Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Por qué se usa cifrado autenticado

4 tareas · 35 min · Principiante

Cifrar esconde el contenido; no avisa si alguien lo cambió. Marimba Seguros guarda avisos de póliza con un sellado antiguo y tiene en piloto uno nuevo. Hoy lees el código de ejemplo de los dos, ves qué pasó cuando el equipo de calidad alteró un sobre guardado y decides por qué el segundo es el que se debe usar. Todo es lectura de ficheros de ejemplo: no se ejecuta ni se ataca nada.

0 de 4 · 0%

Objetivo de la sala

Cifrar esconde el contenido; no avisa si alguien lo cambió. Marimba Seguros guarda avisos de póliza con un sellado antiguo y tiene en piloto uno nuevo. Hoy lees el código de ejemplo de los dos, ves qué pasó cuando el equipo de calidad alteró un sobre guardado y decides por qué el segundo es el que se debe usar. Todo es lectura de ficheros de ejemplo: no se ejecuta ni se ataca nada.

Un dato cifrado puede cambiar sin que nadie lo vea. Quien altera el sobre no necesita leer el contenido: le basta con modificar bytes y esperar que el sistema los acepte. Por eso hay dos preguntas distintas: ¿puede alguien leerlo? (confidencialidad) y ¿puede alguien cambiarlo sin que lo notemos? (integridad). Los modos clásicos como CBC responden solo a la primera.

El cifrado autenticado (AEAD) responde a las dos con una sola operación: junto al texto cifrado produce una etiqueta que solo se puede calcular con la clave. Al abrir, se recalcula y se compara: si no coincide, el sobre se rechaza y no se entrega nada.

Abre /srv/marimba/sellado/sellar_v1.txt y /srv/marimba/sellado/sellar_v2.txt y compara qué viaja dentro de cada sobre.

Responde para continuar

¿Qué aporta el cifrado autenticado frente a cifrar solo con CBC?

Ver pista de ayuda

Compara lo que devuelve sellar_v1 con lo que devuelve sellar_v2. Una versión añade algo al sobre y la otra no.

Un sistema que abre sobres sin comprobarlos entrega al resto del programa lo que salga, sea o no lo que se guardó. Es el fallo que hay que saber localizar al leer código: no el algoritmo, sino el punto donde se descifra y se sigue adelante sin ninguna verificación.

En el sellado antiguo hay una función que abre y una que sella; en el nuevo, igual. Lee el pseudocódigo de la versión antigua y localiza la función de apertura.

Responde para continuar

¿Cómo se llama la función del sellado antiguo que abre un sobre sin verificar nada?

Ver pista de ayuda

Lee sellar_v1.txt. Hay dos funciones; una de ellas termina en «descifrar» y no tiene ningún paso previo de comprobación.

La etiqueta se calcula sobre el texto cifrado y, si se usan, sobre los datos asociados (por ejemplo, el identificador de la póliza). Al abrir, el sistema recalcula y compara antes de descifrar. Si coincide, el sobre es el que se selló con esa clave; si no, o se alteró, o se abre con otra clave, o se movió a otro contexto: en los tres casos se rechaza.

La regla de lectura de código es simple: tras una operación de apertura, ¿el programa puede llegar a usar un texto sin haber pasado por una comprobación que lo rechace?

Responde para continuar

Al abrir un sobre con etiqueta que no coincide, ¿qué debe hacer el código?

Ver pista de ayuda

Mira cómo termina abrir_v2 cuando la verificación falla: qué lanza y qué no devuelve.

El equipo de calidad cambió un byte de un sobre guardado y probó abrirlo con las dos versiones. El resultado de la versión nueva es la señal que un revisor busca: un error concreto y ningún texto. Léelo en el informe de la prueba.

Responde para continuar

¿Qué mensaje de error dio la versión nueva al abrir el sobre alterado?

Ver pista de ayuda

Abre prueba-de-alteracion.txt y mira la sección de la versión nueva.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad