<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>It should work... &#187; reto</title>
	<atom:link href="http://vierito.es/wordpress/tag/reto/feed/" rel="self" type="application/rss+xml" />
	<link>http://vierito.es/wordpress</link>
	<description>Cuando cualquier trasto es útil</description>
	<lastBuildDate>Sat, 09 Jul 2011 02:34:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Solución de las pruebas 11 y 12 del reto</title>
		<link>http://vierito.es/wordpress/2009/06/08/solucion-de-las-pruebas-11-y-12-del-reto/</link>
		<comments>http://vierito.es/wordpress/2009/06/08/solucion-de-las-pruebas-11-y-12-del-reto/#comments</comments>
		<pubDate>Mon, 08 Jun 2009 11:42:21 +0000</pubDate>
		<dc:creator>vierito5</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[ieee]]></category>
		<category><![CDATA[concurso]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[dani kachakil]]></category>
		<category><![CDATA[ETSIT]]></category>
		<category><![CDATA[IEEEsb-UPV]]></category>
		<category><![CDATA[reto]]></category>
		<category><![CDATA[secutel]]></category>
		<category><![CDATA[soluciones]]></category>

		<guid isPermaLink="false">http://vierito.es/wordpress/?p=454</guid>
		<description><![CDATA[Después de la entrega 1 y 2 llega la final. Las pruebas 11 y 12 quedaron invictas así que se dejaron propuestas para los aventureros. Dani Kachakil, todo un experto en retos de hacking ganar retos de hacking se puso manos a la obra y resolvió ambas. Durante el reto varias personas intentaron hacer la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDA5LzA2L2dudXBnLnBuZw=="><img class="size-full wp-image-456 aligncenter" title="gnupg" src="http://vierito.es/wordpress/wp-content/uploads/2009/06/gnupg.png" alt="gnupg" width="285" height="372" /></a></p>
<p>Después de la entrega <a title=\"Solución criptografía parte 1\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMTcvc29sdWNpb25lcy1kZWwtcmV0by1kZS1jcmlwdG9ncmFmaWEtcGFydGUtMS8=">1</a> y <a title=\"Solución criptografía parte 2\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMjIvc29sdWNpb25lcy1kZWwtcmV0by1kZS1jcmlwdG9ncmFmaWEtcGFydGUtMi8=">2</a> llega la final. Las pruebas 11 y 12 quedaron invictas así que se dejaron propuestas para los aventureros. <a title=\"Dani Kachakil\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2thY2hha2lsLmNvbQ==">Dani Kachakil</a>, todo un experto en <span style="text-decoration: line-through;">retos de hacking</span> ganar retos de hacking se puso manos a la obra y resolvió ambas.</p>
<p>Durante el reto varias personas intentaron hacer la prueba 11 pero casi todos se quedaron en el mismo punto: ¿cómo abrir el fichero cifradoverdadero? Al final resultó que no era algo tan retorcido y había una pista importante. Sobre la prueba 12 parece que nadie llego a gastar mucho tiempo para intentar resoverla.</p>
<p>Dani nos ha mandado su solucionario escrito paso a paso, muchas gracias!</p>
<p><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDA5LzA2L3NvbHVjaW9uLXJldG8tc2VjdXRlbC0yMDA5LnBkZg==">Solución Reto Secutel 2009</a></p>
<p>Y felicidades a los <a title=\"Sexy Pandas\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3NleHkucGFuZGFzLmVzL2Jsb2cv">Sexy Pandas</a>, que <a title=\"Prequals Defcon Sexy Pandas\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2Jsb2cuNDhiaXRzLmNvbS8/cD0zOTY=">se han clasificado terceros</a> en las prequals de la <a title=\"DefCon\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5kZWZjb24ub3JnLw==">DefCon</a>.<br/><br/><i>&#8211;<br/>Fuente original en <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNz">http://vierito.es/wordpress</a></i><br/><br/><strong>Similar Posts:</strong>
<ul class="similar-posts">
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMjkvcmV0by1mYmktbWF5by0wOS8=" rel=\"bookmark\" title=\"May 29, 2009\">Reto FBI Mayo 09</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMTcvc29sdWNpb25lcy1kZWwtcmV0by1kZS1jcmlwdG9ncmFmaWEtcGFydGUtMS8=" rel=\"bookmark\" title=\"May 17, 2009\">Soluciones del reto de criptografía &#8211; Parte 1</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMjIvc29sdWNpb25lcy1kZWwtcmV0by1kZS1jcmlwdG9ncmFmaWEtcGFydGUtMi8=" rel=\"bookmark\" title=\"May 22, 2009\">Soluciones del reto de criptografía &#8211; Parte 2</a></li>
</ul>
<p><!-- Similar Posts took 6.811 ms --></p>
 <img src="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=454" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://vierito.es/wordpress/2009/06/08/solucion-de-las-pruebas-11-y-12-del-reto/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Reto FBI Mayo 09</title>
		<link>http://vierito.es/wordpress/2009/05/29/reto-fbi-mayo-09/</link>
		<comments>http://vierito.es/wordpress/2009/05/29/reto-fbi-mayo-09/#comments</comments>
		<pubDate>Fri, 29 May 2009 16:11:36 +0000</pubDate>
		<dc:creator>vierito5</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[cryptoanálisis]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[reto]]></category>
		<category><![CDATA[sustitución]]></category>

		<guid isPermaLink="false">http://vierito.es/wordpress/?p=434</guid>
		<description><![CDATA[Hoy me he enterado (via La Comunidad de DragonJar) que el 23/05/09 se publicó otro reto a estilo este que expliqué hace un tiempo. La solución después del &#8220;Read More&#8221; Nos dan una imagen con símbolos en plan de las runas. Lo primero es ver que tiene signos de puntuación. Un signo de admiración a [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy me he enterado (via <a title=\"La Comunidad de DragonJar\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5kcmFnb25qYXIub3JnLw==">La Comunidad de DragonJar</a>) que el 23/05/09 <a title=\"Reto 2009\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5mYmkuZ292L3BhZ2UyL21heTA5L2NvZGVfMDUyMzA5Lmh0bWw=">se publicó otro reto</a> a estilo <a title=\"Reto FBI 2008\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDQvMTgvZGVzY2lmcmFuZG8tdW4tcmV0by1kZWwtZmJpLw==">este</a> que expliqué hace un tiempo.</p>
<p><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDA5LzA1L2NvZGUwNTE4MDkuanBn"><img class="aligncenter size-full wp-image-435" title="code051809" src="http://vierito.es/wordpress/wp-content/uploads/2009/05/code051809.jpg" alt="code051809" width="480" height="247" /></a></p>
<p>La solución después del &#8220;Read More&#8221;</p>
<p><span id="more-434"></span></p>
<p>Nos dan una imagen con símbolos en plan de las runas. Lo primero es ver que tiene signos de puntuación. Un signo de admiración a principio de una palabra y un punto y una coma situados de la misma forma. Con eso se me ocurren 2 opciones: o es una transposición o está todo al revés. Como coincide que 3 elementos caen en esa posición vamos a suponer que simplemente le han dado la vuelta. En la Campus Party hubo una prueba que también tenía un signo de puntuación de estos y por culpa de suponer que era &#8216;al revés&#8217; perdimos mucho mucho tiempo jejeje resultó ser una transposición doble.</p>
<p>Así que cogemos todos los símbolos, les damos la vuelta y los sustituímos por letras siguiendo la estructura. Después de unos minutos ya lo tengo escrito en una hoja de papel y todo parece que sea una sustitucion simple (otra vez ¬¬). Hay 2 letras sueltas iguales, lo normal es que sea una &#8220;a&#8221; ya que es inglés. Y el final parece un &#8220;to go!&#8221; Bueno, no nos adelantemos. Vamos a buscar un patrón para tener por donde empezar.</p>
<p>Igual que en la solución del reto anterior del FBI cogemos <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDQvMTgvZGVzY2lmcmFuZG8tdW4tcmV0by1kZWwtZmJpLw==">el programita de buscar patrones en C</a> y el diccionario aspell (que es cutre pero sirve):</p>
<p><code>$ ./pattern en-common.dat ABCADEDBDEFG<br />
substituting<br />
substitution<br />
substitution's<br />
substitutions</code></p>
<p>A huevos! ¿no? Solo puede ser <em>substituting</em> o <em>substitution</em>. ¿Cuál de las 2 es? Vemos que además de ser sustitución simple el cambio guarda cierto parecido con las formas de los símbolos y no es difícil reconocer que es <em>substitution</em> y que justo la palabra que la precede es <em>simple</em> =&gt; <em>simple substitution</em>.</p>
<p>Vamos sustituyendo todas las letras que hemos sacado y las palabras van saliendo fácilmente. Al final el resultado es:</p>
<p><code>You have solved a simple substitution cipher, using symbols intead of letters and a few twists thrown in for good measure. Way to go!</code></p>
<p>Faciliiiiiiiiito <img src='http://vierito.es/wordpress/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>En breve tendréis la solución de las pruebas 11 y 12 de nuestro reto, que <a title=\"Dani Kachakil\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5rYWNoYWtpbC5jb20=">Dani Kachakil</a> se pasó un buen rato dándole al coco hasta sacarlas.<br/><br/><i>&#8211;<br/>Fuente original en <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNz">http://vierito.es/wordpress</a></i><br/><br/><strong>Similar Posts:</strong>
<ul class="similar-posts">
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDQvMTgvZGVzY2lmcmFuZG8tdW4tcmV0by1kZWwtZmJpLw==" rel=\"bookmark\" title=\"April 18, 2009\">Descifrando un reto del FBI</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDYvMDgvc29sdWNpb24tZGUtbGFzLXBydWViYXMtMTEteS0xMi1kZWwtcmV0by8=" rel=\"bookmark\" title=\"June 8, 2009\">Solución de las pruebas 11 y 12 del reto</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMTcvc29sdWNpb25lcy1kZWwtcmV0by1kZS1jcmlwdG9ncmFmaWEtcGFydGUtMS8=" rel=\"bookmark\" title=\"May 17, 2009\">Soluciones del reto de criptografía &#8211; Parte 1</a></li>
</ul>
<p><!-- Similar Posts took 6.546 ms --></p>
 <img src="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=434" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://vierito.es/wordpress/2009/05/29/reto-fbi-mayo-09/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Soluciones del reto de criptografía &#8211; Parte 2</title>
		<link>http://vierito.es/wordpress/2009/05/22/soluciones-del-reto-de-criptografia-parte-2/</link>
		<comments>http://vierito.es/wordpress/2009/05/22/soluciones-del-reto-de-criptografia-parte-2/#comments</comments>
		<pubDate>Fri, 22 May 2009 11:43:29 +0000</pubDate>
		<dc:creator>vierito5</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[ieee]]></category>
		<category><![CDATA[concurso]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[ETSIT]]></category>
		<category><![CDATA[IEEEsb-UPV]]></category>
		<category><![CDATA[reto]]></category>
		<category><![CDATA[secutel]]></category>
		<category><![CDATA[soluciones]]></category>

		<guid isPermaLink="false">http://vierito.es/wordpress/?p=386</guid>
		<description><![CDATA[Las 5 primeras pruebas eran bastante directas, se podían resolver con papel y boli, excepto sacar los datos EXIF, claro. Ahora se va complicando un poco la cosa, pero no mucho, eh? Prueba Nº6 Dame el link Pensamos que esta prueba iba a ser más sencilla de resolver pero resultó ser la $&#38;#@ prueba del [...]]]></description>
			<content:encoded><![CDATA[<p>Las <a title=\"Soluciones al reto de criptografía\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMTcvc29sdWNpb25lcy1kZWwtcmV0by1kZS1jcmlwdG9ncmFmaWEtcGFydGUtMS8=">5 primeras pruebas</a> eran bastante directas, se podían resolver con papel y boli, excepto sacar los datos EXIF, claro. Ahora se va complicando un poco la cosa, pero no mucho, eh?</p>
<h2>Prueba Nº6 Dame el link</h2>
<p>Pensamos que esta prueba iba a ser más sencilla de resolver pero resultó ser la $&amp;#@ prueba del kebab. Dentro del tiempo estipulado no hubo ningún participante que diera con la solución aunque unos días después si recibí una correcta. Se proporciona el siguiente texto:</p>
<p><code>LEAR TA__ LC_S ERUE S/_T .AHR PW:/ DWTW UxI. xxNx CxCx xxOx</code></p>
<p>y se da la pista <code>¿Te apetece un kebab? Gira que te gira!</code>.</p>
<p>Era muy importante intentar deducir algo de las pistas. Nos pide un link y se pueden intuir unas Ws, los 2 puntos, barras, hay suficientes vocales, es decir, es un cifrado de transposición. Además las pistas son claras, es algo que gira.</p>
<p>Si hacemos un búsqueda con las palabras clave <em>transposition, turning, cipher</em> veremos que llegamos al cifrado Turning Grille. Tan fácil o tan difícil, creímos que no costaría tanto, la mayoría de los participantes intentaron sacar la frase a mano pero sin intentar averiguar la secuencia o el cifrado, de ese modo el resultado depende en gran parte de la suerte.</p>
<p>Una vez que asumimos que es seguro turning grille, miramos como funciona y tendremos que darnos cuenta de que es un cifrado que necesita un padding para ajustarse a una rejilla (se podría pensar que ese padding son las Xs) y que debemos eliminar el espaciado.</p>
<p>La rejilla usada para cifrar es la siguiente:<br />
<code><br />
X_X_<br />
__X_<br />
____<br />
__X_<br />
</code></p>
<p>Y podremos usar este programa en Java que nos facilitará mucho la tarea: <a title=\"TuGriToo\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy50dXJuaW5nLWdyaWxsZS5jb20v">TuGriToo</a></p>
<p>El mensaje descifrado es: <code>LA URL SECRETA ES <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5hcmR1aW5vLmNj">HTTP://WWW.ARDUINO.CC</a></code></p>
<p>Si os parece que esta prueba era puta&#8230; probad la 11 ^__^ Amine la preparó con amor para vosotros.</p>
<p><span id="more-386"></span></p>
<h2>Prueba Nº7 Los Seis Bandidos</h2>
<p>Se proporciona la siguiente imagen PNG:</p>
<p><img src="http://www.ieee.upv.es/cripto/pruebas/7/imagen.png" alt="" align="middle" /></p>
<p>Si sólo nos dan una imagen podemos pensar que pueden haber datos EXIF o algún tipo de esteganografía. Lo de EXIF ya ha salido y además sería muy fácil como para no ser una de las primeras pruebas. ¿Que métodos existen? LSB, en el canal alpha, etc. Es un PNG y podría tener canal alpha pero el título de la prueba es &#8220;<strong>L</strong>os <strong>S</strong>eis <strong>B</strong>andidos&#8221; lo cual viene a ser LSB <img src='http://vierito.es/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  en particular LSB0.</p>
<p>Podemos usar algún programa como <a title=\"StegSecret\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3N0ZWdzZWNyZXQuc291cmNlZm9yZ2UubmV0">StegSecret</a> o acudir a alguna herramienta online como la siguiente:<br />
<a title=\"LSB Steganography\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2luY29oZXJlbmN5LmNvLnVrL2hpZGVpbWFnZS5waHA=">http://incoherency.co.uk/hideimage.php</a></p>
<p>Después de obtener el contenido oculto mediante LSB0  (eso del final es un _cero_ pero es que con esta tipografía se ve un poco raro xD) vemos el siguiente mensaje:</p>
<p><code>Tenemos que crackear este hash pero lo unico que sabemos es que contiene 5 caracteres:<br />
3e785445adc128d92ae8b8b98e9e624e</code></p>
<p>Por la longitud del hash sabemos que puede ser MD5 y nos dicen que la clave tenía 5 caracteres. Eso está pidiendo a gritos fuerza bruta. Tenemos 2 opciones:</p>
<p>- Usar alguna base de datos online de hashes calculados como <a title=\"Online MD5 hash database, cracker\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2dkYXRhb25saW5lLmNvbS9zZWVraGFzaC5waHA=">http://gdataonline.com/seekhash.php</a></p>
<p>- Usar mdcrack ya que siendo la clave de esa longitud se obtendrá pronto:<br />
<code>$ mdcrack 3e785445adc128d92ae8b8b98e9e624e</code></p>
<pre>&lt;&lt;System&gt;&gt; MDcrack v1.2 is starting.
&lt;&lt;System&gt;&gt; Using default charset : abcdefghijklmnopqrstuvwxyz0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZ
&lt;&lt;System&gt;&gt; Max pass size = 12 &gt;&gt; Entering MD5 Core 1.

Password size: 1

Password size: 2

Password size: 3

Password size: 4

Password size: 5

----------------------------------------
Collision found ! =&gt; p1ngu

Collision(s) tested : 312026920 in 46 second(s), 748 millisec, 211 microsec.
Average of 6674628.0 hashes/sec.

&lt;&lt;System&gt;&gt; Session terminated -- Press a key</pre>
<p>Hemos tenido suerte, ha sido rápido e indoloro gracias a que la clave no tenía símbolos fuera del abecedario y los numeros.</p>
<p>Esta prueba fue resuelta por 2 personas.</p>
<h2>Prueba Nº 8  ¿Qué tienes para beber?</h2>
<p>Nos dan un <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5pZWVlLnVwdi5lcy9jcmlwdG8vcHJ1ZWJhcy84L3BydWViYTguemlw">fichero zip</a> con un enunciado y un fichero mp3.</p>
<p><code>La resolucion de este reto es simplemente espectacular!<br />
Queremos que encuentres la palabra clave.</code></p>
<p>Esta es una de esas pruebas que puede ser o, muy fácil e inmediata, o que te haga rayarte hasta el infinito. Pero es que la solución es muy chula y aunque este fichero mp3 es conocido de una prueba ya publicada en otro reto ( <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5uZXQtZm9yY2Uubmwv">http://www.net-force.nl</a>, ajeno al nuestro ) nos apetecía ponerla.</p>
<p>El ruidito en cuestión es marciano como él sólo y podríamos pensar que tiene una secuencia escondida, que haya algún mensaje por tonos escondido cerca del algún ruido, patrones repetitivos, etc. En realidad es mucho más simple.</p>
<p>Abrimos el fichero con algún editor de onda, audacity por ejemplo, y vemos la siguiente forma de onda:<br />
<a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDA5LzA1L3J1aWRpdG9fZm9ybWFkZW9uZGEucG5n"><img class="aligncenter wp-image-392" title="ruidito_formadeonda" src="http://vierito.es/wordpress/wp-content/uploads/2009/05/ruidito_formadeonda.png" alt="ruidito_formadeonda" width="480" height="110" /></a></p>
<p>Pero&#8230; ¿y si ponemos el modo de vista con el espectrograma?<br />
<a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDA5LzA1L3J1aWRpdG9fZXNwZWN0cm9ncmFtYS5wbmc="><img class="aligncenter wp-image-393" title="ruidito_espectrograma" src="http://vierito.es/wordpress/wp-content/uploads/2009/05/ruidito_espectrograma.png" alt="ruidito_espectrograma" width="480" height="110" /></a></p>
<p>Si nos fijamos un poco, veremos que en el espectrograma se puede leer la palabra VODKA pero escrita en ruso, y esa es la solución. Bastante directo si se te ocurría, chulo, eh?</p>
<h2>Prueba Nº9 Palomitas</h2>
<p>Nos dan un fichero que se contiene lo siguiente y además se llama passwd</p>
<p><code>crackme:$1$pXSQEDco$/sYpZtE048g18JTSCW9jH/:1001:1010::/home/crackme:/bin/bash<br />
</code></p>
<p>Esta claro, tanto por el nombre del fichero como por su contenido que es la línea de un usuario de linux llamado crackme con el correspondiente hash de su password. Pero, oye, eso no es así el hash estaría en <em>/etc/shadow</em> y no en <em>/etc/passwd</em>&#8230; ya&#8230; sólo se trata de simplificar.</p>
<p>La pista es:</p>
<p><code>Ese usuario tiene la solución del examen de microondas del año que viene pero ten cuidado no quemes tu CPU. ¡Obtén su contraseña!</code></p>
<p>No quemes tu CPU! Lo cual viene a ser, está claro que tendrás que darle a la CPU pero no sea cafre y no lo intentes por fuerza bruta probando todas las posibles claves. Lo del examen de microondas era sólo para dar más ganas a la gente de crackearlo ^__^</p>
<p>Es un hash de un usuario de linux luego estará en MD5+SALT, aunque en sistemas distribuciones linux modernas ya es más común usar SHA512 en lugar de MD5 para ofrecer mayor robustez.</p>
<p>¿Qué opciones tenemos?<br />
- Fuerza bruta: si la clave es larga o compleja tardará horrorores.<br />
- algo tipo Rainbow tables: al usarse un SALT es un opción no recomendada. Para una misma clave la salida sería distinta y no nos serían útiles la mayoría de las tablas precalculadas.<br />
- Fuerza bruta pero usando diccionario: opción más inteligente.</p>
<p>Así que nos ponemos a ello. Ahora se resume a tener suerte y dar con el diccionario correcto, el diccionario Argon sirve por ejemplo, que suele estar entre los primeros cuando buscas por ahí. La prueba es sencilla pero según la suerte que tengas puedes tardar mucho o poco para encontrar el diccionario adecuado por eso tiene una puntuación alta, para recompensarlo.</p>
<p>Ponemos a trabajar al amigo Juan:</p>
<p><code>$ john --wordlist=wordlist --users=crackme passwd<br />
Loaded 1 password hash (FreeBSD MD5 [32/32])<br />
wobbleywibble    (crackme)<br />
guesses: 1  time: 0:00:09:18 100%  c/s: 4977  trying: wobbleywibble</code></p>
<p>Solución: el password es <em>wobbleywibble</em>&#8221; y se puede obtener en poco más de 9 minutos.</p>
<p>Aquí os adjunto un posible <a title=\"diccionario johntheripper linux\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDA5LzA1L3dvcmRsaXN0LnRhci5neg==">diccionario</a><a>.</a></p>
<h2><a>Prueba Nº 10 Código Ofuscado</a></h2>
<p><a>Se nos proporciona un </a><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5pZWVlLnVwdi5lcy9jcmlwdG8vcHJ1ZWJhcy8xMC9wcnVlYmExMC56aXA=">fichero zip</a> que contiene unas instrucciones y código de programación cifrado:</p>
<p><code>Descubre el nombre del software y el cifrado usado</code></p>
<p>Había bastante gente intentando la prueba pero nadie la sacaba así que decidimos que si nos decían el software no tendríamos en cuenta saber o no el nombre del cifrado, ya que siempre hay métodos medio a mano que te pueden llevar a la solución sin necesidad de conocerlo.</p>
<p>Esta prueba sólo fue resulta correctamente por una persona que nos proporcionó el nombre del software correcto.</p>
<p>El texto estaba cifrado con el algoritmo <em><a title=\"Beaufort Cipher\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2VuLndpa2lwZWRpYS5vcmcvd2lraS9CZWF1Zm9ydF9jaXBoZXI=">Beaufort</a></em>, una variación de <em>Vigenère</em>, con clave <em>emerge</em>. Un ataque por <a title=\"Ataque por Kasiski\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2VuLndpa2lwZWRpYS5vcmcvd2lraS9LYXNpc2tpX2V4YW1pbmF0aW9u">Kasiski</a> nos podría dar pistas sobre la longitud de la clave.</p>
<p>Viendo el código se puede reconocer que está escrito en python, por lo menos si se ha usado alguna vez este lenguaje, ya que tiene una estructura y tabulados característicos además de que se podía intuir el típico <em>import</em> al inicio.</p>
<p>En la solución entregada el modo fue reconocer posibles sustituciones:<br />
- 2 variables con 26 caracteres, una en mayúsculas y otra en minúsculas: claramente 2 alfabetos!<br />
- al final de una función está la palabra return<br />
- sentencias típicas como: if, else, lowercase, uppercase<br />
- un buen mogollón de palabras de la cabecera donde está la licencia (GNU Public License, como no)</p>
<p>Gracias a todo eso <em>conocido</em> dedujo que la clave tenía un tamaño 6 y mediante un programa en Matlab colocó los caracteres en una matrix 6xN. El siguiente paso fue ir rellenando a mano las sustituciones. Una vez con el suficiente código descifrado hacer una búsqueda en google para encontrar que se trataba del fichero crack.py de la herramienta <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5ub25nbnUub3JnL3B5dGhvbi1jcmFjay8=">python-crack</a>.</p>
<p>Para cifrar y descifrar Beaufort podemos usar el siguiente <a title=\"Beaufort Cipher Applet\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL21lbWJlcnMuYW9uLmF0L2NpcGhlcmNsZXJrL0NpcGhlckNsZXJrLmh0bWw=">applet</a>, que además permite usar unos cuantos algoritmos más.</p>
<p>Y hasta aquí hemos llegado <img src='http://vierito.es/wordpress/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Esperamos que os haya gustado y se haya aprendido.</p>
<p>Faltarían las dos últimas pruebas pero no vamos a publicar las respuestas por ahora ya que nadie las ha resuelto. Ajo y agua y a por ellas.</p>
<p><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5pZWVlLnVwdi5lcy9jcmlwdG8vY29uY3Vyc28ucGhw">www.ieee.upv.es/cripto/concurso.php</a><br/><br/><i>&#8211;<br/>Fuente original en <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNz">http://vierito.es/wordpress</a></i><br/><br/><strong>Similar Posts:</strong>
<ul class="similar-posts">
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMTcvc29sdWNpb25lcy1kZWwtcmV0by1kZS1jcmlwdG9ncmFmaWEtcGFydGUtMS8=" rel=\"bookmark\" title=\"May 17, 2009\">Soluciones del reto de criptografía &#8211; Parte 1</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDYvMTQvcmVjb25vY2llbmRvLXZvbHVtZW5lcy10cnVlY3J5cHQv" rel=\"bookmark\" title=\"June 14, 2009\">Reconociendo volúmenes Truecrypt</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDQvMTgvZGVzY2lmcmFuZG8tdW4tcmV0by1kZWwtZmJpLw==" rel=\"bookmark\" title=\"April 18, 2009\">Descifrando un reto del FBI</a></li>
</ul>
<p><!-- Similar Posts took 7.409 ms --></p>
 <img src="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=386" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://vierito.es/wordpress/2009/05/22/soluciones-del-reto-de-criptografia-parte-2/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Soluciones del reto de criptografía &#8211; Parte 1</title>
		<link>http://vierito.es/wordpress/2009/05/17/soluciones-del-reto-de-criptografia-parte-1/</link>
		<comments>http://vierito.es/wordpress/2009/05/17/soluciones-del-reto-de-criptografia-parte-1/#comments</comments>
		<pubDate>Sun, 17 May 2009 00:35:26 +0000</pubDate>
		<dc:creator>vierito5</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[ieee]]></category>
		<category><![CDATA[concurso]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[ETSIT]]></category>
		<category><![CDATA[IEEEsb-UPV]]></category>
		<category><![CDATA[reto]]></category>
		<category><![CDATA[secutel]]></category>
		<category><![CDATA[soluciones]]></category>

		<guid isPermaLink="false">http://vierito.es/wordpress/?p=372</guid>
		<description><![CDATA[Las pruebas las podréis encontrar en: www.ieee.upv.es/cripto/concurso.php Prueba Nº1 Calentando motores&#8230; Se entrega el siguiente texto y se pide el mensaje: SnNtdHdmZ3pqc2YgbWZ4IHh6dWp3Zml0IHFmIHV3empnZi4gIEpx IHVmeHhidHdpIGp4IHh6dWp3c3RhZg== Así a primera vista vemos que sólo hay caracteres ASCII y lo más llamativo es, sin duda, los 2 iguales del final. Eso nos lleva a que seguro está codificado en base64, [...]]]></description>
			<content:encoded><![CDATA[<p>Las pruebas las podréis encontrar en: <a title=\"Reto de Criptografía IEEEsb-UPV 2009\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5pZWVlLnVwdi5lcy9jcmlwdG8vY29uY3Vyc28ucGhw">www.ieee.upv.es/cripto/concurso.php</a></p>
<h2>Prueba Nº1 Calentando motores&#8230;</h2>
<p>Se entrega el siguiente texto y se pide el mensaje:</p>
<p><code>SnNtdHdmZ3pqc2YgbWZ4IHh6dWp3Zml0IHFmIHV3empnZi4gIEpx<br />
IHVmeHhidHdpIGp4IHh6dWp3c3RhZg==</code></p>
<p>Así a primera vista vemos que sólo hay caracteres ASCII y lo más llamativo es, sin duda, los 2 iguales del final. Eso nos lleva a que seguro está codificado en base64, codificación usada por doquier en protocolos y aplicaciones en internet.</p>
<p>Para decodificarlo podemos usar alguno de los cientos decoders online, por ejemplo este: <a title=\"Base64 encoder/decoder\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL2Jhc2U2NC1lbmNvZGVyLW9ubGluZS53YXJheGUudXM=">http://base64-encoder-online.waraxe.us</a> o la utilidad gnu:</p>
<p><code>$ base64 -d prueba1.txt<br />
Jsmtwfgzjsf mfx xzujwfit qf uwzjgf.  Jq ufxxbtwi jx xzujwstaf</code></p>
<p>Ahora nos encontramos con algo que tiene pocas vocales y que por ser la primera prueba puede que sea una sustitución simple. El primer paso puede ser un análisis de las frecuencias de cada símbolo.</p>
<p><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDA5LzA1L3BydWViYTEucG5n"><img class="aligncenter size-full wp-image-373" title="prueba1" src="http://vierito.es/wordpress/wp-content/uploads/2009/05/prueba1.png" alt="prueba1" width="478" height="166" /></a></p>
<p>Vemos que los símbolos 6º y 10º coinciden en frecuencia y separación con las letras &#8216;A&#8217; y &#8216;E&#8217; en varios idiomas sólo que desplazadas, luego se podría haber aplicado un cifrado César con clave 5 (rotación de 5 símbolos) y así es.</p>
<p>El mensaje es: <code>Enhorabuena has superado la prueba.  El password es supernova</code></p>
<h2>Prueba Nº2 ¿Dónde está Wally?</h2>
<p>Wally se ha escondido en un faro y se nos proporciona una imagen para obtener la solución. Lo primero en lo que se debería pensar sería mirar los datos EXIF y luego ya pasar a cosas más elaboradas como algo de stego. Para ello podemos usar <a title=\"Exiftool\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5zbm8ucGh5LnF1ZWVuc3UuY2EvfnBoaWwvZXhpZnRvb2wv">exiftool</a>:</p>
<p><code>$ exiftool recuerdo\ de\ wally.jpg<br />
...<br />
GPS Altitude                    : 37.62866192 m Above Sea Level<br />
GPS Date/Time                   : 2009:04:18 17:07:03<br />
GPS Latitude                    : 28 deg 9' 52.60" N<br />
GPS Longitude                   : 15 deg 42' 27.73" W<br />
GPS Position                    : 28 deg 9' 52.60" N, 15 deg 42' 27.73" W<br />
...<br />
</code></p>
<p>Vemos que hay datos GPS, era evidente. Introduciendo las coordenadas <code>28 9' 52.60" N, 15 42' 27.73" W</code> en google maps vemos que se trata del Faro de Sardina en Las Palmas de Gran Canaria.</p>
<p><span id="more-372"></span></p>
<h2>Prueba Nº3 Leonardo estaría orgulloso</h2>
<p>Nos piden el link donde está hospedado el siguiente texto cifrado:</p>
<p><code>Gznyrém xlmlxrwz xlnl Fmrevihrwzw Klorgéxmrxz wv Ezovmxrz, l vo Klor kziz olh znrtlh, vh fm lhxfil oftzi oovml wv vhgfwrl b kvievihróm. Hlyivglwl, klijfv glwl zjféo ol hfurxrvmgvnvmgv olxl xlnl kziz vmgizi vm vooz, gvmwiá jfv szxvi zotl wv ol zmgvirlinvmgv xrgzwl kziz hzori zrilhl wv vooz. Vmgiv olh oftzivh náh xlmxfiirwlh, hv vmxfvmgizm oz Xzhz wvo Zofnml (szyrgfzonvmgv fhzwz kziz wlinri olh qfvevh wv nzwiftzwz, kvil gznyrém kziz qftzi z yroozi l ufgyloím, zfmjfv mlh jfrgzm vhgv vm éklxz wv vcánvmvh), oz Yryorlgvxz (wlmwv oz tvmgv hv wrervigv vhgfwrzmwl), b ozh krhgzh wv gvmrh b káwvo.</code></p>
<p>El título insinua algo sobre Leonardo&#8230; es Leonardo Da Vinci y de ahí &#8220;El Código Da Vinci&#8221; donde se habla del cifrado ATBASH, un cifrado de sustitución simple cuya sustitución es el alfabeto al revés. Si no nos damos cuenta de la pista haciendo un análisis de frecuencias vemos claramente que las frecuencias de los símbolos coinciden con las frecuencias esperables del alfabeto invertido</p>
<p><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDA5LzA1L3BydWViYTMucG5n"><img class="aligncenter size-full wp-image-375" title="prueba3" src="http://vierito.es/wordpress/wp-content/uploads/2009/05/prueba3.png" alt="prueba3" width="479" height="161" /></a></p>
<p>Desciframos aplicando ATBASH y obtenemos:</p>
<p><code>También conocida como Universidad Politécnica de Valencia, o el Poli para los amigos, es un oscuro lugar lleno de estudio y perversión. Sobretodo, porque todo aquél lo suficientemente loco como para entrar en ella, tendrá que hacer algo de lo anteriormente citado para salir airoso de ella. Entre los lugares más concurridos, se encuentran la Casa del Alumno (habitualmente usada para dormir los jueves de madrugada, pero también para jugar a billar o futbolín, aunque nos quitan este en época de exámenes), la Biblioteca (donde la gente se divierte estudiando), y las pistas de tenis y pádel.</code></p>
<p>Y una búsqueda en google nos lleva a <a title=\"Frikipedia UPV\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5mcmlraXBlZGlhLmVzL2ZyaWtpL1VQVg==">www.frikipedia.es/friki/UPV</a> (por si no lo conocíamos ya de antes)</p>
<h2>Prueba Nº4 A los egipcios les habría gustado</h2>
<p>Se entrega el siguiente texto:</p>
<p><code>P aatrri ael nape ascs laqaruv eee  spdtrRaoe p3poRrraucyeiaboan</code></p>
<p>Hay bastantes vocales, todo parece indicar que es una transposición, ¿pero cuál? Como pista se da el título y <em>&#8220;Un toblerone es algo más que chocolate&#8221;</em>. Los egipcios usaban pergaminos y existe un cifrado que consistía en enrollar un pergamino en un palo y luego el mensaje eran las letras en vertical: scytale, inicialmente usado por los griegos. pero necesitamos saber que con qué diámetro se cogen las letras, así que cogemos un toblerone y enrollamos nuestro pergamino, cogeríamos las letras en 3n+1, es decir, 1-4-7-10-13-16-&#8230;</p>
<p>El resultado: <code>Para pasar esta prueba tienes que proporcionar la clave dRe3Raya</code></p>
<h2>Prueba Nº5 ¿Qué canción es?</h2>
<p>Nos entregan el siguiente <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5pZWVlLnVwdi5lcy9jcmlwdG8vcHJ1ZWJhcy81L3BydWViYTUudHh0">texto</a>, no lo pongo aquí que es muy largo, y como pista se da &#8220;<em>Un informador de fiar nos ha comunicado que seguramente el criptograma no está en español</em>&#8220;, lo que viene siendo casi seguro que está en inglés.</p>
<p>Parece un cifrado de sustitución simple, podemos intentar buscar patrones, palabras que conocemos e ir sustituyendo para sacar el alfabeto usado. Ya sea mediante un método automatizado contra un diccionario o a mano podremos llegar a que el alfabeto usado para la sustitución es: <code>LRCVESHUNTDOJZXYGMBFIKPQAW</code>.</p>
<p>Una vez tenemos el texto de la canción usamos google para encontrar el título y el artista. La canción es, en concreto, la del final de juego Portal, titulada Still Alive, de Jonathan Coulton.</p>
<p>En la próxima entrega de la 6 a la 10.</p>
<p>:wq!<br/><br/><i>&#8211;<br/>Fuente original en <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNz">http://vierito.es/wordpress</a></i><br/><br/><strong>Similar Posts:</strong>
<ul class="similar-posts">
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDQvMTgvZGVzY2lmcmFuZG8tdW4tcmV0by1kZWwtZmJpLw==" rel=\"bookmark\" title=\"April 18, 2009\">Descifrando un reto del FBI</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMjIvc29sdWNpb25lcy1kZWwtcmV0by1kZS1jcmlwdG9ncmFmaWEtcGFydGUtMi8=" rel=\"bookmark\" title=\"May 22, 2009\">Soluciones del reto de criptografía &#8211; Parte 2</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMjkvcmV0by1mYmktbWF5by0wOS8=" rel=\"bookmark\" title=\"May 29, 2009\">Reto FBI Mayo 09</a></li>
</ul>
<p><!-- Similar Posts took 6.269 ms --></p>
 <img src="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=372" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://vierito.es/wordpress/2009/05/17/soluciones-del-reto-de-criptografia-parte-1/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Ganadores del reto de criptografía</title>
		<link>http://vierito.es/wordpress/2009/05/09/ganadores-del-reto-de-criptografia/</link>
		<comments>http://vierito.es/wordpress/2009/05/09/ganadores-del-reto-de-criptografia/#comments</comments>
		<pubDate>Sat, 09 May 2009 16:53:24 +0000</pubDate>
		<dc:creator>vierito5</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[ieee]]></category>
		<category><![CDATA[charla]]></category>
		<category><![CDATA[conferencia]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[ETSIT]]></category>
		<category><![CDATA[IEEEsb-UPV]]></category>
		<category><![CDATA[reto]]></category>
		<category><![CDATA[secutel]]></category>

		<guid isPermaLink="false">http://vierito.es/wordpress/?p=367</guid>
		<description><![CDATA[¡Ya tenemos vencedores! 1º puesto: Vicent 2º puesto: papanoel 3º puesto: TuXeD Me alegra que al final haya participado bastante gente. Todas las pruebas no han sido resueltas así que siguen disponibles y no chafaremos las respuestas de las más elaboradas, al menos por ahora. Los niveles que nadie ha resuelto correctamente son el número [...]]]></description>
			<content:encoded><![CDATA[<p>¡Ya tenemos vencedores!</p>
<p><strong>1º puesto: <a title=\"Vicent Ferrer\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5mZXJyZXJ2aWNlbnQuY29tLw==">Vicent</a></strong></p>
<p><strong>2º puesto: <a title=\"papanoel\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL21vbnN0cnVvZGVsYXNnYWxsZXRhcy5ibG9nc3BvdC5jb20v">papanoel</a></strong></p>
<p><strong>3º puesto: <a title=\"TuXeD\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3R1eGVkLnNlcnZlYmxvZy5uZXQ=">TuXeD</a></strong></p>
<p><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDA5LzA1L3NjeXRhbGUucG5n"><img class="aligncenter size-full wp-image-368" title="scytale" src="http://vierito.es/wordpress/wp-content/uploads/2009/05/scytale.png" alt="scytale" width="480" height="275" /></a></p>
<p>Me alegra que al final haya participado bastante gente. Todas las pruebas no han sido resueltas así que siguen <a title=\"Reto de criptografía IEEEsb-UPV\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5pZWVlLnVwdi5lcy9jcmlwdG8vY29uY3Vyc28ucGhw">disponibles</a> y no chafaremos las respuestas de las más elaboradas, al menos por ahora. Los niveles que nadie ha resuelto correctamente son el número 6, el 11 y el 12, para quien quiera entretenerse. Y los 2 primeros concursantes en el raking han resuelto 7 de 12 pruebas para colocarse en cabeza.</p>
<p>En próximas entregas iremos explicando como resolver cada prueba,  salvo las invictas <img src='http://vierito.es/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Las transparencias de la charla se pueden encontrar <a title=\"Charla Criptografía IEEEsb-UPV 2009\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5pZWVlLnVwdi5lcy9jcmlwdG8vY2hhcmxhL1NsaWRlc19DcmlwdG9fU2VjdXRlbDA5LnBkZg==">aquí</a><br/><br/><i>&#8211;<br/>Fuente original en <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNz">http://vierito.es/wordpress</a></i><br/><br/><strong>Similar Posts:</strong>
<ul class="similar-posts">
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMjIvc29sdWNpb25lcy1kZWwtcmV0by1kZS1jcmlwdG9ncmFmaWEtcGFydGUtMi8=" rel=\"bookmark\" title=\"May 22, 2009\">Soluciones del reto de criptografía &#8211; Parte 2</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDQvMjkvY29uZmVyZW5jaWEtc29icmUtY3JpcHRvZ3JhZmlhLXktcmV0by8=" rel=\"bookmark\" title=\"April 29, 2009\">Conferencia sobre criptografía y reto</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMTAvMDcvMTAvaGlzdG9yaWFzLWRlLWxhLWNyaXB0YS8=" rel=\"bookmark\" title=\"July 10, 2010\">Historias de la cripta</a></li>
</ul>
<p><!-- Similar Posts took 5.484 ms --></p>
 <img src="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=367" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://vierito.es/wordpress/2009/05/09/ganadores-del-reto-de-criptografia/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Conferencia sobre criptografía y reto</title>
		<link>http://vierito.es/wordpress/2009/04/29/conferencia-sobre-criptografia-y-reto/</link>
		<comments>http://vierito.es/wordpress/2009/04/29/conferencia-sobre-criptografia-y-reto/#comments</comments>
		<pubDate>Wed, 29 Apr 2009 18:54:03 +0000</pubDate>
		<dc:creator>vierito5</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[charla]]></category>
		<category><![CDATA[conferencia]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[ETSIT]]></category>
		<category><![CDATA[ieee]]></category>
		<category><![CDATA[IEEEsb-UPV]]></category>
		<category><![CDATA[reto]]></category>
		<category><![CDATA[secutel]]></category>

		<guid isPermaLink="false">http://vierito.es/wordpress/?p=357</guid>
		<description><![CDATA[ACTUALIZACIÓN 1: Por lo visto han decidido cortar la luz sin previo aviso en la ETSIT donde se encuentra el servidor, no es la primera vez, aprovechando el festivo para cambiar algo, sin avisar. El servidor tiene SAI pero el switch de planta lo tienen que encender a mano, hoy es festivo y mañana sábado [...]]]></description>
			<content:encoded><![CDATA[<p><strong>ACTUALIZACIÓN 1:</strong> Por lo visto han decidido cortar la luz sin previo aviso en la ETSIT donde se encuentra el servidor, no es la primera vez, aprovechando el festivo para cambiar algo, sin avisar. El servidor tiene SAI pero el switch de planta lo tienen que encender a mano, hoy es festivo y mañana sábado así que en cuanto podamos intentaremos reestablecer la conexión. La página <a title=\"ETSIT UPV\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5ldHNpdC51cHYuZXM=">www.etsit.upv.es</a> también está caída. Lamentamos mucho las inconveniencias.</p>
<p><strong>ACTUALIZACIÓN 2: </strong>Teleco no ha abierto hoy sábado por la mañana aunque de normal lo hace,  así que no se podrá reestablecer la  conexión del servidor hasta el lunes por la mañana.</p>
<p><strong>ACTUALIZACIÓN 3: </strong>Desde hoy a primera hora ha vuelto a estar disponible el servidor.</p>
<p>El próximo <strong>martes día 5 de mayo</strong> daré, junto con <a title=\"Amin Taouirsa\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5tYXBldGl0ZW1vcnQuY29tLw==">Amine</a>, una <strong>conferencia sobre criptografía</strong> con motivo de la Semana Cultural de Teleco. Haremos un repaso desde la criptografía clásica a la moderna,  tanto criptografía simétrica como asimétrica, la importancia de la generación de números aleatorios, esteganografía y algunos tipos de ataques ya sean a los algoritmos o a las implementaciones en sí.</p>
<p><a title=\"Criptografía\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5pZWVlLnVwdi5lcy9jcmlwdG8=">www.ieee.upv.es/cripto</a></p>
<p>La charla será <strong>a las 11h en el Salón de Grados de la ETSI de Telecomunicación</strong> de la UPV,  en el tercer piso. Si te interesa la criptografía o quieres que te ayudemos a dar tus primeros pinitos por el mundo no dudes en acudir.</p>
<p>Para que os animéis a jugar y practicar un poco <strong>os proponemos un <a title=\"Reto Criptografía IEEEsb-UPV 2009\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5pZWVlLnVwdi5lcy9jcmlwdG8vY29uY3Vyc28ucGhw">reto</a></strong> donde el ganador se llevará una <a title=\"Arduino Duemilanove\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5icmljb2dlZWsuY29tL3Nob3AvMTAtYXJkdWluby1kdWVtaWxhbm92ZS11c2IuaHRtbA==">Arduino Duemilanove</a>. El reto comenzará mañana a jueves 30 de abril a partir de las 20h.</p>
<div id="attachment_358" class="wp-caption aligncenter" style="width: 310px"><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDA5LzA0L2FyZHVpbm8uanBn"><img class="size-medium wp-image-358" title="arduino" src="http://vierito.es/wordpress/wp-content/uploads/2009/04/arduino-300x300.jpg" alt="Arduino Duemilanove" width="300" height="300" /></a><p class="wp-caption-text">Arduino Duemilanove</p></div>
<p>Os espero!<br/><br/><i>&#8211;<br/>Fuente original en <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNz">http://vierito.es/wordpress</a></i><br/><br/><strong>Similar Posts:</strong>
<ul class="similar-posts">
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMTAvMDcvMTAvaGlzdG9yaWFzLWRlLWxhLWNyaXB0YS8=" rel=\"bookmark\" title=\"July 10, 2010\">Historias de la cripta</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDYvMDgvc29sdWNpb24tZGUtbGFzLXBydWViYXMtMTEteS0xMi1kZWwtcmV0by8=" rel=\"bookmark\" title=\"June 8, 2009\">Solución de las pruebas 11 y 12 del reto</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDYvMTEvY3VhbmRvLW5vLXNlLXRpZW5lLWN1aWRhZG8tY29uLWxhLWNyaXB0b2dyYWZpYS8=" rel=\"bookmark\" title=\"June 11, 2009\">Cuando no se tiene cuidado con la criptografía&#8230;</a></li>
</ul>
<p><!-- Similar Posts took 7.003 ms --></p>
 <img src="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=357" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://vierito.es/wordpress/2009/04/29/conferencia-sobre-criptografia-y-reto/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Descifrando un reto del FBI</title>
		<link>http://vierito.es/wordpress/2009/04/18/descifrando-un-reto-del-fbi/</link>
		<comments>http://vierito.es/wordpress/2009/04/18/descifrando-un-reto-del-fbi/#comments</comments>
		<pubDate>Sat, 18 Apr 2009 00:08:08 +0000</pubDate>
		<dc:creator>vierito5</dc:creator>
				<category><![CDATA[hacking]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[cryptoanálisis]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[reto]]></category>
		<category><![CDATA[sustitución]]></category>

		<guid isPermaLink="false">http://vierito.es/wordpress/?p=336</guid>
		<description><![CDATA[Hace unos días TuXeD dejó propuesto un pequeño reto que propuso el FBI en 2008 para el entretenimiento del personal. Tal cual lo ví me puse manos a la obra. Vamos a la web y nos encontramos con esto: ¿Por dónde empezamos? Mmmm, así a primera vista vemos que el porcentaje de vocales es bajo, [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unos días <a title=\"TuXeD\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3R1eGVkLnNlcnZlYmxvZy5uZXQ=">TuXeD</a> dejó propuesto un pequeño <a title=\"Code Cracking FBI Challenge 2008\" href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5mYmkuZ292L2hlYWRsaW5lcy9jb2RlLnN3Zg==">reto</a> que propuso el FBI en 2008 para el entretenimiento del personal. Tal cual lo ví me puse manos a la obra.</p>
<p>Vamos a la web y nos encontramos con esto:</p>
<div id="attachment_337" class="wp-caption aligncenter" style="width: 490px"><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDA5LzA0L2ZiaS5qcGc="><img class="size-full wp-image-337" title="fbi" src="http://vierito.es/wordpress/wp-content/uploads/2009/04/fbi.jpg" alt="fbi" width="480" height="478" /></a><p class="wp-caption-text">Code Cracking Challenge FBI 2008</p></div>
<p style="text-align: center;">
<p>¿Por dónde empezamos? Mmmm, así a primera vista vemos que el porcentaje de vocales es bajo, casi todo son consonantes seguidas así que el cifrado usado debería ser de sustitución y no de transposición (en ese caso como se hubiera realizado un cambio de lugar de las letras debería haber un porcentaje razonable de vocales, cercano al 45% como es el caso del español o al 40% como es el caso del inglés, de todas formas seguro que es inglés al ser un reto del FBI).</p>
<div class="im">Enseguida nos damos cuenta que hay algo muy reconocible, algo tiene forma de URL:  YYY.AHB.MSK/NSCDC.OFZ</div>
<div class="im">¿Sera sea <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5mYmkuZ292L2luZGV4LnBocA==" target=\"_blank\">www.fbi.gov/index.php</a> ? A ver si vamos a terminar antes de empezar! Bueno, lo pruebo y no xD, la web no carga así que debe ser otra cosa.</div>
<p>Asumimos es un cifrado de sustitución y viendo ese &#8216;YYY&#8217; vamos a suponer que son Ws y que seguro que la web es del dominio fbi.gov, con lo cual por ahora tenemos las siguientes correspondencias:</p>
<div class="im">Y-W<br />
A-F<br />
H-B<br />
B-I<br />
M-G<br />
S-O<br />
K-V</div>
<p>TuXeD nos ha dado la pista de que &#8220;es un puzzle más bien&#8221; así que en lugar de darle mil vueltas al Cryptool casi mejor cogemos una hoja de papel. Nos escribimos el mensaje y cambiamos las letras que hemos supuesto a ver si vemos algo que nos suene para obtener más concordancias entre letras.</p>
<div class="im">Una vez escrito está claro que es inglés (por si no estaba claro) porque aparece la conjunción &#8220;OF&#8221;.</div>
<p>Delante de la URL tenemos la palabra VI-I- así que parece claro que es la palabra VISIT ¿qué puedes hacer sino con una URL? Así que parece que nuestra suposición con las primeras concordancias eran buenas. Ya tenemos:</p>
<p>V-S<br />
F-T</p>
<p>Nos ponemos a sustituir de nuevo. Una vez terminado vemos que el final de la URL es -T-. Yo de primeras he pensado que siendo de 3 letras podía ser HTM, PHP, JSP, ASP etc incluso un fichero PDF, pero ahora seguro que es HTM así que:</p>
<p>O-H<br />
Z-M</p>
<p>Pero <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5mYmkuZ292L2luZGV4Lmh0bQ==" target=\"_blank\">www.fbi.gov/index.htm</a> no carga, sh*t! así que no asignamos las letras de la palabra INDEX.</p>
<p>Nos ponemos de nuevo con el texto y vemos que FOBV casa con THIS pero ya no hay más palabras obvias pero, era inglés, ¿no? Hay una palabra que acaba en I-G, ¿será un gerundio? En ese caso L-N.</p>
<p>Ahora vemos un -NOW que seguro es un KNOW, luego Q-K.</p>
<p>Y ahora viene una de cajón, como no, parece que la palabra ENCRYPTION aparece en forma de -N&#8212;-TION. Esto ya está resuelto <img src='http://vierito.es/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Una vez sustituidas los nuevos pares de letras ya podemos reconocer muchas palabras: cracking, success, congratulate, you, el texto es nuestro <img src='http://vierito.es/wordpress/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&#8220;Stupendous. We congratulate you on cracking this latest encryption. Visit <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3d3dy5mYmkuZ292L2NvZGVkLmh0bQ==" target=\"_blank\">www.fbi.gov/coded.htm</a> to let us know of your success.&#8221;</p>
<p>Cuya web si carga <img src='http://vierito.es/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Y ahora los más avispados dirán, baaaaaaah, eso es una mierda, ¿cómo lo haces en un texto donde no hay una manera de empezar tan clara como esa URL? Así que me puse a ello.</p>
<p>Vamos a suponer que en el texto no estuviera la URL, ¿qué hago? Por las mismas deducciones que antes suponemos que es un cifrado de sustitución simple y ahora viene el truco, todos los idiomas tienen ciertas palabras que por su estructura son menos comunes que otras debido a tener la misma letra seguida en varias partes de la palabra. Debido a este tipo de cifrado usado ¡esa estructura se conserva! Pues vamos a chequear las palabras que nos parezcan de estructura más adecuada contra un diccionario, vamos a buscar patrones. Así que pillamos un diccionario de palabras en inglés (yo tenía el de aspell ya instalado así que con un <em>strings</em> lo meto en un txt) y con la ayuda del siguiente programa en C que tenía guardado buscamos patrones que encajen con la palabra elegida (no recuerdo de donde salió, si alguien lo sabe que me pase la fuente). Además, despues de comprobarla contra el diccionario seguro que podemos descartar muchas por la longitud que debe tener.</p>
<p>¿palabra candidata? Sin duda &#8220;VWNNDVV&#8221;, por esas repeticiones. Es de la forma ABCCDAA.</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
</pre></td><td class="code"><pre class="" style="font-family:monospace;">$ ./pattern en-common.txt ABCCDAA
unsuccessful
unsuccessfully
falloff
falloffs
colossally
cappuccino
cappuccino's
cappuccinos
nonsuccessive
success
successor
success's
successive
successful
successfully
successively
successes
successor's
successors
succession
succession's
successions</pre></td></tr></table></div>

<p>Si nuestro diccionario es bueno hemos reducido el asunto a muy muy pocas palabras y gracias a que sabemos la longitud que tiene que tener la palabra sólo nos encajan 2. &#8220;falloff&#8221; y &#8220;success&#8221;. Tratándose de descifrar un código la palabra success tiene sentido, ¿no? Estaríamos dando de pleno en el clavo <img src='http://vierito.es/wordpress/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Ahora tendríamos ir operando como antes para ir sacando más palabras. Otra candidata para empezar podría haber sido la palabra cifrada que corresponde a &#8220;stupendous&#8221; pero el ataque contra diccionario no acota suficiente la solución.</p>
<p>Otro días más! Y aquí el programa en C:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
</pre></td><td class="code"><pre class="c" style="font-family:monospace;"><span style="color: #339933;">#include &lt;stdio.h&gt;</span>
<span style="color: #339933;">#include &lt;stdlib.h&gt;</span>
<span style="color: #339933;">#include &lt;string.h&gt;</span>
&nbsp;
<span style="color: #993333;">void</span> remove_nl<span style="color: #009900;">&#40;</span><span style="color: #993333;">char</span> <span style="color: #339933;">*</span>str<span style="color: #009900;">&#41;</span>
<span style="color: #009900;">&#123;</span>
   <span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span>str<span style="color: #009900;">&#91;</span>strlen<span style="color: #009900;">&#40;</span>str<span style="color: #009900;">&#41;</span><span style="color: #339933;">-</span><span style="color: #0000dd;">1</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">==</span><span style="color: #ff0000;">'<span style="color: #000099; font-weight: bold;">\n</span>'</span><span style="color: #009900;">&#41;</span>
      str<span style="color: #009900;">&#91;</span>strlen<span style="color: #009900;">&#40;</span>str<span style="color: #009900;">&#41;</span><span style="color: #339933;">-</span><span style="color: #0000dd;">1</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">=</span><span style="color: #0000dd;">0</span><span style="color: #339933;">;</span>
<span style="color: #009900;">&#125;</span>
&nbsp;
<span style="color: #993333;">int</span> match_pattern<span style="color: #009900;">&#40;</span><span style="color: #993333;">char</span> <span style="color: #339933;">*</span>match<span style="color: #339933;">,</span> <span style="color: #993333;">const</span> <span style="color: #993333;">char</span> <span style="color: #339933;">*</span>pattern<span style="color: #339933;">,</span> size_t pattern_len<span style="color: #009900;">&#41;</span>
<span style="color: #009900;">&#123;</span>
   <span style="color: #993333;">int</span> i<span style="color: #339933;">,</span>j<span style="color: #339933;">;</span>
&nbsp;
   <span style="color: #b1b100;">for</span><span style="color: #009900;">&#40;</span>i<span style="color: #339933;">=</span><span style="color: #0000dd;">0</span><span style="color: #339933;">;</span> i<span style="color: #339933;">&lt;</span>pattern_len<span style="color: #339933;">;</span> i<span style="color: #339933;">++</span><span style="color: #009900;">&#41;</span>
   <span style="color: #009900;">&#123;</span>
      <span style="color: #b1b100;">for</span><span style="color: #009900;">&#40;</span>j<span style="color: #339933;">=</span>i<span style="color: #339933;">;</span> j<span style="color: #339933;">&gt;</span>pattern_len<span style="color: #339933;">;</span> j<span style="color: #339933;">++</span><span style="color: #009900;">&#41;</span>
      <span style="color: #009900;">&#123;</span>
         <span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span>pattern<span style="color: #009900;">&#91;</span>i<span style="color: #009900;">&#93;</span><span style="color: #339933;">==</span>pattern<span style="color: #009900;">&#91;</span>j<span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span>
            <span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span>match<span style="color: #009900;">&#91;</span>i<span style="color: #009900;">&#93;</span><span style="color: #339933;">!=</span>match<span style="color: #009900;">&#91;</span>j<span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span>
               <span style="color: #b1b100;">return</span> <span style="color: #0000dd;">0</span><span style="color: #339933;">;</span>
&nbsp;
         <span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span>pattern<span style="color: #009900;">&#91;</span>i<span style="color: #009900;">&#93;</span><span style="color: #339933;">!=</span>pattern<span style="color: #009900;">&#91;</span>j<span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span>
            <span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span>match<span style="color: #009900;">&#91;</span>i<span style="color: #009900;">&#93;</span><span style="color: #339933;">==</span>match<span style="color: #009900;">&#91;</span>j<span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span>
               <span style="color: #b1b100;">return</span> <span style="color: #0000dd;">0</span><span style="color: #339933;">;</span>
      <span style="color: #009900;">&#125;</span>
   <span style="color: #009900;">&#125;</span>
&nbsp;
   <span style="color: #b1b100;">return</span> <span style="color: #0000dd;">1</span><span style="color: #339933;">;</span>
<span style="color: #009900;">&#125;</span>
&nbsp;
<span style="color: #993333;">int</span> main<span style="color: #009900;">&#40;</span><span style="color: #993333;">int</span> argc<span style="color: #339933;">,</span> <span style="color: #993333;">char</span> <span style="color: #339933;">*</span>argv<span style="color: #009900;">&#91;</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span>
<span style="color: #009900;">&#123;</span>
   <span style="color: #993333;">char</span> word<span style="color: #009900;">&#91;</span><span style="color: #0000dd;">64</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">;</span>
   <span style="color: #993333;">char</span> <span style="color: #339933;">*</span>pattern <span style="color: #339933;">=</span> NULL<span style="color: #339933;">;</span>
   <span style="color: #993333;">int</span> pattern_len <span style="color: #339933;">=</span> <span style="color: #0000dd;">0</span><span style="color: #339933;">;</span>
&nbsp;
   <span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span>argc<span style="color: #339933;">!=</span><span style="color: #0000dd;">3</span><span style="color: #009900;">&#41;</span>
   <span style="color: #009900;">&#123;</span>
      <span style="color: #000066;">printf</span><span style="color: #009900;">&#40;</span><span style="color: #ff0000;">&quot;Usage: %s [word list] [crypto-pattern]<span style="color: #000099; font-weight: bold;">\n</span><span style="color: #000099; font-weight: bold;">\n</span>&quot;</span><span style="color: #339933;">,</span> argv<span style="color: #009900;">&#91;</span><span style="color: #0000dd;">0</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
      <span style="color: #b1b100;">return</span> <span style="color: #0000dd;">0</span><span style="color: #339933;">;</span>
   <span style="color: #009900;">&#125;</span>
&nbsp;
   pattern <span style="color: #339933;">=</span> argv<span style="color: #009900;">&#91;</span><span style="color: #0000dd;">2</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">;</span>
   pattern_len <span style="color: #339933;">=</span> strlen<span style="color: #009900;">&#40;</span>pattern<span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
&nbsp;
   FILE <span style="color: #339933;">*</span>file <span style="color: #339933;">=</span> fopen<span style="color: #009900;">&#40;</span>argv<span style="color: #009900;">&#91;</span><span style="color: #0000dd;">1</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">,</span> <span style="color: #ff0000;">&quot;r&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
   <span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span><span style="color: #339933;">!</span>file<span style="color: #009900;">&#41;</span>
   <span style="color: #009900;">&#123;</span>
      perror<span style="color: #009900;">&#40;</span><span style="color: #ff0000;">&quot;fopen()&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
      exit<span style="color: #009900;">&#40;</span><span style="color: #0000dd;">0</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
   <span style="color: #009900;">&#125;</span>
&nbsp;
   <span style="color: #b1b100;">while</span><span style="color: #009900;">&#40;</span><span style="color: #339933;">!</span>feof<span style="color: #009900;">&#40;</span>file<span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span>
   <span style="color: #009900;">&#123;</span>
      fgets<span style="color: #009900;">&#40;</span>word<span style="color: #339933;">,</span> <span style="color: #993333;">sizeof</span><span style="color: #009900;">&#40;</span>word<span style="color: #009900;">&#41;</span><span style="color: #339933;">,</span> file<span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
      remove_nl<span style="color: #009900;">&#40;</span>word<span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
&nbsp;
      <span style="color: #993333;">char</span> <span style="color: #339933;">*</span>substr <span style="color: #339933;">=</span> word<span style="color: #339933;">;</span>
&nbsp;
      <span style="color: #b1b100;">while</span><span style="color: #009900;">&#40;</span>strlen<span style="color: #009900;">&#40;</span>substr<span style="color: #009900;">&#41;</span><span style="color: #339933;">&gt;=</span>pattern_len<span style="color: #009900;">&#41;</span>
      <span style="color: #009900;">&#123;</span>
         <span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span>strlen<span style="color: #009900;">&#40;</span>substr<span style="color: #009900;">&#41;</span><span style="color: #339933;">&lt;</span>pattern_len<span style="color: #009900;">&#41;</span>
            <span style="color: #000000; font-weight: bold;">break</span><span style="color: #339933;">;</span>
&nbsp;
         <span style="color: #993333;">char</span> match<span style="color: #009900;">&#91;</span>pattern_len<span style="color: #009900;">&#93;</span><span style="color: #339933;">;</span>
         strncpy<span style="color: #009900;">&#40;</span>match<span style="color: #339933;">,</span> substr<span style="color: #339933;">,</span> pattern_len<span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
         match<span style="color: #009900;">&#91;</span>pattern_len<span style="color: #009900;">&#93;</span><span style="color: #339933;">=</span><span style="color: #0000dd;">0</span><span style="color: #339933;">;</span>
&nbsp;
         <span style="color: #b1b100;">if</span><span style="color: #009900;">&#40;</span>match_pattern<span style="color: #009900;">&#40;</span>match<span style="color: #339933;">,</span> pattern<span style="color: #339933;">,</span> pattern_len<span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span>
            <span style="color: #000066;">printf</span><span style="color: #009900;">&#40;</span><span style="color: #ff0000;">&quot;%s<span style="color: #000099; font-weight: bold;">\n</span>&quot;</span><span style="color: #339933;">,</span> word<span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
&nbsp;
         substr<span style="color: #339933;">++;</span>
      <span style="color: #009900;">&#125;</span>
   <span style="color: #009900;">&#125;</span>
&nbsp;
&nbsp;
   fclose<span style="color: #009900;">&#40;</span>file<span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
&nbsp;
   <span style="color: #b1b100;">return</span> <span style="color: #0000dd;">0</span><span style="color: #339933;">;</span>
<span style="color: #009900;">&#125;</span></pre></td></tr></table></div>

<p><br/><br/><i>&#8211;<br/>Fuente original en <a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNz">http://vierito.es/wordpress</a></i><br/><br/><strong>Similar Posts:</strong>
<ul class="similar-posts">
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMjkvcmV0by1mYmktbWF5by0wOS8=" rel=\"bookmark\" title=\"May 29, 2009\">Reto FBI Mayo 09</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMTcvc29sdWNpb25lcy1kZWwtcmV0by1kZS1jcmlwdG9ncmFmaWEtcGFydGUtMS8=" rel=\"bookmark\" title=\"May 17, 2009\">Soluciones del reto de criptografía &#8211; Parte 1</a></li>
<li><a href="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?url=aHR0cDovL3ZpZXJpdG8uZXMvd29yZHByZXNzLzIwMDkvMDUvMjIvc29sdWNpb25lcy1kZWwtcmV0by1kZS1jcmlwdG9ncmFmaWEtcGFydGUtMi8=" rel=\"bookmark\" title=\"May 22, 2009\">Soluciones del reto de criptografía &#8211; Parte 2</a></li>
</ul>
<p><!-- Similar Posts took 6.733 ms --></p>
 <img src="http://vierito.es/wordpress/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=336" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://vierito.es/wordpress/2009/04/18/descifrando-un-reto-del-fbi/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

