Titan Movil
Bienvenido a titan movil, te invitamos a registrate para acceder a todo el contenido del foro



Unirse al foro, es rápido y fácil

Titan Movil
Bienvenido a titan movil, te invitamos a registrate para acceder a todo el contenido del foro

Titan Movil
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

No estás conectado. Conéctate o registrate

I Como funciona el bloqueo https de America Movil

+22
iediid
mleon3784
mobiljr
Zerox.097
Thecrazy
min10
Adeoy
starlight
Trip alx
zor0
Yujas
cristalcian
Daxeleit
davito0511
jimbof
rock897
jeaali
DADY
jesus5050
jubman
marcovich16
Krhono
26 participantes

Ir a la página : 1, 2  Siguiente

Ir abajo  Mensaje [Página 1 de 2.]

Krhono

Krhono
TITAN MASTER
TITAN MASTER

Hace unos dias pude entenderlo y superarlo...


No funcionara en celulares "convencionales"... quiza podria funcionar en android pero se tendria que copilar algunas apps que hacen faltan.


En fin
el bloqueo basicamente funciona asi...


Cliente manda el requerimiento hacia cualquier url SSL...

Server ISP intercepta la peticion mediante un proxy transparente .... que la filtra-
los Server reciben los datos en un paquete de tcp encriptados ... se crea la conexion Connect, los paquetes encriptados se analizan en busca de la llave... lo cual seguramente se hace facilmente


pues es una sencilla variable
si las peticiones del cliente son interceptados por el proxy transparente del servidor...

o se deja pasar....


(la variable suele darla tener saldo ----- de alguna forma en el paquete no vienen datos del cliente aparentemente pero habra )

(como dato interesante ahi un defecto evidente en este tipo de firewalls ... pues no corta la conexion si no que la intercepta asi que se puede prolongar... imaginense lo facil que seria para alguien mal intencionado un at1qu3 de d3n3gacion de s3rvicios basado en esta d3ficiente instruccion )



mañana lo demostraremos Very Happy con un ejemplo practico


Saludos a todos


(en relidad todo consiste en clonar la identidad de un certificado que para ellos es de confianza e implementarla como nuestra....)

marcovich16

marcovich16
Titan Leyenda
Titan Leyenda

No no master mis repectos con estas informaciones no no aora comprendo mas las cosas esperamos lo de mañana saludos master +1

http://marcovich-proxy.appspot.com

jubman

jubman
Gran Titan
Gran Titan

o_O...!! pues q locochon bro... y tnx por la info...!! (ta chida...!!)

jesus5050

jesus5050
Master J2ME
Master J2ME

??? No entendi pero , estare pendiente a lo de mañana Buena info

http://paraiso-movil.superforo.net/

DADY

DADY
Gran Experto
Gran Experto

jajaja no le entendí a nada


sslu2 krhono

marcovich16

marcovich16
Titan Leyenda
Titan Leyenda

pss creo que casi seria como si tuvieramos infinidad de saldo para navegar Smile

http://marcovich-proxy.appspot.com

Krhono

Krhono
TITAN MASTER
TITAN MASTER

esto es independiente de lo del trick...

Muchas veces me habia preguntado como funcionaba el bloqueo https ,,,, y aunque era obvio apenas hace unos dias pude comprobarlo


Mañana tratare de explkicarlo lo mejor que pueda


SAludos

jeaali

jeaali
Avanzado
Avanzado

sin duda tu siempre te preocupas master saludos y honor al que honor merece esperearemos y estaremos al pendiente

rock897

rock897
Master Android
Master Android

Esperemos Lo De Mañana Bro'!

jimbof

jimbof
Avanzado
Avanzado

ok pues fijate q antes q empezará o cuando empezó a cobrar todas las direcciones en el om empezó a aparecer el https en todas las ventanas q tenía abiertas y del lado superior derecho el candado cerrado y después c m acabo el saldo t adiós internet m denego el acceso.

pues es gracioso x q cuando hace 4 años para ponerle internet a los cels modificabas el apn y al entrar tenías q checar q apareciera el candado cerrado señal q no t bajaba saldo y podias navegar free y ahora es al revés o x q no aplica esto en los cels Java o symbian??

davito0511

davito0511
GOLD MEMBER
GOLD MEMBER

Excelente información Master krhono ojala y se pueda clonar la información para poder navegar como si tuviéramos saldo.....

Krhono

Krhono
TITAN MASTER
TITAN MASTER

jimbof escribió:ok pues fijate q antes q empezará o cuando empezó a cobrar todas las direcciones en el om empezó a aparecer el https en todas las ventanas q tenía abiertas y del lado superior derecho el candado cerrado y después c m acabo el saldo t adiós internet m denego el acceso.

pues es gracioso x q cuando hace 4 años para ponerle internet a los cels modificabas el apn y al entrar tenías q checar q apareciera el candado cerrado señal q no t bajaba saldo y podias navegar free y ahora es al revés o x q no aplica esto en los cels Java o symbian??


Ciertamentre se Pdria implementar el certificado me imagino que en varios SO pero mi intencion es dar a conocer la manera en que funciona... qomo obtener un certificado, validarlo... y decodificar la llave publica..... para posteriormente validarte

lo que se implemente despues pues dependera de los user s y de sus necesidades

Sobre lo que mencionas que sucedia hace 4 años... es verdad ... fue un reto me imagino para los encargados de redes las cualidad del https de codificar la conexion tcp... por ello tuvieron que ponerle un "candado mejor"

marcovich16

marcovich16
Titan Leyenda
Titan Leyenda

Krhono escribió:
jimbof escribió:ok pues fijate q antes q empezará o cuando empezó a cobrar todas las direcciones en el om empezó a aparecer el https en todas las ventanas q tenía abiertas y del lado superior derecho el candado cerrado y después c m acabo el saldo t adiós internet m denego el acceso.

pues es gracioso x q cuando hace 4 años para ponerle internet a los cels modificabas el apn y al entrar tenías q checar q apareciera el candado cerrado señal q no t bajaba saldo y podias navegar free y ahora es al revés o x q no aplica esto en los cels Java o symbian??


Ciertamentre se Pdria implementar el certificado me imagino que en varios SO pero mi intencion es dar a conocer la manera en que funciona... qomo obtener un certificado, validarlo... y decodificar la llave publica..... para posteriormente validarte

lo que se implemente despues pues dependera de los user s y de sus necesidades

Sobre lo que mencionas que sucedia hace 4 años... es verdad ... fue un reto me imagino para los encargados de redes las cualidad del https de codificar la conexion tcp... por ello tuvieron que ponerle un "candado mejor"
krhono los candados se rompen cuando hay algo de valor. saludos

http://marcovich-proxy.appspot.com

Daxeleit

Daxeleit
Super Moderador
Super Moderador

"No funcionara en celulares"convencionales"... quiza podria funcionar en android" ... jojo :like: a esperar mañana n.n 1

cristalcian

cristalcian
Colaborador
Colaborador

Pues creo que mi cel es un telefono convencional, aun asi tengo curiosidad de conocer el trick, gracias por la info.

Yujas

Yujas
Gran Titan
Gran Titan

parece algo complicado

zor0

zor0
Colaborador
Colaborador

Desde hace tiempo me preguntaba esto y este tú post me deja con más dudas pero también con mayor conocimiento, gracias man por siempre compartir tus conocimientos y espero con ansias la segunda parte.

Trip alx

Trip alx
Experto
Experto

Veamos si entendi? entonces si logras decifrar la llave o codigo se podria saber cual es su debilidad y no se tal vez desarrollar un server que presente las caracteristicas de decodificacion que tiene esa llave para navegar gratis???

starlight

starlight
Master iPhone
Master iPhone

Krhono para todo eso es mucho mas facil interceptar y buscar los paquetes en linux no mediante un proxy propio y las apps del cel en iphone bien puede ser un ifile creo lo que yo me pregunto el certificado que da accesos a internet sera igual para todos o vemdra regido por los datos de cada conexion??

Adeoy

Adeoy
Gran Experto
Gran Experto

Tampoco entendí mucho, pero pues quiero conocer el desenlace de esto Smile

min10

avatar
GOLD MEMBER
GOLD MEMBER

orale que buen dato si se pudiera que bien estaría eso gracias por la información

Thecrazy

Thecrazy
Avanzado
Avanzado

muy buena info krhono

Zerox.097

Zerox.097
Avanzado
Avanzado

Buena info krhono recuerdo que hace 4 años navegava atravez de proxys web https era por

eso que funcionaba el ultrasurf xq usa un host https para establecer la coneccion .. Pero

Aun se puede autorizar el https convinando trick como ahorita lo estoy haciendo con el p.ideas

en la pc.

Salu2 Master

mobiljr

mobiljr
Experto
Experto

Pues esta muy interesante y si se pudiera realizar podrían pasar varias situaciones, como provocar una caída al sistema de tantas llamadas. Si se realiza en masa. Je je. Bueno eso creo. Estare atento a el siguiente post.

mobiljr

mobiljr
Experto
Experto

Pues esta muy interesante y si se pudiera realizar podrían pasar varias situaciones, como provocar una caída al sistema de tantas llamadas. Si se realiza en masa. Je je. Bueno eso creo. Estare atento a el siguiente post.

Contenido patrocinado



Volver arriba  Mensaje [Página 1 de 2.]

Ir a la página : 1, 2  Siguiente

Permisos de este foro:
No puedes responder a temas en este foro.