🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónModos de cifrado, IV y aleatoriedad
5 tareas · 40 min · Principiante
Elegir AES no basta: el modo de operación, el vector de inicialización (IV) y la fuente de azar deciden si el cifrado protege de verdad o solo lo parece. Un modo que repite patrones, un IV que se reutiliza o un código «aleatorio» calculado con la hora son fallos que no se ven en la pantalla y que una revisión de código encuentra enseguida. Esta sala sigue con Vereda Ahorro, la aplicación ficticia de la Cooperativa Ahorro Vereda: se lee la configuración de cada operación en el inventario ya extraído y se decide qué se reporta, con qué gravedad y cómo se corrige. Todo es lectura de evidencia.
Objetivo de la sala
Elegir AES no basta: el modo de operación, el vector de inicialización (IV) y la fuente de azar deciden si el cifrado protege de verdad o solo lo parece. Un modo que repite patrones, un IV que se reutiliza o un código «aleatorio» calculado con la hora son fallos que no se ven en la pantalla y que una revisión de código encuentra enseguida. Esta sala sigue con Vereda Ahorro, la aplicación ficticia de la Cooperativa Ahorro Vereda: se lee la configuración de cada operación en el inventario ya extraído y se decide qué se reporta, con qué gravedad y cómo se corrige. Todo es lectura de evidencia.Un cifrado de bloque como AES procesa 16 bytes cada vez; el modo dice cómo se encadenan los bloques. En el modo ECB, cada bloque se cifra por separado con la misma clave, de modo que dos bloques iguales de texto dan dos bloques iguales de cifrado. El resultado conserva la estructura de los datos: registros repetidos, cabeceras iguales, campos que se repiten, todo queda a la vista aunque no se pueda leer. Los modos autenticados como GCM, además de ocultar, detectan si alguien alteró lo cifrado.
En un informe se escribe el modo exacto (la cadena de configuración, como aparece en el código) y se recomienda un modo autenticado.
Responde para continuar
¿Por qué el modo ECB es un hallazgo aunque la clave sea fuerte?
Ver pista de ayuda
Piensa en dos registros que empiezan igual. ¿Qué ve quien compara los dos cifrados?
La cadena de configuración de un cifrado tiene tres partes: algoritmo, modo y relleno (por ejemplo, el nombre del algoritmo, el del modo y el del esquema de relleno, separados por barras). Es lo primero que se busca al revisar una clase que cifra, porque ahí está la decisión de diseño. Abre el laboratorio y lee la revisión de modos y aleatoriedad. Una sola clase usa el modo que conserva la estructura.
Responde para continuar
¿Qué clase cifra los recibos con un modo que repite patrones?
Ver pista de ayuda
Mira la tercera columna de la tabla; el modo está en la cadena de configuración.
En GCM el IV (a veces llamado nonce) debe ser único para cada cifrado hecho con la misma clave. Si se repite, un observador que tenga dos cifrados puede obtener información sobre los textos, y la autenticación deja de proteger: es de los fallos más graves del modo. No hace falta que el IV sea secreto; hace falta que no se repita. Un IV escrito como constante en el código se repite por definición, en cada instalación y en cada cifrado. La corrección es generar un IV nuevo con una fuente de azar apta para criptografía en cada operación y guardarlo junto al texto cifrado.
Responde para continuar
Una clase cifra con AES-GCM usando siempre el mismo IV, escrito como constante, y la misma clave. ¿Cuál es el impacto y cómo se corrige?
Ver pista de ayuda
El IV no es secreto, pero repetirlo con la misma clave sí es grave. Y ECB no es la salida.
Un código de recuperación, un token o un IV deben salir de un generador apto para criptografía: en Android y Java, SecureRandom; en iOS, las funciones de azar seguro del sistema. Un generador de uso general, sobre todo si se inicializa con la hora, es predecible: quien sepa aproximadamente cuándo se pidió el código puede probar un puñado de valores en lugar de un millón. En el informe se reporta la clase, la operación y el generador usado; nunca un valor generado.
Responde para continuar
¿Qué clase genera el código de recuperación con un generador que no es apto para secretos?
Ver pista de ayuda
Fíjate en la columna de configuración: hay una fila con un generador inicializado con la hora.
Saber qué no reportar protege la credibilidad del informe. Guardar el IV delante del texto cifrado es la práctica normal: el descifrado lo necesita y no es secreto. Un identificador aleatorio de instalación tampoco es un secreto si no se usa para autenticar nada. Si se listan como fallos, el equipo aprende a descartar los hallazgos que sí importan.
Responde para continuar
NotasPrivadas.kt guarda el IV de 12 bytes, nuevo en cada nota, delante del texto cifrado. ¿Cómo se trata?
Ver pista de ayuda
¿Qué exige GCM del IV, secreto o único?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.