🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLo que se escapa por los registros y los respaldos
4 tareas · 30 min · Principiante
El almacenamiento de una aplicación no es solo lo que guarda a propósito. Hay dos vías por las que un dato sensible sale del dispositivo sin que nadie lo decidiera así: los registros, donde la aplicación escribe lo que hace mientras corre, y las copias de seguridad, que se llevan el almacenamiento entero a otro sitio. Un token escrito en un registro vale lo mismo que un token en las preferencias; una copia de seguridad sin control entrega todo lo anterior de una vez. En esta sala se mira el registro que Colibrí dejó en el emulador y se conecta con la bandera de respaldo del primer módulo. Guardar credenciales sin protección es, en la matriz Mobile de MITRE ATT&CK, la técnica T1634; aquí se estudia también por dónde se filtran sin querer.
Objetivo de la sala
El almacenamiento de una aplicación no es solo lo que guarda a propósito. Hay dos vías por las que un dato sensible sale del dispositivo sin que nadie lo decidiera así: los registros, donde la aplicación escribe lo que hace mientras corre, y las copias de seguridad, que se llevan el almacenamiento entero a otro sitio. Un token escrito en un registro vale lo mismo que un token en las preferencias; una copia de seguridad sin control entrega todo lo anterior de una vez. En esta sala se mira el registro que Colibrí dejó en el emulador y se conecta con la bandera de respaldo del primer módulo. Guardar credenciales sin protección es, en la matriz Mobile de MITRE ATT&CK, la técnica T1634; aquí se estudia también por dónde se filtran sin querer.El registro de Colibrí deja constancia de lo que hace la aplicación, y en una de sus líneas, al anotar un inicio de sesión correcto, escribió el token de sesión completo. Un registro no es un sitio seguro: se copia en la copia de seguridad, lo han leído otras aplicaciones en versiones viejas del sistema, y suele acabar en herramientas de diagnóstico y en informes de fallo. Un token ahí es un token filtrado, con el mismo impacto que el token en claro de las preferencias: suplanta la sesión mientras valga.
La mitigación es no registrar nunca secretos ni datos personales, y recortar el registro en la versión de publicación. Si hace falta registrar un evento de inicio de sesión, se registra que ocurrió, no el token con el que ocurrió.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
El registro de Colibrí escribió el token de sesión completo al anotar un inicio de sesión. ¿Cómo se trata?
Ver pista de ayuda
Un registro se copia, se comparte y acaba en diagnósticos. Un token ahí suplanta la sesión igual que en las preferencias.
Aquí se cierra el círculo con el primer módulo: la bandera de respaldo abierta permite copiar el almacenamiento de Colibrí por cable, y el almacenamiento incluye este registro y la base local. Una sola copia de seguridad entrega el token del registro, el token de las preferencias y el dato de tarjeta de la base, sin tocar el dispositivo más que con un cable. Por eso el registro y el respaldo se analizan juntos: el primero pone el dato sensible donde no debería, y el segundo lo saca del teléfono.
El arreglo combina las dos salas: cerrar la bandera de respaldo (o excluir los archivos sensibles de la copia) y, antes que eso, no dejar secretos en el almacenamiento ni en los registros.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Por qué el registro y la copia de seguridad se analizan juntos en Colibrí?
Ver pista de ayuda
La copia saca del teléfono lo que el registro dejó dentro. Una medida tapa la salida, la otra evita el dato.
El registro de Colibrí tiene además líneas que solo anotan por dónde pasó el usuario: la aplicación arrancó, se mostró la pantalla de inicio, se cargó el catálogo. Eso es ruido para el informe: saber que alguien abrió la pantalla de inicio no expone a nadie. El criterio es el mismo de todo el módulo —medir por el impacto del dato si se filtra—. Una línea de navegación no tiene impacto; la línea con el token lo tiene entero. Llenar el informe de líneas inocuas resta credibilidad al hallazgo que importa.
En Colibrí marcas la línea del token y descartas las de navegación. El informe señala lo que hace daño y deja fuera lo que no.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
El registro de Colibrí trae la línea con el token y varias de navegación (arranque, pantalla de inicio, catálogo). ¿Cómo las clasificas?
Ver pista de ayuda
Mide por el daño si se filtra. Que alguien abriera la pantalla de inicio no expone nada; un token sí.
Abre el laboratorio y lee el registro que Colibrí dejó en el emulador. Aísla la línea donde la aplicación escribió el token de sesión completo: junto a la revisión de esa línea hay un código de la sala. Escríbelo tal cual.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Localiza en el registro la línea que escribió el token de sesión y escribe el código de la sala anotado en ella.
Formato esperado: MOV-____
Ver pista de ayuda
El código está junto a la línea de inicio de sesión que registró el token, no en las líneas de navegación.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.