Comunicaciones Seguras

Slides:



Advertisements
Presentaciones similares
COMUNICACIÓN EN INTERNET Alejandro Cañadas y Manuel Pérez
Advertisements

 La mensajería instantánea es una forma de comunicación en tiempo real entre dos o más personas basada en texto.  Características: › Registrar y borrar.
LI. MAYRA SUAREZ. Microsoft Office. Tiene múltiples herramientas que se utilizar para realizar documento, hojas de cálculo, multimedia. Cuenta con una.
Conceptos Generales del Internet Alumna: Veronica Padilla Fernández.
Aplicaciones del internet en todos los sectores y su importancia
En seguridad de redes hace referencia al uso de técnicas de suplantación de identidad generalmente con usos maliciosos o de investigación. El atacante.
OBJETIVO Utilizar correctamente las herramientas que provee el Internet; buscar información útil para su ambiente profesional ; comunicarse con personas.
¡LOS SERVIDORES DE FTP Y NUBE!
TELEPATHY – XMPP Rubén Álvarez Mikel López. OBJETIVOS Los objetivos de esta practica son: Conocer que es un framework. Obtener información sobre el proyecto.
Seguridad Informática. Índice ● Métodos de protección – Protección local ● Antivirus – ¿Qué es? – ¿Qué hace? – Protección perimetral ● Firewall – ¿Qué.
Gestor de paquetes Instalar y eliminar software (GUI y consola)
OUTLOOK 2007.
Comunicaciones Seguras
Certificación digital de Clave pública
Comunicaciones Seguras
Tema: Análisis de una red trocal multiservicio para encriptación de información sobre MPLS basada en el estándar IETF con el protocolo GETVPN Autor:
APLICACIONES DE MENSAJERIA INSTANTANEA
Vigilancia, privacidad y anonimato Buenos Aires, 25 de enero de 2017
Comunicaciones Seguras
APLICACIONES DE MENSAJERIA INSTANTANEA
Comunicaciones Seguras
APLICACIONES DE MENSAJERIA INSTANTANEA
APLICACIONES DE MENSAJERIA INSTANTANEA
Comunicaciones Seguras
Mensajería Instantánea
Introducción a la Seguridad en Sistemas Informáticos
SEGURIDAD EN INTERNET.
Comunicaciones Seguras
Aplicaciones e interconectividad
¿QUÉ ES LA NUBE, PARA QUÉ SIRVE?
Mensajería Instantánea
CONCEPTOS BASICOS DE TICS
Manejo De Comercio Electrónico.
GROUPWARE Software de trabajo colaborativo en redes.
APLICACIONES DE MENSAJERIA INSTANTANEA
Aplicaciones de mensajería instantánea
Manejo de cuentas de coreo electónico
Aplicaciones de mensajería instantánea
Ana Fernanda Rodríguez Hoyos
BIENVENIDOS.
PROTOCOLO SSL.
APLICACIONES DE INTERNET COMO FUENTES DE INFORMACIÓN (WEBS Y FTP).
PROYECTO DE COMPUTACION INTERNET RED DE REDES. INTERNET ES CONOCIDA COMO LA RED DE REDES YA QUE SE TRATA DE UN SISTEMA DESCENTRALIZADO DE REDES DE COMUNICACIÓN.
Nicole Tique Diana Londoño 2017 – 1003 – J.M
QUE ES UN SERVIDOR DE CORREO
TELEMATICA Cuestionario de videos
SERVICIOS QUE OFRECE EL INTERNET
Primera presentación inducción virtual
Herramientas tic Natalia Alejandra Hernández Garzón
Nombre: Adrián de la Torre López
PREGUNTAS Y RESPUESTAS BÁSICAS
UNIVERSIDAD ESTATAL DES SUR DE MANABÍ
CONCEPTOS BASICOS DE TICS. ¿Qué ES UNA RED? Conjunto de computadores, equipos de comunicación y otros dispositivos que se pueden comunicar entre sí,
Redes.
Migrando WordPress a HTTPS
Introducción a las Redes Informáticas
Internet y sus servicios
Tema 7 – Mensajería Instantánea, Listas de Distribución y Noticias
Una nueva forma de comunicarte
Seguridad en dispositivos móviles.
Tema 7 – Mensajería Instantánea, Listas de Distribución y Noticias
Manual de Emisión SOAT Electrónico
Tema 0 Una Introducción a la Criptografía
Autenticación Unidad 3. La autenticación es un aspecto fundamental de la seguridad de un sistema. Confirmar la identidad de cualquier usuario que intenta.
Planificación Curso UNIDAD 1. INTRODUCCIÓN A LOS SERVICIOS EN RED
helppeople Single Sign -On
Docente: Valerio Herrera, Luis E. Experiencia Formativa III Semana 4: Servidores Web.
LA NUBE: ¿QUÉ ES? Es el servicio virtual que sirve para guardar tus archivos en Internet, siempre dispuesto para ti sin necesidad de descargar, traer tus.
INTERNET Cuando la gente hace referencia a Internet se está refiriendo normalmente a esta red y a un conjunto de servicios y aplicaciones que permiten.
Certificación Digital
Transcripción de la presentación:

Comunicaciones Seguras Chat Seguro Rafael Bonifaz: rafael@bonifaz.ec

Chat Permite tener una comunicación de una a uno o entre varios Requiere pocos recursos para la comunicación Permite enviar archivos multimedia Existen protocolos IRC: Mensajería en grupo (salas de chat) XMPP: Protocolo mensajería instantánea Ampliamente utilizado

Problemática del chat Si la información no viaje cifrada podría ser espiada Es posible el robo de identidad Es vulnerable al ataque del hombre en el medio Mayoría de gente utiliza servicios “gratuitos” de alguna empresa grande Internet Muchas de estas empresas colaboran con la NSA Servicios como WhatsApp, Telegram o Signal se basan en servicios centralizados

NSA

Cifrado entre cliente y servidor Hola Hola Hola

Cifrado fin a fin Mensaje cifrado Hola Hola

Metadatos Datos sobre los datos ¿Quién se comunica con quién? ¿Con qué frecuencia? ¿Cifra o no cifra la comunicación? ¿Ubicación geográfica? Los metadatos se pueden ocultar con Tor

Metadatos https://immersion.media.mit.edu/

Tor permite ocultar metadatos

Protocolo XMPP Protocolo estándar de chat creado en 1999 http://www.xmpp.org/ Protocolo federado similar al correo electrónico Varios servidores Jabberd, Ejabberd, Openfire, Prosody, etc. Varios clientes Pidgin, Adium, Conversations, Tor Messenger Es protocolo extensible Puede soportar Voz/Ip Listado de servidores https://xmpp.net/directory.php https://www.jabberes.org/servidores

Protocolo XMPP https://www.jabberes.org/introduccion

Protocolo OTR Off The Record (fuera de Registro) Protocolo para asegurar comunicaciones de chat fin a fin Confidencialidad Autenticación Repudio (Off the record) Perfect forward secrecy Intercambio de clave: Diffie Hellman Cifrado de mensaje: AES Autenticación con llaves públicas a través de DSA Verificación manual de fingerprints Pregunta respuesta

Cifrado fin a fin Mensaje cifrado Hola Hola

Configurar OTR en Pidgin Pidgin es un cliente multiprotocolo y multiplataforma (Adium en Mac) Utiliza libpurpl como backend Por defecto no trabaja con OTR Se debe instalar el plugin En distribuciones basadas en Debian se instala pidgin-otr y pidgin-otr Se debe configurar OTR manualmente Pidgin y OTR funciona para XMPP y otros protocolos

Configurar Tor en Pidgin Se puede configurar a través de ProxySocks Puerto 9050 si se usa el servicio Tor Puerto 9150 si se usa Navegador Tor Otra opción es usar torsocks $ torsocks pidgin

Tor messenger Funciona con XMPP y otros protocolos Viene con su propio servicio de Tor embebido Similar al navegador Tor OTR preconfigurado

OTR en Celular Conversations Disponible en Fdroid Disponible mediante pago en Google Play Se puede combinar con Orbot (Tor)

Autenticar usuarios Una sesión OTR cifra automáticamente sin validar usuarios Una vez validad el canal se autentican los usuarios Se lo puede hacer mediante pregunta – respuesta, secreto compartido o manual La autenticación se hace una sola vez Sirve para evitar suplantación de identidad y ataque de man in the middle

Man in the Middle ¿Nos vemos mañana? Mensaje cifrado (modificado) Mañana no Puedo