El MD5 está “prohibido” en Microsoft dentro de su Security Development Lifecycle, por estar considerada una función criptográfica débil
Cesar Cerrudo ha presentado un método que podría ser usado para elevar privilegios en Windows de forma relativamente “sencilla”. Solo es necesario realizar un ataque “second-preimage”. O sea, A partir de un fichero de sistema, crear otro con un mismo hash MD5. Veamos exactamente cómo funciona. Instalaciones en Windows En los últimos sistemas operativos de […]
Leer el resto de esta entrada »