Los mejores recursos sobre SSL/TLS (ataques, herramientas, charlas)
Este artículo recopila los mejores recursos actuales sobre SSL/TLS.
Este artículo recopila los mejores recursos actuales sobre SSL/TLS. Si tiene otras referencias que considere que deberían incluirse, indíquelas en la sección de comentarios y las añadiremos:
Ataques:
BEAST: vector de inicialización implícito en el modo CBC
CRIME: uso de la compresión como canal auxiliar
TIME & BREACH: versión mejorada del ataque CRIME
LUCKY 13: oráculo de relleno (padding) en CBC
RC4: sesgo estadístico
POODLE: oráculo de relleno (padding) en CBC para SSL 3.0
Triple Handshake: suplantación de un cliente mediante la obtención de credenciales al conectarse a un sitio web malicioso
GOTO fail en Apple: mala práctica de programación que provoca un fallo en la validación de certificados
GOTO fail en GnuTLS: mala práctica de programación que provoca un fallo en la validación de certificados
Heartbleed: desbordamiento de pila en una operación de lectura
Universal Signature Forgery en NSS: un fallo en la biblioteca Network Security Services (NSS) permite a los atacantes crear certificados RSA falsificados
Server Code Execution en SChannel: vulnerabilidad de ejecución remota de código en el servidor de Microsoft
Early CCS: error en la máquina de estados de OpenSSL
SMACK/FREAK/SKIP-TLS: vulnerabilidades en algunas implementaciones de SSL que podrían desactivar el cifrado o degradarlo a un cifrado débil que se puede romper
LogJam: ataque de degradación similar a FREAK, pero que es el resultado de un fallo en el protocolo y no de un fallo en la implementación
Herramientas:
TrustKit: SSL pinning universal para iOS 8+ sin necesidad de modificar el código.
https://datatheorem.github.io/TrustKit/
FlexTLS: herramienta para probar implementaciones de TLS y escribir con mayor facilidad PoC de ataques.
https://www.smacktls.com/
nogotofail: herramienta de pruebas de seguridad de tráfico de red de caja negra en la ruta
https://github.com/google/nogotofail
Charlas:
Truskit: inyección de código en iOS 8 por un bien mayor
https://www.blackhat.com/docs/us-15/materials/us-15-Diquet-TrustKit-Code-Injection-On-iOS-8-For-The-Greater-Good.pdf
Breaking HTTPS with BGP Hijacking
https://www.blackhat.com/docs/us-15/materials/us-15-Gavrichenkov-Breaking-HTTPS-With-BGP-Hijacking.pdf
SSL/TLS current status, 3 years after (en francés)
https://www.sstic.org/2015/presentation/ssltls_soa_reloaded/
FLEXTLS: herramienta para probar implementaciones de TLS
https://www.usenix.org/conference/woot15/workshop-program/presentation/beurdouche
Prying Open Pandora's Box: ataques KCI contra TLS
https://www.usenix.org/conference/woot15/workshop-program/presentation/hlauschek