Articulo de referencia

Tim Newsham

Tim Newsham es un profesional de la seguridad informática . Ha contribuido a la comunidad de seguridad durante más de una década. Ha realizado investigaciones mientras trabajaba...

Tim Newsham es un profesional de la seguridad informática . Ha contribuido a la comunidad de seguridad durante más de una década. Ha realizado investigaciones mientras trabajaba en empresas de seguridad como @stake , Guardent, ISS y Network Associates (originalmente Secure Networks). [ 1 ]

Contribuciones

Newsham es más conocido por ser coautor del artículo «Inserción, evasión y denegación de servicio: cómo eludir la detección de intrusiones en la red» [ 2 ] junto con Thomas Ptacek, un artículo que ha sido citado por más de 150 trabajos académicos sobre detección de intrusiones en la red desde entonces. [ 3 ]

Ha publicado otros informes técnicos destacados:

  • El problema de los incrementos aleatorios [ 4 ]
  • Ataques de formato de cadena [ 5 ]
  • Descifrado de claves WEP: Aplicación de técnicas conocidas a claves WEP [ 6 ]

Además de su labor de investigación, Newsham también es conocido por su trabajo pionero en productos de seguridad, entre los que se incluyen:

  • Escáner de seguridad de Internet
  • Escáner Ballista (Ciberpolicía)
  • El software que más tarde impulsaría Veracode

Seguridad WEP

Newsham descubrió parcialmente el ataque WEP de 21 bits de Newsham . Este ataque es un método utilizado principalmente por KisMAC para descifrar claves WEP mediante fuerza bruta. Es efectivo en routers como Linksys , Netgear , Belkin y D-Link, pero no afecta a Apple ni a 3Com , ya que utilizan sus propios algoritmos para generar claves WEP . Este método permite obtener la clave WEP en menos de un minuto. Al generar las claves WEP, se utiliza una clave de texto generada con un algoritmo de 21 bits en lugar del algoritmo de cifrado de 40 bits, más seguro, pero el router la presenta al usuario como una clave de 40 bits. Este método es 2^19 veces más rápido para descifrar mediante fuerza bruta que una clave de 40 bits, lo que permite a los procesadores modernos romper el cifrado rápidamente. [ 7 ] [ 8 ]

En 2008, Newsham recibió el premio Pwnie a la trayectoria profesional . [ 9 ]

Referencias

  1. "Página web personal de Tim Newsham" . Consultado el 26 de agosto de 2011 .
  2. Newsham, Timothy; y Ptacek, Thomas (1998-01). Inserción, evasión y denegación de servicio: cómo eludir la detección de intrusiones en la red. Enero de 1998. Recuperado de http://insecure.org/stf/secnet_ids/secnet_ids.html .
  3. "Inserción, evasión y denegación de servicio de consultas de citas" . CiteSeerX . Consultado el 29 de agosto de 2011 .
  4. El problema de los incrementos aleatorios. Obtenido de http://www.thenewsh.com/~newsham/random-increments.pdf .
  5. Ataques de formato de cadena. Obtenido de http://seclists.org/bugtraq/2000/Sep/0214.html .
  6. Descifrado de claves WEP: Aplicación de técnicas conocidas a claves WEP. Obtenido de http://www.lava.net/~newsham/wlan/WEP_password_cracker.pdf .
  7. http://kismac-ng.org/ kismac-ng.org
  8. "Copia archivada" (PDF) . Archivado del original el 20/06/2010 . Consultado el 15/05/2009 .{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace )
  9. "Premios Pwnie 2008" . Archivado del original el 12 de agosto de 2016. Consultado el 29 de agosto de 2011 .