Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Modos de cifrado, IV y aleatoriedad

5 tareas · 40 min · Principiante

Elegir AES no basta: el modo de operación, el vector de inicialización (IV) y la fuente de azar deciden si el cifrado protege de verdad o solo lo parece. Un modo que repite patrones, un IV que se reutiliza o un código «aleatorio» calculado con la hora son fallos que no se ven en la pantalla y que una revisión de código encuentra enseguida. Esta sala sigue con Vereda Ahorro, la aplicación ficticia de la Cooperativa Ahorro Vereda: se lee la configuración de cada operación en el inventario ya extraído y se decide qué se reporta, con qué gravedad y cómo se corrige. Todo es lectura de evidencia.

0 de 5 · 0%

Objetivo de la sala

Elegir AES no basta: el modo de operación, el vector de inicialización (IV) y la fuente de azar deciden si el cifrado protege de verdad o solo lo parece. Un modo que repite patrones, un IV que se reutiliza o un código «aleatorio» calculado con la hora son fallos que no se ven en la pantalla y que una revisión de código encuentra enseguida. Esta sala sigue con Vereda Ahorro, la aplicación ficticia de la Cooperativa Ahorro Vereda: se lee la configuración de cada operación en el inventario ya extraído y se decide qué se reporta, con qué gravedad y cómo se corrige. Todo es lectura de evidencia.

Un cifrado de bloque como AES procesa 16 bytes cada vez; el modo dice cómo se encadenan los bloques. En el modo ECB, cada bloque se cifra por separado con la misma clave, de modo que dos bloques iguales de texto dan dos bloques iguales de cifrado. El resultado conserva la estructura de los datos: registros repetidos, cabeceras iguales, campos que se repiten, todo queda a la vista aunque no se pueda leer. Los modos autenticados como GCM, además de ocultar, detectan si alguien alteró lo cifrado.

En un informe se escribe el modo exacto (la cadena de configuración, como aparece en el código) y se recomienda un modo autenticado.

Responde para continuar

¿Por qué el modo ECB es un hallazgo aunque la clave sea fuerte?

Ver pista de ayuda

Piensa en dos registros que empiezan igual. ¿Qué ve quien compara los dos cifrados?

La cadena de configuración de un cifrado tiene tres partes: algoritmo, modo y relleno (por ejemplo, el nombre del algoritmo, el del modo y el del esquema de relleno, separados por barras). Es lo primero que se busca al revisar una clase que cifra, porque ahí está la decisión de diseño. Abre el laboratorio y lee la revisión de modos y aleatoriedad. Una sola clase usa el modo que conserva la estructura.

Responde para continuar

¿Qué clase cifra los recibos con un modo que repite patrones?

Ver pista de ayuda

Mira la tercera columna de la tabla; el modo está en la cadena de configuración.

En GCM el IV (a veces llamado nonce) debe ser único para cada cifrado hecho con la misma clave. Si se repite, un observador que tenga dos cifrados puede obtener información sobre los textos, y la autenticación deja de proteger: es de los fallos más graves del modo. No hace falta que el IV sea secreto; hace falta que no se repita. Un IV escrito como constante en el código se repite por definición, en cada instalación y en cada cifrado. La corrección es generar un IV nuevo con una fuente de azar apta para criptografía en cada operación y guardarlo junto al texto cifrado.

Responde para continuar

Una clase cifra con AES-GCM usando siempre el mismo IV, escrito como constante, y la misma clave. ¿Cuál es el impacto y cómo se corrige?

Ver pista de ayuda

El IV no es secreto, pero repetirlo con la misma clave sí es grave. Y ECB no es la salida.

Un código de recuperación, un token o un IV deben salir de un generador apto para criptografía: en Android y Java, SecureRandom; en iOS, las funciones de azar seguro del sistema. Un generador de uso general, sobre todo si se inicializa con la hora, es predecible: quien sepa aproximadamente cuándo se pidió el código puede probar un puñado de valores en lugar de un millón. En el informe se reporta la clase, la operación y el generador usado; nunca un valor generado.

Responde para continuar

¿Qué clase genera el código de recuperación con un generador que no es apto para secretos?

Ver pista de ayuda

Fíjate en la columna de configuración: hay una fila con un generador inicializado con la hora.

Saber qué no reportar protege la credibilidad del informe. Guardar el IV delante del texto cifrado es la práctica normal: el descifrado lo necesita y no es secreto. Un identificador aleatorio de instalación tampoco es un secreto si no se usa para autenticar nada. Si se listan como fallos, el equipo aprende a descartar los hallazgos que sí importan.

Responde para continuar

NotasPrivadas.kt guarda el IV de 12 bytes, nuevo en cada nota, delante del texto cifrado. ¿Cómo se trata?

Ver pista de ayuda

¿Qué exige GCM del IV, secreto o único?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad