Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Datos en reposo, huella o cifrado

5 tareas · 40 min · Principiante

Proteger un dato guardado no es una sola decisión: una contraseña no se cifra, se transforma en una huella que no se puede deshacer; un documento de identidad sí se cifra, porque la aplicación necesita volver a leerlo; y un número de tarjeta completo, simplemente, no se guarda. Mercado Ribera te entrega su política de datos, el inventario de campos, un extracto del código de registro, una muestra de la tabla de usuarios con las huellas sustituidas por marcadores y la ficha de su respaldo nocturno. Se lee y se decide; no se accede a ninguna base de datos.

0 de 5 · 0%

Objetivo de la sala

Proteger un dato guardado no es una sola decisión: una contraseña no se cifra, se transforma en una huella que no se puede deshacer; un documento de identidad sí se cifra, porque la aplicación necesita volver a leerlo; y un número de tarjeta completo, simplemente, no se guarda. Mercado Ribera te entrega su política de datos, el inventario de campos, un extracto del código de registro, una muestra de la tabla de usuarios con las huellas sustituidas por marcadores y la ficha de su respaldo nocturno. Se lee y se decide; no se accede a ninguna base de datos.

La pregunta que decide la protección de un dato es una sola: ¿la aplicación necesita recuperar el valor original? Una contraseña, no: para comprobarla basta con transformar lo que escribe la persona y comparar con lo guardado, así que se guarda una huella lenta y con sal propia que no se puede invertir. Un documento de identidad o un teléfono sí se vuelven a mostrar o a enviar, así que se cifran de forma reversible con una clave que se guarda aparte de la base de datos.

Confundir las dos cosas es un error frecuente: guardar una contraseña cifrada, con una clave que también está en el servidor, equivale a guardarla casi en claro.

Responde para continuar

La política dice que la clave de acceso nunca se guarda de forma recuperable. ¿Qué mecanismo cumple eso?

Ver pista de ayuda

Si hay una clave que la deshace, la contraseña es recuperable.

Un algoritmo de huella general está pensado para ser rápido, y para guardar contraseñas eso es lo contrario de lo que hace falta: quien consiga la tabla puede probar una enorme cantidad de candidatos por segundo. Para contraseñas se usan algoritmos deliberadamente lentos y con sal por usuario; en PHP, por ejemplo, la función de contraseñas del propio lenguaje elige uno adecuado. La debilidad se clasifica como uso de una huella con esfuerzo computacional insuficiente (CWE-916).

Abre codigo-guardar-clave.txt y lee qué función transforma la contraseña antes de guardarla.

Responde para continuar

¿Qué función de huella aplica el código de registro a la contraseña? Escribe su nombre.

La sal es un valor distinto para cada cuenta que se mezcla con la contraseña antes de la huella. Su efecto se ve en la tabla: con sal, dos personas con la misma contraseña tienen huellas diferentes; sin sal, la misma contraseña da siempre la misma huella. Así que cuando dos cuentas comparten huella, se sabe que comparten contraseña sin haber descubierto ninguna, y una sola contraseña adivinada abre todas esas cuentas. La debilidad es el uso de una huella sin sal (CWE-759).

En muestra-usuarios.txt los valores reales están sustituidos por marcadores: si dos filas llevan el mismo marcador, llevan el mismo valor.

Responde para continuar

¿Cuántas cuentas de la muestra tienen la misma huella que ana.m, contándola a ella? Escribe solo el número.

Con la regla de la tarea 1 y el inventario se puede ordenar el trabajo. La columna «se necesita leer el original» separa lo que se transforma de forma irreversible de lo que se cifra de forma reversible; la columna «protección actual» dice si ya se hizo. Lo que cae en «sí» y está en texto plano es el hallazgo: quien lea la base de datos, o una copia de ella, lee el dato.

Abre inventario-de-datos.txt y politica-datos.txt y cruza las dos.

Responde para continuar

¿Qué campo se necesita leer en su valor original y hoy está guardado en texto plano? Escribe su nombre tal como aparece.

Proteger la base de datos y dejar un respaldo sin cifrar en un almacenamiento que lee todo el equipo de TI mueve el problema de lugar. Un respaldo contiene los mismos datos que la tabla y suele tener menos controles de acceso. La política del cliente pide que toda copia se cifre, y el cifrado del respaldo trae su propia decisión: la clave no se guarda junto a la copia, porque entonces el cifrado protege contra nadie.

Responde para continuar

El respaldo nocturno no está cifrado y lo leen 14 cuentas. ¿Qué recomienda el informe?

Ver pista de ayuda

Pregunta quién puede leer la copia hoy y dónde debe vivir la clave que la abre.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad