🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónContraseñas: sal, coste y migración
4 tareas · 25 min · Principiante
Decir «usa bcrypt, scrypt o Argon2» es solo el titular. El fallo en el almacén de contraseñas no desaparece por nombrar la función correcta: aparece en cómo se configura. Una buena función con la sal mal puesta, el coste demasiado bajo o una migración torpe sigue dejando las contraseñas al alcance. En CifraLab hay tres almacenes que ya usan funciones de contraseña modernas y aun así están mal usados. Tu trabajo es mirar la sal, el factor de coste y el plan de migración del almacén viejo, y decir qué falla y cómo se arregla sin romper el inicio de sesión de nadie.
Objetivo de la sala
Decir «usa bcrypt, scrypt o Argon2» es solo el titular. El fallo en el almacén de contraseñas no desaparece por nombrar la función correcta: aparece en cómo se configura. Una buena función con la sal mal puesta, el coste demasiado bajo o una migración torpe sigue dejando las contraseñas al alcance. En CifraLab hay tres almacenes que ya usan funciones de contraseña modernas y aun así están mal usados. Tu trabajo es mirar la sal, el factor de coste y el plan de migración del almacén viejo, y decir qué falla y cómo se arregla sin romper el inicio de sesión de nadie.Un almacén de CifraLab usa bcrypt, pero con una sola sal global para todas las contraseñas, guardada en la configuración. La sal existe para que dos usuarios con la misma contraseña no tengan el mismo hash y para que no se puedan precomputar tablas contra todo el almacén a la vez. Una sal única rompe las dos cosas: si dos personas eligen la misma contraseña, su hash coincide —se ve quién la comparte— y el atacante ataca todo el almacén con un solo esfuerzo en vez de uno por cuenta. La sal tiene que ser distinta por usuario y aleatoria; se guarda junto al hash, no es secreta, su valor es ser única. Las funciones de contraseña modernas ya la generan por registro si se las deja.
El fallo no es la función: es reutilizar la sal, que anula justo para lo que la sal existe.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Un almacén usa bcrypt con una única sal global para todas las contraseñas. ¿Cuál es el fallo?
Ver pista de ayuda
La sal sirve para que dos contraseñas iguales no se parezcan y para no precomputar tablas. Una sal para todos rompe ambas.
Otro almacén usa una función de contraseña correcta, pero con el factor de coste en su valor más bajo, «para que el inicio de sesión no tarde». El coste es lo que hace lenta a propósito la función: cada punto encarece calcular un hash, y esa lentitud es la defensa contra quien prueba millones de candidatos. Dejarlo al mínimo convierte una función lenta en una casi rápida, y se pierde la mitad del motivo de usarla. El coste se calibra al hardware: se sube hasta que un inicio de sesión legítimo tarde una fracción pequeña de segundo asumible, y se revisa con los años, porque el hardware del atacante mejora. El arreglo es subir el factor de coste a lo que el servidor aguante sin molestar al usuario.
Una función de contraseña con el coste al mínimo está bien elegida y mal calibrada: protege mucho menos de lo que parece.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
El almacén usa Argon2 con el factor de coste en su valor más bajo «para que no tarde». ¿Cuál es el arreglo?
Ver pista de ayuda
El coste es la lentitud deliberada que encarece la fuerza bruta. Al mínimo, la defensa casi desaparece.
CifraLab tiene un almacén heredado con contraseñas en SHA-256 sin sal y quiere pasarlo a una función moderna. La tentación es forzar el restablecimiento de todas las contraseñas de golpe —molesto, y mucha gente no vuelve—. Hay una vía mejor: envolver el hash viejo dentro de la función nueva (calcular la función de contraseña moderna sobre el hash heredado) para proteger de inmediato todo el almacén, y además, cada vez que un usuario inicia sesión y acierta su contraseña, recalcular su hash con la función nueva directamente sobre la contraseña y reemplazar el registro. Así el almacén entero queda protegido ya, y migra solo a la forma definitiva a medida que la gente entra, sin pedirle nada a nadie.
El arreglo no es solo cambiar la función: es un plan que protege todo desde el primer día y migra sin expulsar usuarios.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Hay que migrar un almacén de SHA-256 sin sal a una función moderna. ¿Cuál es la mejor vía?
Ver pista de ayuda
Se puede proteger el almacén entero envolviendo el hash viejo, y migrar a la forma definitiva en cada inicio de sesión acertado.
Miraste la sal por usuario, el factor de coste calibrado y la migración que no expulsa a nadie: los tres detalles donde una buena función de contraseña se usa mal. Abre el laboratorio, recorre los tres almacenes y lee el código que la auditoría anotó al cerrar la sala.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Abre el laboratorio y revisa los tres almacenes de contraseñas. En las notas de auditoría de la sala queda anotado un código. Escríbelo tal cual.
Formato esperado: CIF-____
Ver pista de ayuda
El código está en el archivo de notas de la auditoría del escenario, no en la configuración de cada almacén.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.