Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Claves, cookies y tarjetas del navegador

5 tareas · 40 min · Principiante

En Papelería Ocobo el informe de un entorno aislado dice que la muestra leyó el perfil de navegador de rmeneses, en el equipo ocb-pc-caja01. El perfil es el tesoro de un ladrón: guarda claves, sesiones abiertas y datos de tarjeta. TI armó un inventario de lo que ese perfil contenía, sin los valores. Aquí aprendes a leerlo y a distinguir qué dato permite entrar sin la contraseña, cuál depende del segundo factor y cuál no se arregla cambiando una clave. Todo es lectura de evidencia ficticia.

0 de 5 · 0%

Objetivo de la sala

En Papelería Ocobo el informe de un entorno aislado dice que la muestra leyó el perfil de navegador de rmeneses, en el equipo ocb-pc-caja01. El perfil es el tesoro de un ladrón: guarda claves, sesiones abiertas y datos de tarjeta. TI armó un inventario de lo que ese perfil contenía, sin los valores. Aquí aprendes a leerlo y a distinguir qué dato permite entrar sin la contraseña, cuál depende del segundo factor y cuál no se arregla cambiando una clave. Todo es lectura de evidencia ficticia.

Un navegador guarda tres cosas que le importan a un ladrón. Las claves guardadas, para que el usuario no las escriba. Las cookies de sesión, que le dicen a cada sitio «esta persona ya entró» y evitan pedir la clave en cada página. Y los datos de autorrelleno, entre ellos el número de una tarjeta y su vencimiento.

El segundo factor se pide al iniciar sesión. Una cookie de sesión es lo que queda después de ese paso: quien la presenta ya aparece como autenticado, y el sitio no vuelve a preguntar hasta que la cookie caduque o alguien la revoque. Por eso un segundo factor protege muy bien contra una clave robada y mucho menos contra una sesión robada.

Responde para continuar

Alguien dice «tengo segundo factor, aunque me roben la contraseña no pasa nada». ¿Qué le falta a esa idea?

Ver pista de ayuda

Piensa en el momento en que se pide el segundo factor y en lo que el sitio recuerda después.

La validez de una cookie es el tiempo que le queda al ladrón para usarla. Los sitios que mueven dinero suelen dejarla en horas o en un día; otros la dejan semanas para no molestar al usuario. Dos sitios con la misma protección de entrada pueden ofrecer ventanas de abuso muy distintas.

Lee inventario.csv. Mira solo las filas de cookie de sesión y el sitio con segundo factor activado cuya cookie sigue vigente más días: ese es el que, con segundo factor y todo, deja la ventana más larga.

Responde para continuar

Entre los sitios con segundo factor activado, escribe el que tiene la cookie de sesión más duradera.

Ver pista de ayuda

Filtra las filas cookie_sesion con mfa_en_el_sitio en si y compara dias_de_validez_de_la_cookie.

Una clave guardada en un sitio sin segundo factor es la peor combinación: quien la lee del perfil entra sin más. No importa si la cookie caducó; la clave sigue sirviendo hasta que se cambie. Contar cuántas hay da la medida del trabajo inmediato de rotación y, a la larga, de lo que conviene proteger mejor.

La fila de una clave guardada dice, en mfa_en_el_sitio, si ese sitio exige segundo factor. La fila de una cookie o de una tarjeta no cuenta aquí.

Responde para continuar

Cuenta las claves guardadas que están en sitios sin segundo factor. Escribe el número.

Ver pista de ayuda

Cuenta las filas con dato clave_guardada y mfa_en_el_sitio en no; ignora las de cookie y la de tarjeta.

Se piensa que cambiar la contraseña expulsa a quien tenga la sesión abierta. Algunos sitios lo hacen: al cambiar la clave invalidan las sesiones anteriores. Otros no: la cookie sigue valiendo y el ladrón sigue dentro aunque la clave nueva sea impecable. Quien responde a un incidente tiene que saber de cada sitio cuál es el caso, porque en los segundos hay que pedir el cierre de sesiones por separado.

El inventario trae una columna para eso: cierra_sesiones_al_cambiar_clave.

Responde para continuar

Entre las filas de cookie de sesión, escribe el sitio donde cambiar la clave no cierra las sesiones abiertas.

Ver pista de ayuda

Mira las filas cookie_sesion y busca la que dice no en cierra_sesiones_al_cambiar_clave.

Los datos de tarjeta guardados en un navegador se leen como cualquier otro dato del perfil. Lo que importa es qué parte de la tarjeta salió: el número y el vencimiento permiten ciertos pagos; el código de seguridad, cuando no se guarda, hace más difícil usarla pero no la vuelve inofensiva, porque algunos comercios no lo piden. Una tarjeta cuyos datos salieron se repone, no se vigila y se espera.

Las notas-del-informe.txt dicen qué guardaba el autorrelleno de esta tarjeta, sin mostrar el número completo.

Responde para continuar

El informe confirma que el autorrelleno de una tarjeta salió del equipo. ¿Qué se hace?

Ver pista de ayuda

Lo que salió no se recupera; lo que se puede hacer es dejar esa tarjeta sin valor y mirar qué se hizo con ella.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad