{"id":528054,"date":"2022-12-16T08:18:18","date_gmt":"2022-12-16T08:18:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/adios-sha-1-el-nist-retira-el-algoritmo-criptografico-ampliamente-utilizado-de-27-anos\/"},"modified":"2022-12-16T08:18:19","modified_gmt":"2022-12-16T08:18:19","slug":"adios-sha-1-el-nist-retira-el-algoritmo-criptografico-ampliamente-utilizado-de-27-anos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/adios-sha-1-el-nist-retira-el-algoritmo-criptografico-ampliamente-utilizado-de-27-anos\/","title":{"rendered":"Adi\u00f3s SHA-1: el NIST retira el algoritmo criptogr\u00e1fico ampliamente utilizado de 27 a\u00f1os"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Cifrado \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda de EE. UU. (NIST), una agencia dentro del Departamento de Comercio, <a rel=\"nofollow noopener\" href=\"https:\/\/www.nist.gov\/news-events\/news\/2022\/12\/nist-retires-sha-1-cryptographic-algorithm\" target=\"_blank\">Anunciado<\/a> el jueves que retirar\u00e1 formalmente el algoritmo criptogr\u00e1fico SHA-1.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/SHA-1\" target=\"_blank\">SHA-1<\/a>abreviatura de Secure Hash Algorithm 1, tiene 27 a\u00f1os <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Hash_function\" target=\"_blank\">funci\u00f3n hash<\/a> utilizado en criptograf\u00eda y desde entonces ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.schneier.com\/blog\/archives\/2005\/02\/cryptanalysis_o.html\" target=\"_blank\">considerado<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/csrc.nist.gov\/news\/2006\/nist-comments-on-cryptanalytic-attacks-on-sha-1\" target=\"_blank\">roto<\/a> debido al riesgo de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Collision_attack\" target=\"_blank\">ataques de colisi\u00f3n<\/a>.<\/p>\n<p>Si bien los hashes est\u00e1n dise\u00f1ados para ser irreversibles, lo que significa que deber\u00eda ser imposible reconstruir el mensaje original a partir del texto cifrado de longitud fija, la falta de resistencia a la colisi\u00f3n en SHA-1 hizo posible generar el mismo valor hash para dos entradas diferentes.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En febrero de 2017, un grupo de investigadores de CWI Amsterdam y Google <a rel=\"nofollow noopener\" href=\"https:\/\/security.googleblog.com\/2017\/02\/announcing-first-sha1-collision.html\" target=\"_blank\">revelado<\/a> la primera t\u00e9cnica pr\u00e1ctica para crear colisiones en SHA-1, socavando efectivamente la seguridad del algoritmo.<\/p>\n<p>&#8220;Por ejemplo, al crear los dos archivos PDF que chocan como dos contratos de alquiler con alquileres diferentes, es posible enga\u00f1ar a alguien para que cree una firma v\u00e1lida para un contrato de alquiler alto haci\u00e9ndole firmar un contrato de alquiler bajo&#8221;, dijo el investigadores <a rel=\"nofollow noopener\" href=\"https:\/\/shattered.it\/\" target=\"_blank\">dijo<\/a> en el momento.<\/p>\n<p>Los ataques criptoanal\u00edticos a SHA-1 <a rel=\"nofollow noopener\" href=\"https:\/\/csrc.nist.gov\/Projects\/Hash-Functions\/NIST-Policy-on-Hash-Functions\" target=\"_blank\">incitado<\/a> NIST en 2015 para ordenar a las agencias federales en los EE. UU. que dejen de usar el algoritmo para generar firmas digitales, marcas de tiempo y otras aplicaciones que requieren resistencia a colisiones.<\/p>\n<p>De acuerdo con el Programa de Validaci\u00f3n de Algoritmos Criptogr\u00e1ficos de NIST (<a rel=\"nofollow noopener\" href=\"https:\/\/csrc.nist.gov\/projects\/cryptographic-algorithm-validation-program\" target=\"_blank\">CAVP<\/a>), que selecciona una lista de algoritmos criptogr\u00e1ficos aprobados, hay <a rel=\"nofollow noopener\" href=\"https:\/\/csrc.nist.gov\/projects\/cryptographic-algorithm-validation-program\/validation-search?searchMode=validation&amp;productType=-1&amp;algorithm=129&amp;dateFrom=01%2F01%2F2018&amp;ipp=100\" target=\"_blank\">2.272 bibliotecas<\/a> que han sido acreditados desde enero de 2018 y a\u00fan son compatibles con SHA-1.<\/p>\n<p>Adem\u00e1s de instar a los usuarios a confiar en el algoritmo para migrar a SHA-2 o SHA-3 para proteger la informaci\u00f3n electr\u00f3nica, el NIST tambi\u00e9n recomienda que SHA-1 se elimine por completo antes del 31 de diciembre de 2030.<\/p>\n<p>&#8220;Los m\u00f3dulos que todav\u00eda usan SHA-1 despu\u00e9s de 2030 no ser\u00e1n <a rel=\"nofollow noopener\" href=\"https:\/\/csrc.nist.gov\/projects\/cryptographic-module-validation-program\" target=\"_blank\">permitido para la compra<\/a> por el gobierno federal\u201d, dijo Chris Celi, cient\u00edfico inform\u00e1tico del NIST. \u201cLas empresas tienen ocho a\u00f1os para presentar m\u00f3dulos actualizados que ya no usen SHA-1\u201d.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/goodbye-sha-1-nist-retires-27-year-old.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de diciembre de 2022\ue804Ravie Lakshman\u00e1nCifrado \/ Seguridad de datos El Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda de<\/p>\n","protected":false},"author":1,"featured_media":528055,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6569,8778,20698,205,4661,4664,3950,4662,4668,4667,60838,4654,4658,4659,4653,4655,4663,1648,4666,4665,133273,932,4660],"class_list":["post-528054","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adios","tag-algoritmo","tag-ampliamente","tag-anos","tag-ataques-ciberneticos","tag-como-hackear","tag-criptografico","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-nist","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-retira","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sha1","tag-utilizado","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/528054","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=528054"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/528054\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/528055"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=528054"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=528054"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=528054"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}