Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Escáner de cripto: nueva herramienta para detectar criptografía vulnerable a la computación cuántica en tu código


A medida que se acelera el cronograma para la llegada de la computación cuántica potente, ha surgido una nueva herramienta de código abierto para ayudar a los desarrolladores a proteger sus datos frente a amenazas futuras. Crypto Scanner, desarrollado por Quantum Shield Labs, es una utilidad de interfaz de línea de comandos (CLI) diseñada para detectar criptografía vulnerable a la computación cuántica dentro del código fuente, configuraciones y certificados




A medida que se acelera el cronograma para la computación cuántica potente, ha surgido una nueva herramienta de código abierto para ayudar a los desarrolladores a proteger sus datos frente a amenazas futuras.

Crypto Scanner, desarrollado por Quantum Shield Labs, es una utilidad de interfaz de línea de comandos (CLI) diseñada para detectar criptografía vulnerable a ataques cuánticos dentro del código fuente, configuraciones y certificados.

Los expertos en seguridad advierten que los Ordenadores Cuánticos Relevantes Criptográficamente (CRQC) podrían romper métodos de cifrado estándar como RSA y ECC para 2033.

Sin embargo, el peligro existe hoy debido a los ataques “Cosecha Ahora, Descifra Después” (HNDL). Los adversarios están robando datos cifrados actualmente con la intención de descifrarlos una vez que la tecnología cuántica madure.

Para prepararse, las organizaciones deben migrar a algoritmos resistentes a la computación cuántica (como los nuevos estándares NIST ML-KEM y ML-DSA). Pero como señala Quantum Shield Labs, “No puedes migrar lo que no sabes que tienes”.

Crypto Scanner (source : pypi.org)
Crypto Scanner (source : pypi.org)

Cómo funciona Crypto Scanner

Crypto Scanner actúa como una herramienta de inventario rápido. Escanea directorios de forma recursiva para identificar algoritmos criptográficos y evalúa su nivel de riesgo en función de su exposición a ataques cuánticos (algoritmo de Shor).

Entre sus características clave se incluyen:

CaracterísticaResumen
Soporte de lenguajes14 lenguajes (Python, JS/TS, Java, Go, Rust, C++, Swift)
Análisis de archivosCódigo fuente, configuraciones (YAML/JSON/TOML), certificados X.509
Niveles de riesgoCrítico, Alto, Medio, Bajo
InformesJSON (CI/CD) y HTML
Listo para CI/CDGitHub Actions, GitLab CI, pre-commit
RendimientoEscaneo completo en menos de 60 segundos
Escaneos inteligentesOmite node_modules, .git, venvs
Instalaciónpip install crypto-scanner

La herramienta está diseñada para flujos de trabajo de desarrollo modernos. Genera salidas en JSON para automatización o informes HTML con marca para partes interesadas ejecutivas.

Además, Crypto Scanner ofrece integración nativa con pipelines CI/CD (GitHub Actions, GitLab CI).

Esto permite a los equipos establecer “puertas de calidad” que bloquean automáticamente los commits de código si introducen criptografía débil o desactualizada.

Crypto Scanner está disponible ahora en PyPI y se puede instalar con un comando simple:

pip install crypto-scanner

Al proporcionar un inventario automatizado e inmediato de activos criptográficos, Crypto Scanner busca hacer manejable la transición a la era post-cuántica tanto para desarrolladores como para empresas.



Fuentes:
https://cybersecuritynews.com/crypto-scanner-tool/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.