{"id":1115550,"date":"2024-01-01T11:59:23","date_gmt":"2024-01-01T11:59:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-nueva-falla-de-terrapin-podria-permitir-a-los-atacantes-degradar-la-seguridad-del-protocolo-ssh\/"},"modified":"2024-01-01T11:59:27","modified_gmt":"2024-01-01T11:59:27","slug":"una-nueva-falla-de-terrapin-podria-permitir-a-los-atacantes-degradar-la-seguridad-del-protocolo-ssh","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-nueva-falla-de-terrapin-podria-permitir-a-los-atacantes-degradar-la-seguridad-del-protocolo-ssh\/","title":{"rendered":"Una nueva falla de Terrapin podr\u00eda permitir a los atacantes degradar la seguridad del protocolo SSH"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Cifrado\/Seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Una-nueva-falla-de-Terrapin-podria-permitir-a-los-atacantes.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de seguridad de la Universidad Ruhr de Bochum han descubierto una vulnerabilidad en Secure Shell (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/Secure_Shell\" target=\"_blank\">SSH<\/a>) protocolo de red criptogr\u00e1fico que podr\u00eda permitir a un atacante degradar la seguridad de la conexi\u00f3n rompiendo la integridad del canal seguro.<\/p>\n<p>Llamado <strong>Tortuga de agua dulce<\/strong> (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-48795\" target=\"_blank\">CVE-2023-48795<\/a>puntuaci\u00f3n CVSS: 5,9), el exploit ha sido descrito como el &#8220;primer ataque de truncamiento de prefijo pr\u00e1cticamente explotable&#8221;.<\/p>\n<p>&#8220;Al ajustar cuidadosamente los n\u00fameros de secuencia durante el protocolo de enlace, un atacante puede eliminar una cantidad arbitraria de mensajes enviados por el cliente o el servidor al comienzo del canal seguro sin que el cliente o el servidor se d\u00e9 cuenta&#8221;, afirman los investigadores Fabian B\u00e4umer, Marcus Brinkmann y J\u00f6rg Schwenk <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/terrapin-attack.com\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704101155_859_Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>SSH es un <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.digitalocean.com\/community\/tutorials\/understanding-the-ssh-encryption-and-connection-process\" target=\"_blank\">m\u00e9todo<\/a> para enviar comandos de forma segura a una computadora a trav\u00e9s de una red no segura.  Se basa en la criptograf\u00eda para autenticar y cifrar conexiones entre dispositivos.<\/p>\n<p>Esto se logra mediante un protocolo de enlace en el que un cliente y un servidor acuerdan primitivas criptogr\u00e1ficas e intercambian claves necesarias para configurar un canal seguro que pueda brindar garant\u00edas de confidencialidad e integridad.<\/p>\n<p>Sin embargo, un mal actor en una posici\u00f3n activa de adversario en el medio (AitM) con la capacidad de interceptar y modificar el tr\u00e1fico de la conexi\u00f3n en la capa TCP\/IP puede degradar la seguridad de una conexi\u00f3n SSH cuando se utiliza la negociaci\u00f3n de extensi\u00f3n SSH.<\/p>\n<p>&#8220;El ataque se puede realizar en la pr\u00e1ctica, permitiendo a un atacante degradar la seguridad de la conexi\u00f3n truncando el mensaje de negociaci\u00f3n de extensi\u00f3n (RFC8308) de la transcripci\u00f3n&#8221;, explicaron los investigadores.<\/p>\n<p>&#8220;El truncamiento puede llevar al uso de algoritmos de autenticaci\u00f3n de clientes menos seguros y a la desactivaci\u00f3n de contramedidas espec\u00edficas contra ataques de sincronizaci\u00f3n de pulsaciones de teclas en OpenSSH 9.5&#8221;. <\/p>\n<p>Otro requisito previo crucial necesario para llevar a cabo el ataque es el uso de un modo de cifrado vulnerable como ChaCha20-Poly1305 o CBC con Encrypt-then-MAC para proteger la conexi\u00f3n.<\/p>\n<p>&#8220;En un escenario del mundo real, un atacante podr\u00eda aprovechar esta vulnerabilidad para interceptar datos confidenciales o obtener control sobre sistemas cr\u00edticos utilizando acceso privilegiado de administrador&#8221;, Qualys <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2023\/12\/21\/ssh-attack-surface-cve-2023-48795-find-and-patch-before-the-grinch-arrives-with-cybersecurity-asset-management\" target=\"_blank\">dicho<\/a>.  &#8220;Este riesgo es particularmente grave para las organizaciones con grandes redes interconectadas que brindan acceso a datos privilegiados&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La falla afecta a muchos <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/terrapin-attack.com\/patches.html\" target=\"_blank\">Implementaciones de cliente y servidor SSH<\/a>como OpenSSH, Paramiko, PuTTY, KiTTY, WinSCP, libssh, libssh2, AsyncSSH, FileZilla y Dropbear, lo que llev\u00f3 a los mantenedores a lanzar parches para mitigar los riesgos potenciales.<\/p>\n<p>&#8220;Dado que los servidores SSH y OpenSSH en particular se utilizan con tanta frecuencia en entornos de aplicaciones empresariales basados \u200b\u200ben la nube, es imperativo que las empresas se aseguren de haber tomado las medidas adecuadas para parchear sus servidores&#8221;, dijo Yair Mizrahi, investigador senior de seguridad de investigaci\u00f3n de seguridad en JFrog, <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/jfrog.com\/blog\/ssh-protocol-flaw-terrapin-attack-cve-2023-48795-all-you-need-to-know\/\" target=\"_blank\">dijo<\/a> Las noticias de los piratas inform\u00e1ticos.<\/p>\n<p>&#8220;Sin embargo, un cliente vulnerable que se conecte a un servidor parcheado seguir\u00e1 resultando en una conexi\u00f3n vulnerable. Por lo tanto, las empresas tambi\u00e9n deben tomar medidas para identificar cada ocurrencia vulnerable en toda su infraestructura y aplicar una mitigaci\u00f3n de inmediato&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/new-terrapin-flaw-could-let-attackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de enero de 2024\ue804Sala de redacci\u00f3nCifrado\/Seguridad de red Investigadores de seguridad de la Universidad Ruhr de Bochum<\/p>\n","protected":false},"author":1,"featured_media":1115551,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,4664,28028,38,2503,4662,4668,201033,36,4654,201031,4659,4653,4655,212,1515,2916,10413,42,4666,4665,201032,97745,223563,158,4660],"class_list":["post-1115550","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-como-hackear","tag-degradar","tag-del","tag-falla","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-permitir","tag-podria","tag-protocolo","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-ssh","tag-terrapin","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1115550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1115550"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1115550\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1115551"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1115550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1115550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1115550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}