🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPor qué se usa cifrado autenticado
4 tareas · 35 min · Principiante
Cifrar esconde el contenido; no avisa si alguien lo cambió. Marimba Seguros guarda avisos de póliza con un sellado antiguo y tiene en piloto uno nuevo. Hoy lees el código de ejemplo de los dos, ves qué pasó cuando el equipo de calidad alteró un sobre guardado y decides por qué el segundo es el que se debe usar. Todo es lectura de ficheros de ejemplo: no se ejecuta ni se ataca nada.
Objetivo de la sala
Cifrar esconde el contenido; no avisa si alguien lo cambió. Marimba Seguros guarda avisos de póliza con un sellado antiguo y tiene en piloto uno nuevo. Hoy lees el código de ejemplo de los dos, ves qué pasó cuando el equipo de calidad alteró un sobre guardado y decides por qué el segundo es el que se debe usar. Todo es lectura de ficheros de ejemplo: no se ejecuta ni se ataca nada.Un dato cifrado puede cambiar sin que nadie lo vea. Quien altera el sobre no necesita leer el contenido: le basta con modificar bytes y esperar que el sistema los acepte. Por eso hay dos preguntas distintas: ¿puede alguien leerlo? (confidencialidad) y ¿puede alguien cambiarlo sin que lo notemos? (integridad). Los modos clásicos como CBC responden solo a la primera.
El cifrado autenticado (AEAD) responde a las dos con una sola operación: junto al texto cifrado produce una etiqueta que solo se puede calcular con la clave. Al abrir, se recalcula y se compara: si no coincide, el sobre se rechaza y no se entrega nada.
Abre /srv/marimba/sellado/sellar_v1.txt y /srv/marimba/sellado/sellar_v2.txt y compara qué viaja dentro de cada sobre.
Responde para continuar
¿Qué aporta el cifrado autenticado frente a cifrar solo con CBC?
Ver pista de ayuda
Compara lo que devuelve sellar_v1 con lo que devuelve sellar_v2. Una versión añade algo al sobre y la otra no.
Un sistema que abre sobres sin comprobarlos entrega al resto del programa lo que salga, sea o no lo que se guardó. Es el fallo que hay que saber localizar al leer código: no el algoritmo, sino el punto donde se descifra y se sigue adelante sin ninguna verificación.
En el sellado antiguo hay una función que abre y una que sella; en el nuevo, igual. Lee el pseudocódigo de la versión antigua y localiza la función de apertura.
Responde para continuar
¿Cómo se llama la función del sellado antiguo que abre un sobre sin verificar nada?
Ver pista de ayuda
Lee sellar_v1.txt. Hay dos funciones; una de ellas termina en «descifrar» y no tiene ningún paso previo de comprobación.
La etiqueta se calcula sobre el texto cifrado y, si se usan, sobre los datos asociados (por ejemplo, el identificador de la póliza). Al abrir, el sistema recalcula y compara antes de descifrar. Si coincide, el sobre es el que se selló con esa clave; si no, o se alteró, o se abre con otra clave, o se movió a otro contexto: en los tres casos se rechaza.
La regla de lectura de código es simple: tras una operación de apertura, ¿el programa puede llegar a usar un texto sin haber pasado por una comprobación que lo rechace?
Responde para continuar
Al abrir un sobre con etiqueta que no coincide, ¿qué debe hacer el código?
Ver pista de ayuda
Mira cómo termina abrir_v2 cuando la verificación falla: qué lanza y qué no devuelve.
El equipo de calidad cambió un byte de un sobre guardado y probó abrirlo con las dos versiones. El resultado de la versión nueva es la señal que un revisor busca: un error concreto y ningún texto. Léelo en el informe de la prueba.
Responde para continuar
¿Qué mensaje de error dio la versión nueva al abrir el sobre alterado?
Ver pista de ayuda
Abre prueba-de-alteracion.txt y mira la sección de la versión nueva.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.