<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [4063631]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Thu, 05 Jun 2025 22:26:49 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>42937533</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>45</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#45 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c045#c-45</link>
		<pubDate>Thu, 05 Jun 2025 22:26:49 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c045#c-45</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-41" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c041#c-41" rel="nofollow">#41</a> Ataque de fuerza bruta, no de ingenieria social.<br />
Y me temo que aunque en distinto grado los hashes de las pass de Linux tambien ofrecen vulnerabilidades a este tipo de ataques</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42935084</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>44</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#44 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c044#c-44</link>
		<pubDate>Thu, 05 Jun 2025 14:35:17 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c044#c-44</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-43" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c043#c-43" rel="nofollow">#43</a> No quisiera enfrascarme en una discusión, lo que dijo <a class="tooltip c:4063631-31" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c031#c-31" rel="nofollow">#31</a> es lo que literalmente está escrito, que es:<br />
<br />
<i>&#34;<a class="tooltip c:4063631-21" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c021#c-21" rel="nofollow">#21</a> Todos tienen colisiones. Es inevitable.<br />
<br />
Otro tema es que se puedan generar de forma previsible....<br />
<br />
Hasta hace nada encontrar las contraseñas de Windows era trivial. No se hoy...<br />
<br />
es.m.wikipedia.org/wiki/Tabla_arcoíris&#34;</i><br />
<br />
En ninguna parte de ese comentario dijo que &#34;<i>se han encontrado colisiones en todas las funciones de hash,</i>&#34; sino simplemente que &#34;<i>Todos tienen colisiones. Es inevitable.</i>&#34; y además aclaró que &#34;&#34;<i>Otro tema es que se puedan generar de forma previsible....</i>&#34; y nada de esto es discutible porque lo que está escrito, escrito está, no es como algo que te dicen de oídas en donde a cada paso cambian las palabras cual teléfono estropeado, son letras escritas.<br />
<br />
Y ese comentario viene a raíz del <a class="tooltip c:4063631-21" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c021#c-21" rel="nofollow">#21</a> tuyo en donde afirmas literalmente que, y cito:<br />
<br />
<i>&#34;<a class="tooltip c:4063631-18" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c018#c-18" rel="nofollow">#18</a> eso ocurría con algoritmos de hash que están más que obsoletos,<b> los algoritmos modernos y seguros no tienen colisiones,</b> o más bien es de nuevo estadísticamente imposible que ocurra una colisión&#34;</i><br />
<br />
Es decir: &#34;<i><b> los algoritmos modernos y seguros no tienen colisiones,</b></i>&#34;, eso es mentira, como bien aclaras a continuación diciendo &#34;<i>o más bien es de nuevo<b> estadísticamente imposible </b>que ocurra una colisión</i>&#34; <br />
<br />
Vamos que lo que se entiende del el otro es que te dice que es mentira que &#34;<i> los algoritmos modernos y seguros no tienen colisiones</i>&#34;, claro que tienen, todos tienen colisiones, es inevitable, pero otro tema es que se puedan generar de forma previsible o como tú dices, es estadísticamente imposible.<br />
<br />
Dicho esto, no sé por qué estamos discutiendo, son comentarios escritos, no hay más vuelta de hoja.</p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42934888</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>43</meneame:order>
		<meneame:user>eltoloco</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#43 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c043#c-43</link>
		<pubDate>Thu, 05 Jun 2025 14:10:04 +0000</pubDate>
		<dc:creator>eltoloco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c043#c-43</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-42" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c042#c-42" rel="nofollow">#42</a> no, lo que dijo <a class="tooltip c:4063631-31" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c031#c-31" rel="nofollow">#31</a> es que se han encontrado colisiones en todas las funciones de hash, lo cual es falso, tanto que se puedan generar de forma previsible como él dice, como directamente que se puedan generar.<br />
<br />
Por mucho que matemáticamente haya colisiones, la realidad es que a día de hoy no hay ningún sistema factible para encontrar colisiones con SHA256 ni muchísimo menos con SHA512, entre otros. Obviamente si pones un supercomputador a calcular todas las posibilidades acabarás encontrándolas (Quizás dentro de 100 años), pero no se trata de eso, se trata de tener un sistema factible para dado un hash real, encontrar una colision de forma <i>barata</i> computacionalmente y con ello romper el sistema de seguridad.<br />
<br />
Para que te hagas una idea, SHA1 se considera roto porque en 2017 idearon un sistema para encontrar colisiones con un coste computacional de 110 años de uso de CPU, nada más y nada menos.<br />
<br />
Con SHA256 esto se considera impracticable debido al enorme numero de posibilidades. Y si ya te vas a SHA512 es directamente imposible por muchas horas de supercomputadores que le metas. Aquí tienes una bonita tabla hecha con ChatGPT para explicarlo:</p><p>&#187;&nbsp;autor: <strong>eltoloco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42934397</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>42</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#42 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c042#c-42</link>
		<pubDate>Thu, 05 Jun 2025 12:49:43 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c042#c-42</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-40" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c040#c-40" rel="nofollow">#40</a> Lo que dices es correcto y estoy de acuerdo, tan solo que lo que dijo el otro también es correcto pues dijo:<br />
<br />
<i>Todos tienen colisiones. Es inevitable.<br />
<br />
Otro tema es que se puedan generar de forma previsible....</i><br />
<br />
Que viene a ser lo que tú dices aquí:  es computacionalmente imposible encontrar colisiones, no matematicamente.<br />
<br />
Eso es lo que entendí yo de él, que por definición todos tienen colisiones pero tema aparte es que se puedan encontrar.<br />
<br />
Dicho de otro modo: <a href="https://www.youtube.com/shorts/TWL9kB4-aP8" title="www.youtube.com/shorts/TWL9kB4-aP8" rel="nofollow">www.youtube.com/shorts/TWL9kB4-aP8</a></p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42932602</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>eltoloco</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#41 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c041#c-41</link>
		<pubDate>Thu, 05 Jun 2025 08:11:22 +0000</pubDate>
		<dc:creator>eltoloco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c041#c-41</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-38" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c038#c-38" rel="nofollow">#38</a> efectivamente, hablamos de hashes seguros en Linux, no de rainbow tables para atacar Windows, que es una gran puta mierda en seguridad. <br />
<br />
Las rainbow tables son tablas con hashes precomputados para contraseñas conocidas, por lo tanto es un ataque de ingeniería social, que solo sirve si no usas ningún salt, nada más y nada menos.</p><p>&#187;&nbsp;autor: <strong>eltoloco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42932562</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>eltoloco</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#40 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c040#c-40</link>
		<pubDate>Thu, 05 Jun 2025 08:06:04 +0000</pubDate>
		<dc:creator>eltoloco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c040#c-40</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-39" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c039#c-39" rel="nofollow">#39</a> por eso he dicho que es computacionalmente imposible encontrar colisiones, no matematicamente. <br />
<br />
El problema es que para la mente humana es imposible de entender la magnitud del numero 2^256, que es un numero enorme, de casi 80 cifras:<br />
<br />
1.1579209e+77 = 1157920 9xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx<br />
<br />
Para llegar a tener ese número diferentes de hashes usando contraseñas hexadecimales, necesitas comprobar un número también tremendo de posibilidades, lo que te obliga a usar contraseñas de un número enorme de caracteres hasta encontrar la primera colisión.<br />
<br />
Calculado por ChatGPT: <i>Una contraseña aleatoria de 40+ caracteres ASCII bien distribuidos tendría un espacio comparable a SHA-256 (2²⁵⁶)</i><br />
<br />
Usando el alfabeto completo + 32 símbolos básicos, necesitas más de 40 caracteres y combinarlos de todas las formas posibles para llegar al numero de posibles hashes que tiene SHA256, que es la cifra de 77 numeros que he puesto arriba. Es simplemente imposible computacionalmente procesarlos todos, por ello a día de hoy no se ha encontrado ni una sola colisión.<br />
<br />
Y por si te queda la duda, aunque es muy obvio, incluso aunque saques el hash de una contraseña de un solo caracter, por ejemplo &#34;a&#34;, tendrás que buscar entre los hashes de todas esas posibilidades para encontrar la colisión.<br />
<br />
Además nadie te asegura que la colisión esté en esos 2^256 hashes que has probado, las matematicas dicen que en esos 2^256 + 1 hashes habrá al menos 1 colisión, pero no tiene porque ser la que tú estás buscando para romper una contraseña. Eso dependerá de la suerte, igual la tuya está en el +1, o igual tienes que probar otras 2^256 posibilidades para encontrarlo.</p><p>&#187;&nbsp;autor: <strong>eltoloco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42928979</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#39 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c039#c-39</link>
		<pubDate>Wed, 04 Jun 2025 14:24:25 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c039#c-39</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-35" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c035#c-35" rel="nofollow">#35</a> SHA256 tiene 2<sup>256</sup> combinaciones posibles pero contraseñas hay infinitas y como infinito es mayor que 2<sup>256</sup>, por huevos y por definición, SHA256 tiene colisiones, de hecho tiene infinitas colisiones. <br />
<br />
Tema a parte es que sea viable encontrar una colisión.<br />
<br />
Y si estoy equivocado, explícame cómo con 2<sup>256</sup> posibles combinaciones puedes representar infinitas contraseñas para que no puedan existir colisiones.</p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42924252</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#38 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c038#c-38</link>
		<pubDate>Tue, 03 Jun 2025 18:11:12 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c038#c-38</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-37" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c037#c-37" rel="nofollow">#37</a> Mira el titular y el hilo, anda...<br />
Hablamos de los hashes de las contraseñas de los sistemas</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42922479</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>eltoloco</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#37 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c037#c-37</link>
		<pubDate>Tue, 03 Jun 2025 12:34:35 +0000</pubDate>
		<dc:creator>eltoloco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c037#c-37</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-36" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c036#c-36" rel="nofollow">#36</a> no, estamos hablando de hashes y de colisiones. Que Windows tenga un sistema de seguridad de mierda no quiere decir que los algoritmos de hash modernos no sean seguros. Estás haciendo una falacia del hombre de paja.</p><p>&#187;&nbsp;autor: <strong>eltoloco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42922079</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#36 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c036#c-36</link>
		<pubDate>Tue, 03 Jun 2025 11:35:44 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c036#c-36</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-35" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c035#c-35" rel="nofollow">#35</a> Estamos hablando de contraseñas.<br />
<br />
Sigue siendo vulnerable Windows a las Rainbow Tables?</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42921229</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>eltoloco</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#35 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c035#c-35</link>
		<pubDate>Tue, 03 Jun 2025 09:25:55 +0000</pubDate>
		<dc:creator>eltoloco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-31" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c031#c-31" rel="nofollow">#31</a> no, no es así. Estás mezclando funciones de hash simples y/o que están totalmente obsoletas, como por ejemplo MD5 o SHA1, con funciones que son 100% seguras y donde nunca se ha encontrado una sola colisión, como por ejemplo SHA256 que se usa actualmente en todo tipo de sistemas de seguridad, como JWT, TLS o blockchain.<br />
<br />
Si de verdad crees que SHA256 es inseguro no se porque todavía no te has hecho millonario, pues rompiendo la criptografía podrías hacer lo que te diese la gana, como por ejemplo entrar en cualquier sistema de seguridad de cualquier empresa.<br />
<br />
La realidad es que incluso algoritmos hash considerados obsoletos por la industria como SHA1 son en realidad seguros para prácticamente cualquier uso, pues encontrar una sola colisión requiere de esfuerzos computacionales muy grandes, pues a Google le costó el equivalente a 110 años de uso CPU para encontrar una colisión:<br />
<br />
<a href="https://security.googleblog.com/2017/02/announcing-first-sha1-collision.html" title="security.googleblog.com/2017/02/announcing-first-sha1-collision.html" rel="nofollow">security.googleblog.com/2017/02/announcing-first-sha1-collision.html</a><br />
<br />
Repito, con algoritmos modernos como SHA-256 no se encuentran colisiones ni con el superordenador más potente del mundo, por lo que es computacionalmente impracticable a día de hoy romperlo.<br />
<br />
Lo que haces metiendo todos los hashes en el mismo saco es como comparar la seguridad de un coche de un coche 5 estrellas EuroNCAP 2025 con un coche de los años 50 sin cinturon y sin airbags, y decir que como el segundo es inseguro, todos los coches son inseguros.</p><p>&#187;&nbsp;autor: <strong>eltoloco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42919941</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>DayOfTheTentacle</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#34 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c034#c-34</link>
		<pubDate>Tue, 03 Jun 2025 06:36:29 +0000</pubDate>
		<dc:creator>DayOfTheTentacle</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c034#c-34</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-32" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c032#c-32" rel="nofollow">#32</a> nah, detalles</p><p>&#187;&nbsp;autor: <strong>DayOfTheTentacle</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42919112</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>--838553--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#33 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c033#c-33</link>
		<pubDate>Mon, 02 Jun 2025 22:12:16 +0000</pubDate>
		<dc:creator>--838553--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-5" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c05#c-5" rel="nofollow">#5</a> Lo es.</p><p>&#187;&nbsp;autor: <strong>--838553--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42918696</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>chochis</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#32 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c032#c-32</link>
		<pubDate>Mon, 02 Jun 2025 20:39:32 +0000</pubDate>
		<dc:creator>chochis</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-30" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c030#c-30" rel="nofollow">#30</a> Necesitas 340282366920938463463374607431768211456 tablas rainbow<br />
Creo que mysql se ahoga un poco con esta cantidad de tablas</p><p>&#187;&nbsp;autor: <strong>chochis</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42918178</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#31 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c031#c-31</link>
		<pubDate>Mon, 02 Jun 2025 19:16:47 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c031#c-31</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-21" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c021#c-21" rel="nofollow">#21</a> Todos tienen colisiones. Es inevitable.<br />
<br />
Otro tema es que se puedan generar de forma previsible....<br />
<br />
Hasta hace nada encontrar las contraseñas de Windows era trivial. No se hoy...<br />
<br />
<a href="https://es.m.wikipedia.org/wiki/Tabla_arcoíris" title="es.m.wikipedia.org/wiki/Tabla_arcoíris" rel="nofollow">es.m.wikipedia.org/wiki/Tabla_arcoíris</a></p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42917105</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>DayOfTheTentacle</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#30 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c030#c-30</link>
		<pubDate>Mon, 02 Jun 2025 16:08:09 +0000</pubDate>
		<dc:creator>DayOfTheTentacle</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-29" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c029#c-29" rel="nofollow">#29</a> Todos usan salts de 128 bits? sin duda saldría una bbdd con la que mysql sufriría pero vaya... gente con mucho dinero puede permitirse buenos servidores no? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>DayOfTheTentacle</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42917082</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>chochis</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#29 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c029#c-29</link>
		<pubDate>Mon, 02 Jun 2025 16:04:33 +0000</pubDate>
		<dc:creator>chochis</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-28" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c028#c-28" rel="nofollow">#28</a> no! Haz las mates!<br />
Si tienes un salt de 128bits es 2^128. Imagínate! Para el mismo password tienes todas esas posibilidades</p><p>&#187;&nbsp;autor: <strong>chochis</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42917009</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>DayOfTheTentacle</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#28 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c028#c-28</link>
		<pubDate>Mon, 02 Jun 2025 15:50:56 +0000</pubDate>
		<dc:creator>DayOfTheTentacle</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-27" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c027#c-27" rel="nofollow">#27</a> Entonces si se consulta esto + passwords aleatorio puedes construir una gran bbdd con muchas combinaciones. No es cosa de un día pero si tienes un servidor potente creando estas combinaciones 24h al día pues tendrás bastntes passwords creo yo.</p><p>&#187;&nbsp;autor: <strong>DayOfTheTentacle</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42916897</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>chochis</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#27 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c027#c-27</link>
		<pubDate>Mon, 02 Jun 2025 15:32:44 +0000</pubDate>
		<dc:creator>chochis</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-26" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c026#c-26" rel="nofollow">#26</a> como te digo, se puede consultar. Es parte del archivo de guardado de los passwords.</p><p>&#187;&nbsp;autor: <strong>chochis</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42916479</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>DayOfTheTentacle</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#26 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c026#c-26</link>
		<pubDate>Mon, 02 Jun 2025 14:19:50 +0000</pubDate>
		<dc:creator>DayOfTheTentacle</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c026#c-26</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-25" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c025#c-25" rel="nofollow">#25</a> y no se puede consultar ese salt cual es? dónde y como se guarda? <br />
<br />
me pierdo, lo siento.</p><p>&#187;&nbsp;autor: <strong>DayOfTheTentacle</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42916443</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>chochis</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#25 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c025#c-25</link>
		<pubDate>Mon, 02 Jun 2025 14:10:53 +0000</pubDate>
		<dc:creator>chochis</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-23" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c023#c-23" rel="nofollow">#23</a> a ver si me explico mejor:<br />
<br />
Imagínate una password: <i>1234</i><br />
Y un algorítmo: Argon2<br />
<br />
Lo que se archiva es esto: DayOfTheTentacle -&#62; Hash(version_argon2(id y version),configuración_usada,salt,hash_calculado_usando_el_salt)<br />
Lo que hace el sistema es mirar tu usuario y decirle, DayOfTheTentacle ha escrito este password: <i>password</i>, aquí tienes el hash almacenado en el archivo de usuarios.<br />
Entonces, desmonta el Hash sacado la salt y mirando si el password mas la salt dan el mismo resultado.<br />
Lo que hace la salt es que añade una aleatoriedad infinita al hash, deberías de tener una rainbow table para ese salt.<br />
Imagínate que por cada salt creado de 64bits de Argon2 existe una base de datos con los password mas comunes.</p><p>&#187;&nbsp;autor: <strong>chochis</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42916365</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>chochis</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#24 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c024#c-24</link>
		<pubDate>Mon, 02 Jun 2025 13:58:47 +0000</pubDate>
		<dc:creator>chochis</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-23" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c023#c-23" rel="nofollow">#23</a> No exactamente, ya que tendrías que tener infinitas rainbow tables, tantas como salts.</p><p>&#187;&nbsp;autor: <strong>chochis</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42916319</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>DayOfTheTentacle</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#23 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c023#c-23</link>
		<pubDate>Mon, 02 Jun 2025 13:50:18 +0000</pubDate>
		<dc:creator>DayOfTheTentacle</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c023#c-23</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-19" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c019#c-19" rel="nofollow">#19</a> entonces si es posible sacar el salt, volvemos a tener el mismo problema no?</p><p>&#187;&nbsp;autor: <strong>DayOfTheTentacle</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42916046</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>eltoloco</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#22 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c022#c-22</link>
		<pubDate>Mon, 02 Jun 2025 13:07:53 +0000</pubDate>
		<dc:creator>eltoloco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-14" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c014#c-14" rel="nofollow">#14</a> el salt está en el lado del servidor, y hay muchas formas de gestionarlo, desde la más básica de usar una constante, a usar un salt que sea relativo al usuario. Pero no me hagas mucho caso, que yo tampoco soy experto en seguridad, solo sé lo poco que vi en la carrera, y no hice la rama de seguridad. En el caso de Linux ni idea de como lo gestiona.</p><p>&#187;&nbsp;autor: <strong>eltoloco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42916017</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>eltoloco</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#21 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c021#c-21</link>
		<pubDate>Mon, 02 Jun 2025 13:04:14 +0000</pubDate>
		<dc:creator>eltoloco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-18" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c018#c-18" rel="nofollow">#18</a> eso ocurría con algoritmos de hash que están más que obsoletos, los algoritmos modernos y seguros no tienen colisiones, o más bien es de nuevo estadísticamente imposible que ocurra una colisión</p><p>&#187;&nbsp;autor: <strong>eltoloco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42916007</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>eltoloco</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#20 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c020#c-20</link>
		<pubDate>Mon, 02 Jun 2025 13:03:01 +0000</pubDate>
		<dc:creator>eltoloco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-17" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c017#c-17" rel="nofollow">#17</a> para eso están los salt, go to <a class="tooltip c:4063631-7" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c07#c-7" rel="nofollow">#7</a></p><p>&#187;&nbsp;autor: <strong>eltoloco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915999</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>chochis</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#19 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c019#c-19</link>
		<pubDate>Mon, 02 Jun 2025 13:02:38 +0000</pubDate>
		<dc:creator>chochis</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-14" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c014#c-14" rel="nofollow">#14</a> Los hay que guardan la salt por separado y los hay que guardan la salt dentro del propio hash como bcrypt y Argon2.<br />
Estos lo que hacen es que les sacan la salt y la versión del hasheado del hash anterior y comprobar que las passwords son iguales usando el hash</p><p>&#187;&nbsp;autor: <strong>chochis</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915957</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#18 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c018#c-18</link>
		<pubDate>Mon, 02 Jun 2025 12:56:25 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-14" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c014#c-14" rel="nofollow">#14</a> Y no hace falta que sea la mlsma, si genera el mismo hash, vale.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915944</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>chavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#17 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c017#c-17</link>
		<pubDate>Mon, 02 Jun 2025 12:55:20 +0000</pubDate>
		<dc:creator>chavi</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-4" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c04#c-4" rel="nofollow">#4</a> No hace falta revertirlos, se atacan con diccionarios.</p><p>&#187;&nbsp;autor: <strong>chavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915769</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>alfema</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#16 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c016#c-16</link>
		<pubDate>Mon, 02 Jun 2025 12:31:51 +0000</pubDate>
		<dc:creator>alfema</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c016#c-16</guid>
		<description><![CDATA[<p>¿El artículo es una traducción automática?, ¿Qué es eso de <b>aguas arriba</b>? <br />
<br />
&#34;Otras distribuciones que usen systemd-coredump deberían incorporar el patch aguas arriba.&#34;</p><p>&#187;&nbsp;autor: <strong>alfema</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915696</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>pacote</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#15 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c015#c-15</link>
		<pubDate>Mon, 02 Jun 2025 12:19:49 +0000</pubDate>
		<dc:creator>pacote</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-13" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c013#c-13" rel="nofollow">#13</a> Todos, repito TODOS los sistemas (mac, windows, linux, etc) son vulnerables si tienes acceso LOCAL al mismo, vamos, que puedes acariciarlo, lamerlo, olfatearlo, triturarlo, manipularlo y todo lo que se te ocurra.<br />
Yo he perdido la cuenta de cuantos portátiles (Mac, windows, ...) han pasado por mis manos para resetearles la pass porque habían olvidado la contraseña. <br />
¿Son por eso inseguros?. NO.<br />
<br />
Lo dicho, sensacionalista, solo que aquí, en este método se han complicado un poco (sacar el hash... eso cuando las rainbow tables de passwords cortas y sin caracteres raros, era factible hacerlo hasta con una raspberry de primera generación, pero hoy en día con los salt eso es casi misión imposible, de poco o nada te van a servir esos hashes).</p><p>&#187;&nbsp;autor: <strong>pacote</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915609</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>DayOfTheTentacle</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#14 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c014#c-14</link>
		<pubDate>Mon, 02 Jun 2025 12:04:36 +0000</pubDate>
		<dc:creator>DayOfTheTentacle</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-11" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c011#c-11" rel="nofollow">#11</a> como ves no se de estas cosas... <br />
<br />
entonces para luego validarla, como sabes cual era el salt? es decir yo pongo login y pass (mipass1234) y como sabe que tiene que ponerle el salt33 o el salt 666 para que coincida con lo que tiene guardado encriptado? <a class="tooltip c:4063631-12" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c012#c-12" rel="nofollow">#12</a></p><p>&#187;&nbsp;autor: <strong>DayOfTheTentacle</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915545</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>eltoloco</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#13 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c013#c-13</link>
		<pubDate>Mon, 02 Jun 2025 11:57:00 +0000</pubDate>
		<dc:creator>eltoloco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-8" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c08#c-8" rel="nofollow">#8</a> <a class="tooltip c:4063631-10" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c010#c-10" rel="nofollow">#10</a> que sea infinitamente más seguro que Windows y que las pocas vulnerabilidades que se encuentran en Linux sean en su mayoría restringidas a un atancante local, no significa que no haya que seguir trabajando para mejorar todavía más la seguridad.<br />
<br />
Y en este caso de sensacionalista no tiene nada, pues se trata de un blog de seguridad informática, que no generalista, y está especificando desde el primer momento que se requiere acceso local. ¿Donde está el sensacionalismo?</p><p>&#187;&nbsp;autor: <strong>eltoloco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915540</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>chochis</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#12 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c012#c-12</link>
		<pubDate>Mon, 02 Jun 2025 11:56:43 +0000</pubDate>
		<dc:creator>chochis</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-9" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c09#c-9" rel="nofollow">#9</a> infinitos</p><p>&#187;&nbsp;autor: <strong>chochis</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915516</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>eltoloco</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>27</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#11 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c011#c-11</link>
		<pubDate>Mon, 02 Jun 2025 11:52:38 +0000</pubDate>
		<dc:creator>eltoloco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-9" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c09#c-9" rel="nofollow">#9</a> para una misma contraseña hay tantos hashes diferentes como <i>salts</i> diferentes haya, es decir, infinitos.<br />
<br />
El hash se calcula a partir de la concatenación de salt + password. Ejemplo:<br />
<br />
- hash(salt1mipass1234)<br />
- hash(salt2mipass1234)<br />
...<br />
- hash(salt99999mipass1234)</p><p>&#187;&nbsp;autor: <strong>eltoloco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915502</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>bibubibu</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#10 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c010#c-10</link>
		<pubDate>Mon, 02 Jun 2025 11:50:45 +0000</pubDate>
		<dc:creator>bibubibu</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c010#c-10</guid>
		<description><![CDATA[<p>Que es un puto atacante en local, hay que dejar de hacer aspavientos por cada tontada de asalto a Linux.<br />
<br />
Así que voto sensacionalista como poco.</p><p>&#187;&nbsp;autor: <strong>bibubibu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915464</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>DayOfTheTentacle</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#9 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c09#c-9</link>
		<pubDate>Mon, 02 Jun 2025 11:45:11 +0000</pubDate>
		<dc:creator>DayOfTheTentacle</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-7" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c07#c-7" rel="nofollow">#7</a> Solo multiplica las opciones... Si el password es &#34;mipass1234&#34; cuantos hashes diferentes puede producir?</p><p>&#187;&nbsp;autor: <strong>DayOfTheTentacle</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915461</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>pacote</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#8 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c08#c-8</link>
		<pubDate>Mon, 02 Jun 2025 11:44:27 +0000</pubDate>
		<dc:creator>pacote</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c08#c-8</guid>
		<description><![CDATA[<p>Un &#34;atacante local&#34;... dejo de leer y me digo parafraseando a Charlton Heston:<br />
&#34;Sólo me lo arrebatarán de mis frías y muertas manos&#34;.<br />
<br />
No es irrelevante, pero sensacionalista desde luego pinta.</p><p>&#187;&nbsp;autor: <strong>pacote</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915367</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>eltoloco</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>41</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#7 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c07#c-7</link>
		<pubDate>Mon, 02 Jun 2025 11:31:02 +0000</pubDate>
		<dc:creator>eltoloco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-6" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c06#c-6" rel="nofollow">#6</a> para eso está el <i>salt</i>, para añadir aleatoriedad y entre otras cosas evitar que se crucen datos con otras bases de datos de hashes.<br />
<br />
<a href="https://en.wikipedia.org/wiki/Salt_(cryptography)" title="en.wikipedia.org/wiki/Salt_(cryptography)" rel="nofollow">en.wikipedia.org/wiki/Salt_(cryptography)</a></p><p>&#187;&nbsp;autor: <strong>eltoloco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915340</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>DayOfTheTentacle</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#6 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c06#c-6</link>
		<pubDate>Mon, 02 Jun 2025 11:26:55 +0000</pubDate>
		<dc:creator>DayOfTheTentacle</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-4" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c04#c-4" rel="nofollow">#4</a> revertir no pero fuerza bruta quién sabe si hay alguna bbdd con datos que se van generando hace la tira...</p><p>&#187;&nbsp;autor: <strong>DayOfTheTentacle</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915296</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>janatxan</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#5 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c05#c-5</link>
		<pubDate>Mon, 02 Jun 2025 11:19:31 +0000</pubDate>
		<dc:creator>janatxan</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-1" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c01#c-1" rel="nofollow">#1</a> pues suerte que aspira a ser un sistema para la gran masa.</p><p>&#187;&nbsp;autor: <strong>janatxan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915267</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>eltoloco</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#4 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c04#c-4</link>
		<pubDate>Mon, 02 Jun 2025 11:14:28 +0000</pubDate>
		<dc:creator>eltoloco</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c04#c-4</guid>
		<description><![CDATA[<p>¿Y de que sirve tener un hash de una contraseña? Los hashes modernos no se pueden revertir, es computacionalmente impracticable incluso con el superordenador más moderno y potente.</p><p>&#187;&nbsp;autor: <strong>eltoloco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915239</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>Jaime131</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#3 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c03#c-3</link>
		<pubDate>Mon, 02 Jun 2025 11:09:31 +0000</pubDate>
		<dc:creator>Jaime131</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c03#c-3</guid>
		<description><![CDATA[<p>¿Entonces este no va a ser el año de Linux en el escritorio?</p><p>&#187;&nbsp;autor: <strong>Jaime131</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915233</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>cenutrios_unidos</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#2 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c02#c-2</link>
		<pubDate>Mon, 02 Jun 2025 11:08:36 +0000</pubDate>
		<dc:creator>cenutrios_unidos</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:4063631-1" href="https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c01#c-1" rel="nofollow">#1</a> Sí pero yo además aconsejaría proteger la junta de la trócola.</p><p>&#187;&nbsp;autor: <strong>cenutrios_unidos</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42915167</meneame:comment_id>
		<meneame:link_id>4063631</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>O.OOЄ</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>26</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas</meneame:url>
		<title>#1 Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps</title>
		<link>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c01#c-1</link>
		<pubDate>Mon, 02 Jun 2025 10:57:35 +0000</pubDate>
		<dc:creator>O.OOЄ</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/nuevas-vulnerabilidades-linux-permiten-robar-hash-contrasenas/c01#c-1</guid>
		<description><![CDATA[<p>Desde hace siglos se recomienda que los procesos del usuario root no vuelquen core dumps, para lo cual hay que editar /etc/security/limits.</p><p>&#187;&nbsp;autor: <strong>O.OOЄ</strong></p>]]></description>
	</item>

</channel>
</rss>
