🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLeer la cadena de certificados en la ficha
5 tareas · 40 min · Principiante
Sigues en Tinturas Sogamuxi, caso SGX-IR-0614. Óscar Pinzón, el analista, sacó la ficha de firma de cuatro archivos: el programa de la dosificadora, un asistente que firmó TI, la muestra que detecta el antivirus y un ejecutable que llegó esta mañana a Bodega. En esta sala lees una cadena de certificados de abajo arriba, sabes quién responde por cada eslabón y reconoces tres señales que una ficha deja a la vista: un certificado demasiado nuevo, uno hecho por la propia empresa y uno que no sirve para firmar código. Todo es lectura de fichas ficticias.
Objetivo de la sala
Sigues en Tinturas Sogamuxi, caso SGX-IR-0614. Óscar Pinzón, el analista, sacó la ficha de firma de cuatro archivos: el programa de la dosificadora, un asistente que firmó TI, la muestra que detecta el antivirus y un ejecutable que llegó esta mañana a Bodega. En esta sala lees una cadena de certificados de abajo arriba, sabes quién responde por cada eslabón y reconoces tres señales que una ficha deja a la vista: un certificado demasiado nuevo, uno hecho por la propia empresa y uno que no sirve para firmar código. Todo es lectura de fichas ficticias.Un certificado de firma de código no se avala solo. Lo emite una autoridad intermedia, cuyo certificado a su vez emitió una raíz. La raíz es la única autofirmada y vale porque el sistema la trae en su almacén de raíces de confianza. Al verificar, el sistema sube eslabón a eslabón: el certificado del firmante (la hoja), la intermedia que lo emitió y la raíz que respalda a la intermedia.
Cada eslabón responde de algo distinto. La autoridad intermedia comprobó, al emitir, que el solicitante era quien decía ser, con el nivel de comprobación que exige su política. La raíz responde de la intermedia. Nadie en la cadena responde de lo que el firmante haga después con su clave.
Abre el laboratorio y lee la ficha de la dosificadora:
cat firma-sg01.txt
Responde para continuar
En la ficha de SG-01, ¿quién respondió de que el titular del certificado [0] es de verdad Colorimetría Arcillar?
Ver pista de ayuda
Mira el campo Emisor del eslabón [0].
Lee ahora la ficha de la muestra que detecta el antivirus:
cat firma-sg07.txt
Fíjate en dos partes. La primera es el asunto del eslabón [0], con el nombre, la organización y la ciudad del titular. La segunda es la información de versión del final: la escribe quien compila el archivo y puede decir cualquier cosa. Si la compañía que declara el archivo no coincide con el titular del certificado, manda el certificado, que lo comprobó una autoridad; la información de versión es texto libre.
Saber qué autoridad emitió el certificado sirve para dos cosas: para comparar con la autoridad que usan los programas legítimos de la empresa y para saber a quién se reporta un abuso.
Responde para continuar
Escribe el nombre de la autoridad intermedia que emitió el certificado que firmó limpiador_temp.exe.
Ver pista de ayuda
Es el Emisor del eslabón [0] de firma-sg07.txt.
Las fechas de validez del certificado y la fecha del sello de tiempo cuentan una historia. Un fabricante con años de trayectoria suele firmar con certificados que renueva cada uno a tres años y con la misma autoridad. Un certificado que se emitió pocos días antes de firmar la muestra, de una empresa de la que nadie ha oído hablar, encaja con un certificado conseguido para la ocasión. No lo prueba solo, pero es una pregunta que el informe tiene que hacer.
Responde para continuar
¿Cuántos días pasaron entre el inicio de validez del certificado de SG-07 y el sello de tiempo de su firma?
Ver pista de ayuda
Resta la fecha de inicio de la línea Válido a la fecha del sello de tiempo.
Cada certificado declara para qué sirve en su uso ampliado de la clave. Para firmar código, el certificado debe incluir el uso de firma de código; un certificado de sitio web, con el uso de autenticación de servidor, es perfectamente legítimo para un servidor y no sirve para firmar programas. Cuando un archivo viene firmado con un certificado así, la verificación falla aunque la cadena llegue a una raíz de confianza.
Que alguien firme un ejecutable con el certificado de un sitio web es raro en software legítimo y merece una línea en el informe.
cat firma-sg08.txt
Responde para continuar
Escribe el nombre del archivo cuya firma falla porque su certificado no sirve para firmar código.
Ver pista de ayuda
Compara la línea Uso ampliado de cada ficha.
cat firma-sg05.txt
En SG-05 el asunto y el emisor del eslabón [0] son el mismo: es un certificado autofirmado, hecho por TI. Una cadena así solo es de confianza en los equipos donde alguien instaló ese certificado a propósito, y fuera de ellos no prueba nada sobre su titular, porque cualquiera puede crear uno con el nombre que quiera.
Responde para continuar
¿Cómo se trata SG-05 en el caso?
Ver pista de ayuda
Lee la nota de TI al final de la ficha.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.