[*4*] [*5*] las funciones hash no son métodos para encriptar, sino para resumir, y su particularidad principal es que no tienen función inversa, por eso suelen tener colisiones. Por eso se usan para contraseñas. Hay muchos tipos de funciones hash diferentes, por lo que no sé a qué te refieres con "más seguras" pero seguro que hash no.
En cuánto a que tengas apps con las contraseñas en texto plano, espero que no las use mucha gente, como alguien se entere se te cae el pelo.
Por último, no sé a qué te refieres con "fácil" y "Movistar", pero si te refieres en hacer un sistema de votación telemático estás muy lejos de la realidad, siempre que no sea un sistema de andar por casa sin cumplir los criterios básicos de una votación. Es por eso que no se han implantado ya.
Sinceramente, funcionalmente no sé qué tal se te dará, pero creo que almenos para una aplicación seria, en seguridad aún te queda mucho.
@vacti..1) si...de esos conozco unos cuantos....pero si trabajaba con cuestiones de recuento de votos y tal, no creo q sea el caso. 2) eso lo dirás tú...yo tengo app con las claves en texto plano y veo perfectamente y sin codificar las claves. Es más, en casi todas las app eso es opcional amén de no ser la única encriptacion existente 3) es más fácil de lo que crees...sobre todo en app de andar x casa y en Movistar .
[*2*] sí, la noticia la he leído y no responde a nada de lo que he preguntado.
1) Trabaja de informático pero este sector es muy amplio (cosa que parece que no entiendes). De ahí a saber algo es muy diferente, mucho menos ser experto. Conozco "expertos informaticos" que trabajan con Excel que no saben que es una RAM.
2) Los sistemas suelen guardar las claves en formato Hash, no en claro. Le han dado a él una, lo que no quita que pueda ser una genérica que den para que la cambie, o que se la hayan puesto manualmente por algún motivo.
3) La suplantación de voto de lo que acusa es posible en cualquier sistema de votación, incluso en el actual con urnas, pero se confía en un % de fiabilidad. Todo lo que acusa lo hace con suposiciones y sin pruebas. Con los sistemas que hay actualmente no es factible realizar una votación telemática totalmente abierta y 100% fiable. Otra cosa diferente es que se haga de manera controlada con los miembros de una comunidad, empresa o partido político, como es el caso y que se de por válida con un % de fiabilidad determinado.
Dios me libre de defender a C's y mucho menos de la votación telemática sin certificados, pero de ahí al titular tendencioso con todo suposiciones y un "experto informático" que podría ser mi primo... Luego os venden lo que os venden, que si está a favor de lo que defendeis lo apoyáis sin dudarlo.
8 Comentarios