{"id":1061487,"date":"2023-11-24T11:38:15","date_gmt":"2023-11-24T11:38:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/cuentame-tus-secretos-sin-contarme-tus-secretos\/"},"modified":"2023-11-24T11:38:19","modified_gmt":"2023-11-24T11:38:19","slug":"cuentame-tus-secretos-sin-contarme-tus-secretos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cuentame-tus-secretos-sin-contarme-tus-secretos\/","title":{"rendered":"Cu\u00e9ntame tus secretos sin contarme tus secretos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Herramientas para desarrolladores\/Seguridad API<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Cuentame-tus-secretos-sin-contarme-tus-secretos.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El t\u00edtulo de este art\u00edculo probablemente suene como el t\u00edtulo de un meme.  En cambio, este es un problema real que los ingenieros de GitGuardian tuvieron que resolver al implementar los mecanismos para su nuevo <a rel=\"nofollow noopener\" href=\"https:\/\/www.gitguardian.com\/hasmysecretleaked\" target=\"_blank\">Servicio HasMySecretLeaked<\/a>.  Quer\u00edan ayudar a los desarrolladores a descubrir si sus secretos (contrase\u00f1as, claves API, claves privadas, certificados criptogr\u00e1ficos, etc.) hab\u00edan llegado a los repositorios p\u00fablicos de GitHub.  \u00bfC\u00f3mo podr\u00edan revisar una vasta biblioteca de secretos que se encuentran en repositorios de GitHub disponibles p\u00fablicamente y sus historiales y compararlos con sus secretos sin que usted tenga que exponer informaci\u00f3n confidencial?  Este art\u00edculo le dir\u00e1 c\u00f3mo.<\/p>\n<p>En primer lugar, si tuvi\u00e9ramos que igualar la masa de un bit a la de un electr\u00f3n, una tonelada de datos equivaldr\u00eda a alrededor de 121,9 billones de petabytes de datos en la gravedad terrestre est\u00e1ndar o 39,2 billones de billones de d\u00f3lares estadounidenses en actualizaciones de almacenamiento del MacBook Pro (m\u00e1s que todas las el dinero del mundo).  Entonces, cuando este art\u00edculo afirma que GitGuardian escane\u00f3 una &#8220;tonelada&#8221; de datos de confirmaci\u00f3n p\u00fablica de GitHub, eso es figurativo, no literal.<\/p>\n<p>Pero s\u00ed, escanearon una &#8220;tonelada&#8221; de confirmaciones p\u00fablicas y esencias de GitHub, recorrieron historiales de confirmaciones y encontraron <em>millones<\/em> de secretos: contrase\u00f1as, claves API, claves privadas, certificados criptogr\u00e1ficos y m\u00e1s.  Y no, &#8220;millones&#8221; no es figurativo.  Literalmente encontraron m\u00e1s de 10 millones en 2022.<\/p>\n<p>\u00bfC\u00f3mo podr\u00eda GitGuardian hacer posible que los desarrolladores y sus empleadores vean si sus secretos actuales y v\u00e1lidos se encuentran entre esos m\u00e1s de 10 millones sin simplemente publicar millones de secretos, facilitando que los actores de amenazas los encuentren y recopilen, y permitiendo que muchos genios de muchas botellas?  Una palabra: toma de huellas dactilares.<\/p>\n<p>Despu\u00e9s de algunas evaluaciones y pruebas cuidadosas, desarrollaron un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.gitguardian.com\/hasmysecretleaked-building-a-trustless-and-secure-protocol\/\" target=\"_blank\">protocolo secreto de huellas dactilares<\/a> que cifra y codifica el secreto, y luego solo se comparte un hash parcial con GitGuardian.  Con esto, podr\u00edan limitar el n\u00famero de posibles coincidencias a un n\u00famero manejable sin conocer lo suficiente el hash para revertirlo y descifrarlo.  Para garantizar a\u00fan m\u00e1s la seguridad, colocaron el conjunto de herramientas para cifrar y cifrar el secreto en el lado del cliente. <\/p>\n<p>Si est\u00e1s usando el <a rel=\"nofollow noopener\" href=\"https:\/\/www.gitguardian.com\/hasmysecretleaked\" target=\"_blank\">HasMySecretWeb filtrada <\/a>interfaz, puede copiar un script de Python para crear el hash localmente y simplemente colocar el resultado en el navegador.  Nunca es necesario colocar el secreto en ning\u00fan lugar donde el navegador pueda transmitirlo y puede revisar f\u00e1cilmente las 21 l\u00edneas de c\u00f3digo para demostrarse a s\u00ed mismo que no env\u00eda nada fuera de la sesi\u00f3n de terminal que abri\u00f3 para ejecutar el script.  Si eso no es suficiente, abra las herramientas de desarrollo F12 en Chrome u otro navegador y vaya al panel &#8220;Red&#8221; para monitorear qu\u00e9 informaci\u00f3n env\u00eda la interfaz web. <\/p>\n<p>Si est\u00e1s usando el <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/GitGuardian\/ggshield\" target=\"_blank\">CLI ggshield de c\u00f3digo abierto<\/a> puede inspeccionar el c\u00f3digo de la CLI para ver qu\u00e9 sucede cuando usa el comando hmsl.  \u00bfQuieres a\u00fan m\u00e1s seguridad?  Utilice un inspector de tr\u00e1fico como Fiddler o Wireshark para ver lo que se transmite.<\/p>\n<p>Los ingenieros de GitGuardian sab\u00edan que incluso los clientes que confiaban en ellos tendr\u00edan miedo de pegar una clave API o alg\u00fan otro secreto en un cuadro de una p\u00e1gina web.  Tanto para la seguridad como para la tranquilidad de todos los que utilizan el servicio, optaron por ser lo m\u00e1s transparentes posible y poner la mayor parte posible del proceso bajo control del cliente.  Esto va m\u00e1s all\u00e1 de sus materiales de marketing y entra en el <a rel=\"nofollow noopener\" href=\"https:\/\/docs.gitguardian.com\/ggshield-docs\/reference\/hmsl\/overview\" target=\"_blank\">Documentaci\u00f3n de ggshield para el comando hsml<\/a>.<\/p>\n<p>GitGuardian hizo un esfuerzo adicional para asegurarse de que las personas que usan su <a rel=\"nofollow noopener\" href=\"https:\/\/www.gitguardian.com\/hasmysecretleaked\" target=\"_blank\">Comprobador HasMySecretLeaked<\/a> No es necesario compartir los secretos reales para ver si se filtraron.  Y ha valido la pena.  Se comprobaron m\u00e1s de 9.000 secretos en las primeras semanas de funcionamiento.<\/p>\n<p>Si sus secretos ya han sido divulgados p\u00fablicamente, es mejor saberlo que no hacerlo.  Puede que a\u00fan no hayan sido explotados, pero probablemente sea s\u00f3lo cuesti\u00f3n de tiempo.  Puede consultar hasta cinco por d\u00eda de forma gratuita a trav\u00e9s del <a rel=\"nofollow noopener\" href=\"https:\/\/www.gitguardian.com\/hasmysecretleaked\" target=\"_blank\">Comprobador HasMySecretLeaked<\/a> a trav\u00e9s de la web, y m\u00e1s a\u00fan utilizando el <a rel=\"nofollow noopener\" href=\"https:\/\/www.gitguardian.com\/ggshield\" target=\"_blank\">CLI del escudo de GitGuardian<\/a>.  E incluso si no est\u00e1 buscando ver si sus secretos se filtraron, debe observar su c\u00f3digo y sus m\u00e9todos para inspirar sus esfuerzos y facilitar que sus clientes compartan informaci\u00f3n confidencial sin compartir la informaci\u00f3n en s\u00ed.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/tell-me-your-secrets-without-telling-me.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de noviembre de 2023\ue804Las noticias de los piratas inform\u00e1ticosHerramientas para desarrolladores\/Seguridad API El t\u00edtulo de este art\u00edculo<\/p>\n","protected":false},"author":1,"featured_media":1061488,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,86978,217674,4662,4668,201033,4654,201031,4659,4653,4655,6628,4666,4665,1030,201032,383,4660],"class_list":["post-1061487","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-contarme","tag-cuentame","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-secretos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-software-malicioso-ransomware","tag-tus","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1061487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1061487"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1061487\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1061488"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1061487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1061487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1061487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}