por
pobrecito hablador
el Jueves, 06 Julio de 2006, 07:33h
(#773747)
Tienes razón, roax, en que técnicas como los desafíos y los sellos de tiempo evitan ataques de "hombre en medio", "esnifamientos", "inyección de datos", "repetición", etc. Pero no sirven para evitar que un software sea sustituido por otro. Esto último sólo se puede evitar si el usuario tiene un cuidado especial con su PC. El problema es que el DNI electrónico se insertará en sitios que no estarán controlados por el usuario (cajeros de bancos, tiendas, aduanas, arcos de seguridad, dispositivos de firma, etc.). Estos dispositivos podrán hacer que el DNI electrónico firme cosas distintas a las que quiere el usuario.
Re:Ya he visto y usado uno. Mis opiniones:
(Puntos:0)Las técnicas de desafío-respuesta sólo sirven si el atacante no tiene acceso al software del cliente del desafío. No es este el caso.
Re:Ya he visto y usado uno. Mis opiniones:
(Puntos:0)