Historias
Slashboxes
Comentarios
 
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • por pobrecito hablador el Jueves, 06 Julio de 2006, 05:36h (#773711)
    Hala! A ver quien dice más tinterías!!!

    Las técnicas de desafío-respuesta sólo sirven si el atacante no tiene acceso al software del cliente del desafío. No es este el caso.

    [ Padre ]
  • por pobrecito hablador el Jueves, 06 Julio de 2006, 07:33h (#773747)
    Tienes razón, roax, en que técnicas como los desafíos y los sellos de tiempo evitan ataques de "hombre en medio", "esnifamientos", "inyección de datos", "repetición", etc. Pero no sirven para evitar que un software sea sustituido por otro. Esto último sólo se puede evitar si el usuario tiene un cuidado especial con su PC. El problema es que el DNI electrónico se insertará en sitios que no estarán controlados por el usuario (cajeros de bancos, tiendas, aduanas, arcos de seguridad, dispositivos de firma, etc.). Estos dispositivos podrán hacer que el DNI electrónico firme cosas distintas a las que quiere el usuario.
    [ Padre ]