Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Seguridad

Seguridad

Los mejores recursos sobre SSL/TLS (ataques, herramientas, charlas)

Este artículo recopila los mejores recursos actuales sobre SSL/TLS.

Este artículo recopila los mejores recursos actuales sobre SSL/TLS. Si tiene otras referencias que considere que deberían incluirse, indíquelas en la sección de comentarios y las añadiremos:

Ataques:

BEAST: vector de inicialización implícito en el modo CBC

CRIME: uso de la compresión como canal auxiliar

TIME & BREACH: versión mejorada del ataque CRIME

LUCKY 13: oráculo de relleno (padding) en CBC

RC4: sesgo estadístico

POODLE: oráculo de relleno (padding) en CBC para SSL 3.0

Triple Handshake: suplantación de un cliente mediante la obtención de credenciales al conectarse a un sitio web malicioso

GOTO fail en Apple: mala práctica de programación que provoca un fallo en la validación de certificados

GOTO fail en GnuTLS: mala práctica de programación que provoca un fallo en la validación de certificados

Heartbleed: desbordamiento de pila en una operación de lectura

Universal Signature Forgery en NSS: un fallo en la biblioteca Network Security Services (NSS) permite a los atacantes crear certificados RSA falsificados

Server Code Execution en SChannel: vulnerabilidad de ejecución remota de código en el servidor de Microsoft

Early CCS: error en la máquina de estados de OpenSSL

SMACK/FREAK/SKIP-TLS: vulnerabilidades en algunas implementaciones de SSL que podrían desactivar el cifrado o degradarlo a un cifrado débil que se puede romper

LogJam: ataque de degradación similar a FREAK, pero que es el resultado de un fallo en el protocolo y no de un fallo en la implementación

Herramientas:

TrustKit: SSL pinning universal para iOS 8+ sin necesidad de modificar el código.
https://datatheorem.github.io/TrustKit/

FlexTLS: herramienta para probar implementaciones de TLS y escribir con mayor facilidad PoC de ataques.
https://www.smacktls.com/

nogotofail: herramienta de pruebas de seguridad de tráfico de red de caja negra en la ruta
https://github.com/google/nogotofail

Charlas:

Truskit: inyección de código en iOS 8 por un bien mayor
https://www.blackhat.com/docs/us-15/materials/us-15-Diquet-TrustKit-Code-Injection-On-iOS-8-For-The-Greater-Good.pdf

Breaking HTTPS with BGP Hijacking
https://www.blackhat.com/docs/us-15/materials/us-15-Gavrichenkov-Breaking-HTTPS-With-BGP-Hijacking.pdf

SSL/TLS current status, 3 years after (en francés)
https://www.sstic.org/2015/presentation/ssltls_soa_reloaded/

FLEXTLS: herramienta para probar implementaciones de TLS
https://www.usenix.org/conference/woot15/workshop-program/presentation/beurdouche

Prying Open Pandora's Box: ataques KCI contra TLS
https://www.usenix.org/conference/woot15/workshop-program/presentation/hlauschek

Etiquetas:

android, ios, ssl/tls