Mostrando entradas con la etiqueta cryptology. Mostrar todas las entradas
Mostrando entradas con la etiqueta cryptology. Mostrar todas las entradas

sábado, 14 de abril de 2018

TLS: para que sirve. TLS 1.3 activado



 Hola a todos,


Como ya sabréis, ha entrado ya en funcionamiento TLS 1.3. Pero, ¿que es TLS y para que sirve?. y lo mas importante, ¿ que diferencias hay entre la version 1.2 y la 1.3?.

Empezaremos explicando en que consiste TLS para todos aquellos que no lo sepáis. Transport Layer Security (TLS) es el método del que disponemos para darle seguridad a nivel de capas de transporte, es decir, el protocolo criptográfico que garantiza las comunicaciones en Internet.

Vamos a poner un ejemplo para que lo entendáis. Imaginaos que estáis navegando y queréis comprar algo online, entráis en la web y empezais a comunicaros con ella. Le solicitáis productos hasta que encontráis el que queréis. Acto seguido confeccionais vuestro carrito y pasáis a gestionar el pago hasta la confirmación de compra.

En este ejemplo, TLS se encarga de encriptar toda esa comunican que mantenéis con la web, ¿porque? porque si un agente malicio intercepta el trafico, si no esta encriptada, podría obtener todos vuestros datos personales así como bancarios al realizar la compra.

Resultado de imagen de sniffing con wireshark

Con un programa como el que veis en la imagen (Wireshark) se podría interceptar el trafico y obtener dichos datos si no van encriptados.

Una vez que tenemos claro que deben ir encriptadas las comunicaciones, es necesario conocer los agentes que interfieren en este proceso para entender como funciona: 

- El protocolo de autenticación (llamado TLS Record Protocol).
- El de mutuo acuerdo Handshake Protocol.
- Record: negocia la encriptación y la integridad del emisor-receptor.

- Handshake: se negocia el mensaje de manera segura. En cada mensaje se especifica el protocolo en un campo (llamado content_type) y se cifra y empaqueta con un código de autentificación.



Por lo tanto, en el protocolo TLS, se lleva a cabo un canal seguro y cifrado entre cliente y servidor en donde se negocia la criptografía del mensaje, se autentifican las claves del cifrado y se realiza una transmisión segura.

 Pasemos a verlo con un ejemplo:

https://isla1md.files.wordpress.com/2015/11/cifrado_2.jpg


El usuario se comunica con el servidor, se dice quien es y le solicita que se identifique, el servidor se identifica y le pregunta al usuario que certificado de encriptacion tiene, el server lo comprueba y empieza la comunicación.

En muchas ocasiones, no es posible obligar al usuario a tener un certificado concreto, por ejemplo TLS1.2, porque si su navegador no lo permite porque es muy antiguo, dejaríamos sin servicio a ese usuario. El hecho que el server compruebe que certificado tiene el usuario instalado, y vaya macheando con los que el tiene, se llama FallBack.

Para mitigar vulnerabilidades asociadas a las versiones de TLS, van actualizando el protocolo de transporte, y es por eso que ha entrado ya en vigor la versión 1.3 donde corrigen vulnerabilidades, entre otras las relacionadas con el Fallback pero también añaden mas capas de seguridad a TLS. 

A continuación os dejo un vídeo donde explica y resume las implementaciones nuevas en TLS 1.3. Esta muy bien explicado ya que os compara TLS 1.2 y TLS 1.3 para que se vea clara la diferencia.

https://www.youtube.com/watch?v=eTJjMGClri4

Espero que os guste la entrada o que al menos os haya quedado algo mas claro en que consiste TLS.




lunes, 16 de octubre de 2017

WPA 2 Krack -ed

Por si fuera poco, con la que nos está cayendo encima, hoy ha salido a la luz que el protocolo WPA 2 ha caído también el saco de los conseguidos.

Hasta hoy, siempre se ha recomendado que se activara WPA 2 al ser el más seguro a la hora implementar una wifi, ¿ahora qué? .

Investigadores de seguridad han descubierto vulnerabilidades de administración clave en el núcleo del protocolo Wi-Fi Protected Access II (WPA2) que podría permitir a un atacante acceder a su wifi de forma ilegítima y escuchar las comunicaciones que se transmiten por ella.

Dado que las debilidades residen en el standar Wi- Fi en si y no en las implementaciones o cualquier producto, es probable que se vean afectadas todas las implementaciones correctas de WPA 2.
 
Apodado KRACK-Key Reinstallation Attack: POC realizada a todas las redes Wi-Fi protegidas modernas.

Funciona en contra de:

    WPA1 y WPA2.
    Las redes personales y empresariales.
    Cifras WPA-TKIP, AES-CCMP y GCMP.

En resumen, si el dispositivo admite Wi-Fi, lo más probable es que se vea afectado. Los investigadores descubrieron que Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys y otros, se ven afectados por los ataques KRACK.

Cabe señalar que el ataque KRACK no ayuda a los atacantes a recuperar la contraseña de Wi-Fi dirigida si no que les permite descifrar los datos de los usuarios WiFi sin descifrar o conocer la contraseña real.

Por lo tanto, simplemente cambiar la contraseña de la red Wi-Fi no impide (o atenúa) el ataque KRACK.

CVE asociados:

· CVE-2017-13077: Reinstallation of the pairwise encryption key (PTK-TK) in the four-way handshake.
·  CVE-2017-13078: Reinstallation of the group key (GTK) in the four-way handshake.
·  CVE-2017-13079: Reinstallation of the integrity group key (IGTK) in the four-way handshake.
·  CVE-2017-13080: Reinstallation of the group key (GTK) in the group key handshake.
·  CVE-2017-13081: Reinstallation of the integrity group key (IGTK) in the group key handshake.
·  CVE-2017-13082: Accepting a retransmitted Fast BSS Transition (FT) Reassociation Request and reinstalling the pairwise encryption key (PTK-TK) while processing it.
·  CVE-2017-13084: Reinstallation of the STK key in the PeerKey handshake.
·  CVE-2017-13086: reinstallation of the Tunneled Direct-Link Setup (TDLS) PeerKey (TPK) key in the TDLS handshake.
·  CVE-2017-13087: reinstallation of the group key (GTK) while processing a Wireless Network Management (WNM) Sleep Mode Response frame.
·  CVE-2017-13088: reinstallation of the integrity group key (IGTK) while processing a Wireless Network Management (WNM) Sleep Mode Response frame.

 

 Informacion adicional

 Se han publicado parches para Linux hostapd y WPA --> https://w1.fi/security/2017-1/

POC : https://www.youtube.com/watch?v=Oh4WURZoR98