Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Credenciales que viajan sin cifrar, como hallazgo

5 tareas · 40 min · Principiante

El hallazgo más repetido que sale de una captura es una credencial legible: un usuario y un secreto que cualquiera en el tramo puede leer, porque el servicio no cifra. Se reconoce con facilidad; lo difícil es valorarlo bien y redactarlo sin convertir el informe en un nuevo riesgo. Aquí lees el resumen de las credenciales que se veían en claro en la captura de Panificadora Altavista, las cruzas con el rol de sus dueños para ordenar la prioridad, y decides qué entra al informe y qué se recomienda. Los secretos nunca se copian: el resumen dice que eran legibles y se queda ahí.

0 de 5 · 0%

Objetivo de la sala

El hallazgo más repetido que sale de una captura es una credencial legible: un usuario y un secreto que cualquiera en el tramo puede leer, porque el servicio no cifra. Se reconoce con facilidad; lo difícil es valorarlo bien y redactarlo sin convertir el informe en un nuevo riesgo. Aquí lees el resumen de las credenciales que se veían en claro en la captura de Panificadora Altavista, las cruzas con el rol de sus dueños para ordenar la prioridad, y decides qué entra al informe y qué se recomienda. Los secretos nunca se copian: el resumen dice que eran legibles y se queda ahí.

Un usuario y un secreto que viajan sin cifrar los puede leer cualquiera que tenga acceso al tramo: un equipo comprometido, un conmutador mal protegido, una persona con acceso al cableado. No hace falta ningún ataque sofisticado; basta con estar en el camino. Ocurre con protocolos viejos como FTP o Telnet, con HTTP que usa autenticación básica o formularios de acceso sin TLS, y con la comunidad de SNMP versión 2c, que viaja sin cifrar y funciona como una contraseña.

La gravedad no depende de que el secreto se lea, sino de lo que esa cuenta puede hacer y de si se reutiliza en otros servicios. Una cuenta de solo lectura expuesta es un hallazgo; una cuenta administrativa expuesta es uno de los más graves del informe.

Responde para continuar

Una credencial legible en la captura, ¿qué decide cuánto pesa el hallazgo?

Ver pista de ayuda

Piensa en lo que ganaría quien leyera esa credencial.

Para ordenar los hallazgos se cruza la lista de credenciales vistas con el rol que el área de TI del cliente declara para cada cuenta. El resumen guarda el usuario, el servidor y el puerto; el rol viene de otra tabla. Una consulta que las une deja a la vista cuál de las cuentas expuestas tiene los privilegios más altos.

Cruza las credenciales con los roles y busca la de mayor privilegio.

Responde para continuar

¿Qué usuario con rol de administrador tenía su credencial legible en la captura?

Ver pista de ayuda

Ejecuta `SELECT s.usuario, c.rol, s.servidor FROM sesiones_claro s JOIN cuentas c ON s.usuario = c.usuario WHERE c.rol = 'administrador'`.

El resumen del hallazgo abre con un número: cuántas credenciales distintas se vieron en claro. Se cuenta sobre la tabla del resumen, no de memoria, y se anota junto con los protocolos implicados. Un número exacto con su consulta es más difícil de discutir que un «varias».

Responde para continuar

¿Cuántas credenciales legibles se vieron en total en la captura?

Ver pista de ayuda

Ejecuta `SELECT * FROM sesiones_claro` y cuenta las filas.

La evidencia tiene que bastar para que el cliente compruebe el hallazgo y no puede ser una fuga de las mismas credenciales que denuncia. Un informe se comparte, se archiva y se reenvía: lo que se pega en él deja de estar bajo tu control. Por eso se anota el usuario, el servidor, el puerto, el momento, el número de flujo o de paquete y el archivo de origen, y el secreto se enmascara. Quien quiera verlo, abre la captura con su huella.

Responde para continuar

¿Cómo documentas en el informe una credencial vista en claro?

Ver pista de ayuda

La evidencia debe poder comprobarse sin reproducir el secreto.

La recomendación se hace en dos tiempos. Primero la raíz: que el servicio use un canal cifrado, con TLS en el servicio o con un protocolo equivalente cifrado. Después, el daño ya hecho: una credencial que viajó en claro se considera expuesta y se rota, porque nadie puede garantizar quién la leyó. Cambiar solo el puerto o solo la contraseña deja una de las dos mitades sin resolver.

Responde para continuar

¿Qué recomiendas para el servicio cuya credencial administrativa viajaba en claro?

Ver pista de ayuda

Piensa en la causa que expuso la credencial y en el daño ya hecho.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad