin sentido. Para poder leer el mensaje había que usar un bastón del mismo diámetro. Este sistema se llama Escítala.
Este es un ejemplo de método de transposición.

Escítala espartana.



Otro método, que fue el más popular de la Antigüedad clásica fue el método César, conocido así por ser el utilizado por Julio César. Consistía en sustituir cada letra del texto, sin modificar su posición por aquella situada tres posiciones por delante en el alfabeto. a → d, b → e, y así sucesivamente. “x”, “y” y “z” se sustituyen por “a”, “b” y “c”.
Este es un ejemplo de método de cifrado monoalfabético de sustitución.

Método de cifrado César.



Hacia el siglo IX d. C.  el califato islámico abasí. En su capital, Bagdad nace el criptoanálisis, se descubrió que cada lengua tiene una frecuencia característica de aparición de sus letras, así que bastaba con contar el número de veces que se repetía cada símbolo, letra o número en un texto cifrado para saber qué letra se escondía, sin importar su apariencia.

Así se consiguió que el cifrado monoalfabético fuese inseguro.

Para mejorar la seguridad, se desarrollaron métodos polialfabéticos donde por ejemplo, la “a” unas veces será sustituida por la “x”, otras por la “y”, otras por el número 10. Todo esto, siguiendo un patrón para que no haya equívocos a la hora de descifrar. Así, el número de veces que aparezca un símbolo cifrado ya no aportará información  al criptoanálisis.

Leone Battista Alberti, en el Renacimiento, ideó el primer artificio de cifrado, era un disco que tenía dos coronas concéntricas, la interior llevaba impreso el alfabeto cifrado y la exterior en claro, la correspondencia podía cambiar girando la corona exterior, por lo que se trataba de un método polialfabético.

Disco  de Leone Battista Alberti.




Otro sistema muy popular fue creado por Blaise de Vigenère, basado en una tabla en la que se leía la letra de intersección del texto en claro con una clave que indicaba qué alfabeto se usaba.

Tabla de Blaise de Vigenère.



Se crearon los secretarios de cifra, responsables del cifrado de la correspondencia entre Reyes, ministros y embajadores. En España, el primer secretario de cifra conocido es Pérez de Almazán, nombrado por los Reyes Católicos.
Felipe II fue quien renovó y dió un gran impulso a las técnicas de cifrado, poniéndolas bajo la responsabilidad del secretario de cifra D. Luis Valle de la Cerda. Establece la cifra general para la comunicación entre él mismo, sus secretarios, embajadores y altos militares y la cifra particular para comunicaciones más confidenciales. Además, se cambiaban las cifras con frecuencia.



En el Siglo XIX aparecieron las primeras máquinas criptográficas, la más conocida es Enigma, patentada en 1918 por Arthur Schrebius y adoptada por el ejército alemán en 1923, fue esencial en la II Guerra Mundial.

Máquina Enigma de Arthur Schrebius.

Terminamos con la parte de historia y empezamos a hablar de la criptografía en sí.


Para tener una clave segura es esencial la longitud de la misma para evitar ser descifrada, por ejemplo una clave de 8 dígitos tendría 10^8 combinaciones posibles (100.000.000).

El cifrado simétrico
Ahora, si queremos enviar un archivo cifrado, el que lo reciba necesitará tener una clave para descifrarlo, que será la misma que la de cifrado. Al ser nosotros los únicos que la conocemos, habrá que enviársela al destinatario, esto es un riesgo ya que si alguien la intercepta, podrá descifrar el archivo. Además de tener cuidado en cómo distribuimos la clave, hay que tener en cuenta la robustez del algoritmo con el que ciframos la clave, uno de los métodos más extendidos es el AES, que nos permite usar .  Este método se usaba antes, en el ejército, donde la clave iba en un pendrive y custodiado por varios soldados, no es un método muy cómodo de usar. Este método no se libra de poder ser descifrado, pueden ser descifrados por fuerza bruta ya lo que tarde es otra cosa y como digo, depende de lo robusta que sea, es por eso que se ha desarrollado otro tipo de cifrado.

El cifrado asimétrico
A medida que se ha ido extendiendo el cifrado, que ya el usuario de a pie puede usar, tenemos el cifrado de clave asimétrica donde nosotros tenemos una clave pública y otra privada. Como indican sus nombres, la clave pública es la que cualquiera puede conocer y la privada sólo la conoce su propietario. Cualquiera que conozca la clave pública podrá cifrar pero sólo podrá descifrarla el que tenga la clave privada.
Se puede hacer el proceso inverso, puedo cifrar un documento con mi clave privada y cualquiera que tenga mi clave pública podrá descifrarlo, esto que a priori parece algo inseguro en realidad sirve para certificar que soy yo el que ha creado el documento, es el equivalente a una firma manuscrita.

Puede ser que alguien intercepte el mensaje, lo descifre con tu clave pública y luego lo cifre con su clave privada para hacerse pasar por ti, lo que pasaría al descifrar el mensaje es que sería un texto ilegible, es por eso que tu clave privada tiene que estar bien protegida y sólo la debes conocer tú.

Espero que este artículo os sirva y al menos conocer los orígenes y un poco lo básico sobre la criptografía.

viernes, 4 de noviembre de 2016

Origen de la palabra SPAM y qué son los spambots

¡Hola!

Aquí os dejo una presentación en presentaciones de Google sobre el origen de la palabra SPAM y qué son los spambots.




sábado, 14 de noviembre de 2015

Virus y antivirus


¿Qué es un virus?

Un virus es un malware que altera el comportamiento normal del ordenador llegando a dejarlo inservible, por ejemplo haciendo que la CPU se sobre caliente hasta el punto de quemarse.
 Normalmente un virus explota vulnerabilidades del sistema operativo para introducirse.

Tienen la función de propagarse a través de un software, algunos contienen una carga dañina (Payload) con el objetivo de hacer una broma o para realizar daños importantes en el sistema.

El proceso de infección empieza al ejecutar un programa ya infectado. El código del virus queda residente en la RAM, aunque el programa que lo contenía ya no esté en ejecución. El virus toma el control de los servicios básicos del sistema operativo, infectando después archivos ejecutables que sean llamados para su ejecución. Finalmente se añade el código del virus al programa infectado y se graba en el disco, completando así el proceso de replicado.

El primer virus reconocido como tal fue el creeper, creado en 1972 e infectó a un IBM serie 360
Mostraba en pantalla un mensaje "I'm a creeper... catch me if you can!"
Para eliminar el problema se creó el primer antivirus que se llamó reaper.

El caso es que algunos ni siquiera sabían que su virus iba a ser tan dañino como por ejemplo Sven Jaschan y su Netsky

Otros virus conocidos son sasser, melissa, conficker... Todos causaron daños incalculables.

Aquí dejo un vídeo del virus CIH, que podía destruir la BIOS y dejar el ordenador inservible. El vídeo es en inglés pero para lo que quiero que se vea, es suficiente.



Por suerte, tenemos los antivirus que, aunque no son infalibles , es mejor que no tener nada. Digo que no son infalibles por que siempre puede salir un virus nuevo que no esté listado, o simplemente una modificación podría ser suficiente para que el antivirus no lo detecte como tal.

Existen antivirus online, este por ejemplo, virus total te analiza los archivos que envíes con distintos motores de de antivirus.

En fin, cuidado por ahí, que está todo lleno de porquería! 

Fuentes:
Virus Wikipedia

domingo, 8 de noviembre de 2015

Hackers, ¿Quiénes son?


Si al leer el título de esta entrada lo primero que te ha venido a la cabeza es algo similar a la imagen que la acompaña... Estás equivocado, en este artículo voy a intentar desde mi escaso conocimiento lavar la imagen que se tiene de los hackers.

Y es que desde la propia RAE viene definido como pirata informático, vamos, un delincuente. Esto confunde a la gente y deja la imagen de estas personas por los suelos.

Wikipedia lo define como todo indivíduo que se dedica a programar de forma entusiasta, o sea un experto entusiasta de cualquier tipo.
La cosa cambia, verdad? han pasado de ser delincuentes a ser unos expertos en una materia, en el caso que nos ocupa, informáticos.

Hace relativamente poco tiempo me topé con un vídeo de un chico que hizo una demostración en un conocido programa de TV. Mi primera reacción fue pensar en eliminar todo dispositivo electrónico y usar papel y boli. La certeza de no tener vida privada por bien que crea que tenga protegida mis cosas me agobió pero al rato ya estaba buscando información sobre este chico y qué hace.

Se llama Chema Alonso, es Doctor en informática, se dice que el mejor hacker de España y uno de los mejores del mundo y, ah... lleva un gorro!

A continuación dejo un vídeo de una entrevista que le hizo Jordi Évole en el programa Salvados.



Aquí encontramos una definición más acertada todavía y con la que me quedo: "Un hacker investiga la tecnología, intentar llevarla mucho más allá de los límites y en el caso de los que se dedican a la seguridad informática, encontrar los fallos de seguridad de la tecnología para arreglarlos."
Ésto último es la clave. Un ciber delincuente se dedica a explotar esos fallos para su propio beneficio, económico o no, por que también pueden hacerlo por molestar sin más, campañas de protesta en contra de un determinado partido político, etc.

Cuando empecé con esto de internet, hace unos años ya... leí cosas sobre el bluebox cuando buscaba información sobre Steve Jobs y Steve Wozniak, que lo usaron, Woz es un ingeniero informático pero según la definición anterior, también es un hacker, era un apasionado de la informática que fue capaz de hacer realidad las ideas de Steve Jobs.

También leí algo sobre otro chico, un tal Kevin Mitnick, que resulta ser el hacker más famoso de la historia. En su día fue un ciber delincuente, además de otros delitos, en 1995 fue detenido por el FBI,acusado de introducirse en los sistemas informáticos de Motorola, Novell, Nokia y Sun Microsystems. Fue condenado a 46 meses de prisión. Ahora es un consultor para la seguridad informática.

No es casualidad que los grandes hackers terminen trabajando para alguna compañía, al final a las compañías les viene bien tener alguien con esas capacidades para defenderse de los ciber delincuentes.

Espero que os haya gustado, si encontráis algún fallo no dudéis en dejar un mensaje.

Saludos! :)