Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Contraseñas: sal, coste y migración

4 tareas · 25 min · Principiante

Decir «usa bcrypt, scrypt o Argon2» es solo el titular. El fallo en el almacén de contraseñas no desaparece por nombrar la función correcta: aparece en cómo se configura. Una buena función con la sal mal puesta, el coste demasiado bajo o una migración torpe sigue dejando las contraseñas al alcance. En CifraLab hay tres almacenes que ya usan funciones de contraseña modernas y aun así están mal usados. Tu trabajo es mirar la sal, el factor de coste y el plan de migración del almacén viejo, y decir qué falla y cómo se arregla sin romper el inicio de sesión de nadie.

0 de 4 · 0%

Objetivo de la sala

Decir «usa bcrypt, scrypt o Argon2» es solo el titular. El fallo en el almacén de contraseñas no desaparece por nombrar la función correcta: aparece en cómo se configura. Una buena función con la sal mal puesta, el coste demasiado bajo o una migración torpe sigue dejando las contraseñas al alcance. En CifraLab hay tres almacenes que ya usan funciones de contraseña modernas y aun así están mal usados. Tu trabajo es mirar la sal, el factor de coste y el plan de migración del almacén viejo, y decir qué falla y cómo se arregla sin romper el inicio de sesión de nadie.

Un almacén de CifraLab usa bcrypt, pero con una sola sal global para todas las contraseñas, guardada en la configuración. La sal existe para que dos usuarios con la misma contraseña no tengan el mismo hash y para que no se puedan precomputar tablas contra todo el almacén a la vez. Una sal única rompe las dos cosas: si dos personas eligen la misma contraseña, su hash coincide —se ve quién la comparte— y el atacante ataca todo el almacén con un solo esfuerzo en vez de uno por cuenta. La sal tiene que ser distinta por usuario y aleatoria; se guarda junto al hash, no es secreta, su valor es ser única. Las funciones de contraseña modernas ya la generan por registro si se las deja.

El fallo no es la función: es reutilizar la sal, que anula justo para lo que la sal existe.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Un almacén usa bcrypt con una única sal global para todas las contraseñas. ¿Cuál es el fallo?

Ver pista de ayuda

La sal sirve para que dos contraseñas iguales no se parezcan y para no precomputar tablas. Una sal para todos rompe ambas.

Otro almacén usa una función de contraseña correcta, pero con el factor de coste en su valor más bajo, «para que el inicio de sesión no tarde». El coste es lo que hace lenta a propósito la función: cada punto encarece calcular un hash, y esa lentitud es la defensa contra quien prueba millones de candidatos. Dejarlo al mínimo convierte una función lenta en una casi rápida, y se pierde la mitad del motivo de usarla. El coste se calibra al hardware: se sube hasta que un inicio de sesión legítimo tarde una fracción pequeña de segundo asumible, y se revisa con los años, porque el hardware del atacante mejora. El arreglo es subir el factor de coste a lo que el servidor aguante sin molestar al usuario.

Una función de contraseña con el coste al mínimo está bien elegida y mal calibrada: protege mucho menos de lo que parece.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

El almacén usa Argon2 con el factor de coste en su valor más bajo «para que no tarde». ¿Cuál es el arreglo?

Ver pista de ayuda

El coste es la lentitud deliberada que encarece la fuerza bruta. Al mínimo, la defensa casi desaparece.

CifraLab tiene un almacén heredado con contraseñas en SHA-256 sin sal y quiere pasarlo a una función moderna. La tentación es forzar el restablecimiento de todas las contraseñas de golpe —molesto, y mucha gente no vuelve—. Hay una vía mejor: envolver el hash viejo dentro de la función nueva (calcular la función de contraseña moderna sobre el hash heredado) para proteger de inmediato todo el almacén, y además, cada vez que un usuario inicia sesión y acierta su contraseña, recalcular su hash con la función nueva directamente sobre la contraseña y reemplazar el registro. Así el almacén entero queda protegido ya, y migra solo a la forma definitiva a medida que la gente entra, sin pedirle nada a nadie.

El arreglo no es solo cambiar la función: es un plan que protege todo desde el primer día y migra sin expulsar usuarios.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Hay que migrar un almacén de SHA-256 sin sal a una función moderna. ¿Cuál es la mejor vía?

Ver pista de ayuda

Se puede proteger el almacén entero envolviendo el hash viejo, y migrar a la forma definitiva en cada inicio de sesión acertado.

Miraste la sal por usuario, el factor de coste calibrado y la migración que no expulsa a nadie: los tres detalles donde una buena función de contraseña se usa mal. Abre el laboratorio, recorre los tres almacenes y lee el código que la auditoría anotó al cerrar la sala.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Abre el laboratorio y revisa los tres almacenes de contraseñas. En las notas de auditoría de la sala queda anotado un código. Escríbelo tal cual.

Formato esperado: CIF-____

Ver pista de ayuda

El código está en el archivo de notas de la auditoría del escenario, no en la configuración de cada almacén.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad