<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Hack SSL con SSLStrip</title>
	<atom:link href="http://www.sicotek.com/2009/02/23/hack-ssl-con-sslstrip/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sicotek.com/2009/02/23/hack-ssl-con-sslstrip/</link>
	<description>Sicotek´s Blog</description>
	<lastBuildDate>Sun, 22 Nov 2009 20:35:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Sicotek</title>
		<link>http://www.sicotek.com/2009/02/23/hack-ssl-con-sslstrip/comment-page-1/#comment-2005</link>
		<dc:creator>Sicotek</dc:creator>
		<pubDate>Thu, 12 Nov 2009 09:31:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.sicotek.com/?p=100#comment-2005</guid>
		<description>Bueno, yo me refiero más a que los usuarios están empezando a confiar en toda web en la que aparece un candado por alguna parte del navegador. Y eso es realmente preocupante, si bien es cierto que tienes razón y que para interceptar cualquier dato relevante es necesario un ataque mitm.

Aprovecho para dejar el White Paper que lo explica con más detalle:

http://www.blackhat.com/presentations/bh-dc-09/Marlinspike/BlackHat-DC-09-Marlinspike-Defeating-SSL.pdf

Un saludo!</description>
		<content:encoded><![CDATA[<p>Bueno, yo me refiero más a que los usuarios están empezando a confiar en toda web en la que aparece un candado por alguna parte del navegador. Y eso es realmente preocupante, si bien es cierto que tienes razón y que para interceptar cualquier dato relevante es necesario un ataque mitm.</p>
<p>Aprovecho para dejar el White Paper que lo explica con más detalle:</p>
<p><a href="http://www.blackhat.com/presentations/bh-dc-09/Marlinspike/BlackHat-DC-09-Marlinspike-Defeating-SSL.pdf" rel="nofollow">http://www.blackhat.com/presentations/bh-dc-09/Marlinspike/BlackHat-DC-09-Marlinspike-Defeating-SSL.pdf</a></p>
<p>Un saludo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: plof</title>
		<link>http://www.sicotek.com/2009/02/23/hack-ssl-con-sslstrip/comment-page-1/#comment-2004</link>
		<dc:creator>plof</dc:creator>
		<pubDate>Thu, 12 Nov 2009 05:35:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.sicotek.com/?p=100#comment-2004</guid>
		<description>&quot;A día de hoy y según lo constatado en la Black Hat el protocolo seguro HTTPS/SSL no es seguro.&quot;

Falso!
Se requiere un ataque mitm previo, el protocolo en sí es seguro.</description>
		<content:encoded><![CDATA[<p>&#8220;A día de hoy y según lo constatado en la Black Hat el protocolo seguro HTTPS/SSL no es seguro.&#8221;</p>
<p>Falso!<br />
Se requiere un ataque mitm previo, el protocolo en sí es seguro.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
