Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Lo que se escapa por los registros y los respaldos

4 tareas · 30 min · Principiante

El almacenamiento de una aplicación no es solo lo que guarda a propósito. Hay dos vías por las que un dato sensible sale del dispositivo sin que nadie lo decidiera así: los registros, donde la aplicación escribe lo que hace mientras corre, y las copias de seguridad, que se llevan el almacenamiento entero a otro sitio. Un token escrito en un registro vale lo mismo que un token en las preferencias; una copia de seguridad sin control entrega todo lo anterior de una vez. En esta sala se mira el registro que Colibrí dejó en el emulador y se conecta con la bandera de respaldo del primer módulo. Guardar credenciales sin protección es, en la matriz Mobile de MITRE ATT&CK, la técnica T1634; aquí se estudia también por dónde se filtran sin querer.

0 de 4 · 0%

Objetivo de la sala

El almacenamiento de una aplicación no es solo lo que guarda a propósito. Hay dos vías por las que un dato sensible sale del dispositivo sin que nadie lo decidiera así: los registros, donde la aplicación escribe lo que hace mientras corre, y las copias de seguridad, que se llevan el almacenamiento entero a otro sitio. Un token escrito en un registro vale lo mismo que un token en las preferencias; una copia de seguridad sin control entrega todo lo anterior de una vez. En esta sala se mira el registro que Colibrí dejó en el emulador y se conecta con la bandera de respaldo del primer módulo. Guardar credenciales sin protección es, en la matriz Mobile de MITRE ATT&CK, la técnica T1634; aquí se estudia también por dónde se filtran sin querer.

El registro de Colibrí deja constancia de lo que hace la aplicación, y en una de sus líneas, al anotar un inicio de sesión correcto, escribió el token de sesión completo. Un registro no es un sitio seguro: se copia en la copia de seguridad, lo han leído otras aplicaciones en versiones viejas del sistema, y suele acabar en herramientas de diagnóstico y en informes de fallo. Un token ahí es un token filtrado, con el mismo impacto que el token en claro de las preferencias: suplanta la sesión mientras valga.

La mitigación es no registrar nunca secretos ni datos personales, y recortar el registro en la versión de publicación. Si hace falta registrar un evento de inicio de sesión, se registra que ocurrió, no el token con el que ocurrió.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

El registro de Colibrí escribió el token de sesión completo al anotar un inicio de sesión. ¿Cómo se trata?

Ver pista de ayuda

Un registro se copia, se comparte y acaba en diagnósticos. Un token ahí suplanta la sesión igual que en las preferencias.

Aquí se cierra el círculo con el primer módulo: la bandera de respaldo abierta permite copiar el almacenamiento de Colibrí por cable, y el almacenamiento incluye este registro y la base local. Una sola copia de seguridad entrega el token del registro, el token de las preferencias y el dato de tarjeta de la base, sin tocar el dispositivo más que con un cable. Por eso el registro y el respaldo se analizan juntos: el primero pone el dato sensible donde no debería, y el segundo lo saca del teléfono.

El arreglo combina las dos salas: cerrar la bandera de respaldo (o excluir los archivos sensibles de la copia) y, antes que eso, no dejar secretos en el almacenamiento ni en los registros.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

¿Por qué el registro y la copia de seguridad se analizan juntos en Colibrí?

Ver pista de ayuda

La copia saca del teléfono lo que el registro dejó dentro. Una medida tapa la salida, la otra evita el dato.

El registro de Colibrí tiene además líneas que solo anotan por dónde pasó el usuario: la aplicación arrancó, se mostró la pantalla de inicio, se cargó el catálogo. Eso es ruido para el informe: saber que alguien abrió la pantalla de inicio no expone a nadie. El criterio es el mismo de todo el módulo —medir por el impacto del dato si se filtra—. Una línea de navegación no tiene impacto; la línea con el token lo tiene entero. Llenar el informe de líneas inocuas resta credibilidad al hallazgo que importa.

En Colibrí marcas la línea del token y descartas las de navegación. El informe señala lo que hace daño y deja fuera lo que no.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

El registro de Colibrí trae la línea con el token y varias de navegación (arranque, pantalla de inicio, catálogo). ¿Cómo las clasificas?

Ver pista de ayuda

Mide por el daño si se filtra. Que alguien abriera la pantalla de inicio no expone nada; un token sí.

Abre el laboratorio y lee el registro que Colibrí dejó en el emulador. Aísla la línea donde la aplicación escribió el token de sesión completo: junto a la revisión de esa línea hay un código de la sala. Escríbelo tal cual.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Localiza en el registro la línea que escribió el token de sesión y escribe el código de la sala anotado en ella.

Formato esperado: MOV-____

Ver pista de ayuda

El código está junto a la línea de inicio de sesión que registró el token, no en las líneas de navegación.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad