Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Cadena de firmware y actualizaciones firmadas

5 tareas · 38 min · Principiante

El software que se instala en una subestación o en una planta no se despliega con un clic: lo carga una persona con una herramienta, en un equipo que lleva años funcionando y que no se puede parar a cualquier hora. Por eso la actualización tiene que probar sola que es auténtica y que no retrocede. En esta sala lees la política, el registro de firma y el registro de un dispositivo de Palosanto Automatización, un fabricante ficticio de pasarelas y relés, y buscas dónde la cadena de firma se rompe. Es lectura de registros ficticios; no se firma ni se instala nada.

0 de 5 · 0%

Objetivo de la sala

El software que se instala en una subestación o en una planta no se despliega con un clic: lo carga una persona con una herramienta, en un equipo que lleva años funcionando y que no se puede parar a cualquier hora. Por eso la actualización tiene que probar sola que es auténtica y que no retrocede. En esta sala lees la política, el registro de firma y el registro de un dispositivo de Palosanto Automatización, un fabricante ficticio de pasarelas y relés, y buscas dónde la cadena de firma se rompe. Es lectura de registros ficticios; no se firma ni se instala nada.

Una actualización firmada lleva una firma digital hecha con una llave privada que el fabricante guarda en un módulo de seguridad. El dispositivo trae grabada la llave pública correspondiente en su raíz de confianza y comprueba la firma antes de escribir en memoria. Si la firma no coincide, no se instala.

Que el portal de descargas solo reciba paquetes firmados es una buena medida, pero no sustituye la verificación en el dispositivo: el paquete viaja por correo, por memorias y por redes de terceros hasta llegar a la subestación.

Responde para continuar

¿Por qué no basta con que el portal de descargas solo publique paquetes firmados?

La política separa las llaves: la de producción vive en un HSM y firma lo que sale a clientes; las de pruebas solo firman paquetes del banco de pruebas. Una llave de pruebas que firma un paquete de producción es un hallazgo aunque el dispositivo acepte la firma, porque esas llaves se manejan con menos controles.

Abre el registro de firma y mira la llave de cada paquete frente a su destino.

Responde para continuar

Escribe la llave de pruebas que firmó un paquete con destino producción.

Un dispositivo lleva un contador de versión y rechaza paquetes de versión menor, aunque la firma sea válida. Es la protección contra retroceso: sin ella, alguien podría presentar un paquete viejo, auténtico pero con una vulnerabilidad ya conocida.

Lee el registro de la herramienta de carga del dispositivo y fíjate en qué paquete se rechazó y por qué razón, no por la firma.

Responde para continuar

Escribe el nombre del paquete que el dispositivo rechazó por la protección contra retroceso.

Una regla de dos personas solo vale si se puede comprobar. El registro de firma guarda cuántas personas aprobaron cada paquete. Cuenta los paquetes publicados con destino producción que salieron con un solo aprobador, sin contar los del banco de pruebas.

Responde para continuar

¿Cuántos paquetes con destino producción se firmaron con un solo aprobador? Escribe solo el número.

Ya está en el portal de clientes y algunos técnicos pueden haberlo descargado. No se trata de esconderlo ni de culpar a alguien: se trata de contener el daño con lo que existe y dejar la cadena en regla.

Responde para continuar

¿Cuál es la respuesta más prudente?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad