{"id":1065925,"date":"2023-11-27T14:10:23","date_gmt":"2023-11-27T14:10:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-descubren-un-metodo-pasivo-para-extraer-claves-rsa-privadas-de-conexiones-ssh\/"},"modified":"2023-11-27T14:10:28","modified_gmt":"2023-11-27T14:10:28","slug":"los-expertos-descubren-un-metodo-pasivo-para-extraer-claves-rsa-privadas-de-conexiones-ssh","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-descubren-un-metodo-pasivo-para-extraer-claves-rsa-privadas-de-conexiones-ssh\/","title":{"rendered":"Los expertos descubren un m\u00e9todo pasivo para extraer claves RSA privadas de conexiones SSH"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/cifrado del servidor<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-descubren-un-metodo-pasivo-para-extraer-claves-RSA.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Un nuevo estudio ha demostrado que es posible que los atacantes pasivos de la red obtengan claves de host RSA privadas de un servidor SSH vulnerable al observar cu\u00e1ndo ocurren de forma natural. <a rel=\"nofollow noopener\" href=\"https:\/\/www.redhat.com\/en\/blog\/factoring-rsa-keys-tls-perfect-forward-secrecy\" target=\"_blank\">fallas computacionales<\/a> que ocurren mientras se establece la conexi\u00f3n.<\/p>\n<p>El protocolo Secure Shell (SSH) es un m\u00e9todo para transmitir comandos de forma segura e iniciar sesi\u00f3n en una computadora a trav\u00e9s de una red no segura.  Basado en una arquitectura cliente-servidor, SSH utiliza criptograf\u00eda para autenticar y cifrar conexiones entre dispositivos.<\/p>\n<p>A <a rel=\"nofollow noopener\" href=\"https:\/\/csrc.nist.gov\/glossary\/term\/host_key\" target=\"_blank\">clave de host<\/a> es una clave criptogr\u00e1fica utilizada para autenticar computadoras en el protocolo SSH.  Las claves de host son pares de claves que normalmente se generan utilizando criptosistemas de clave p\u00fablica como <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/RSA_(cryptosystem)\" target=\"_blank\">RSA<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Si una implementaci\u00f3n de firma que utiliza CRT-RSA tiene una falla durante el c\u00e1lculo de la firma, un atacante que observe esta firma puede calcular la clave privada del firmante&#8221;, dijo un grupo de acad\u00e9micos de la Universidad de California, San Diego, y el Instituto de Massachusetts de Tecnolog\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/eprint.iacr.org\/2023\/1711\" target=\"_blank\">dicho<\/a> en un peri\u00f3dico este mes.<\/p>\n<p>En otras palabras, un adversario pasivo puede realizar un seguimiento silencioso de las conexiones leg\u00edtimas sin correr el riesgo de ser detectado hasta que observe una firma defectuosa que exponga la clave privada.  Luego, el mal actor puede hacerse pasar por el host comprometido para interceptar datos confidenciales y organizar ataques de adversario en el medio (AitM).<\/p>\n<p>Los investigadores describieron el m\u00e9todo como un ataque de falla de recuperaci\u00f3n de claves basado en celos\u00eda, que les permiti\u00f3 recuperar las claves privadas correspondientes a 189 claves p\u00fablicas RSA \u00fanicas que posteriormente fueron rastreadas hasta dispositivos de cuatro fabricantes: Cisco, Hillstone Networks, Mocana y Zyxel.<\/p>\n<p>Vale la pena se\u00f1alar que el lanzamiento de TLS versi\u00f3n 1.3 en 2018 act\u00faa como una contramedida al cifrar el protocolo de enlace que establece la conexi\u00f3n, evitando as\u00ed que los esp\u00edas pasivos accedan a las firmas.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Estos ataques proporcionan una ilustraci\u00f3n concreta del valor de varios principios de dise\u00f1o en criptograf\u00eda: cifrar los protocolos de enlace tan pronto como se negocia una clave de sesi\u00f3n para proteger los metadatos, vincular la autenticaci\u00f3n a una sesi\u00f3n y separar la autenticaci\u00f3n de las claves de cifrado&#8221;, dijeron los investigadores.<\/p>\n<p>Los hallazgos llegan dos meses despu\u00e9s de la divulgaci\u00f3n de <a rel=\"nofollow noopener\" href=\"https:\/\/people.redhat.com\/~hkario\/marvin\/\" target=\"_blank\">Ataque de Marvin<\/a>una variante del ataque ROBOT (abreviatura de &#8220;Return Of Bleichenbacher&#8217;s Oracle Threat&#8221;) que permite a un actor de amenazas descifrar textos cifrados RSA y falsificar firmas explotando las debilidades de seguridad en <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/PKCS_1\" target=\"_blank\">PKCS #1 v1.5<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/experts-uncover-passive-method-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de noviembre de 2023\ue804Sala de redacci\u00f3nSeguridad\/cifrado del servidor Un nuevo estudio ha demostrado que es posible que<\/p>\n","protected":false},"author":1,"featured_media":1065926,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,42929,4664,41194,6073,385,10994,4662,4668,201033,36,12147,4654,201031,4659,4653,4655,18,107822,19677,87076,4666,4665,201032,97745,4660],"class_list":["post-1065925","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-claves","tag-como-hackear","tag-conexiones","tag-descubren","tag-expertos","tag-extraer","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-metodo","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-pasivo","tag-privadas","tag-rsa","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-ssh","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1065925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1065925"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1065925\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1065926"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1065925"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1065925"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1065925"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}