{"id":657628,"date":"2023-03-06T09:47:31","date_gmt":"2023-03-06T09:47:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-descubren-una-falla-en-el-algoritmo-de-cifrado-resistente-a-la-cuantica-elegido-por-el-gobierno-de-ee-uu\/"},"modified":"2023-03-06T09:47:32","modified_gmt":"2023-03-06T09:47:32","slug":"los-expertos-descubren-una-falla-en-el-algoritmo-de-cifrado-resistente-a-la-cuantica-elegido-por-el-gobierno-de-ee-uu","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-descubren-una-falla-en-el-algoritmo-de-cifrado-resistente-a-la-cuantica-elegido-por-el-gobierno-de-ee-uu\/","title":{"rendered":"Los expertos descubren una falla en el algoritmo de cifrado resistente a la cu\u00e1ntica elegido por el gobierno de EE. UU."},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Cifrado \/ Ciberseguridad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un grupo de investigadores ha revelado lo que dice es una vulnerabilidad en una implementaci\u00f3n espec\u00edfica de <strong>CRISTALES-Kyber<\/strong>uno de los algoritmos de encriptaci\u00f3n elegido por el gobierno de EE. UU. como resistente a la cu\u00e1ntica el a\u00f1o pasado.<\/p>\n<p>El exploit se relaciona con &#8220;ataques de canal lateral en implementaciones enmascaradas de hasta quinto orden de CRYSTALS-Kyber en CPU ARM Cortex-M4&#8221;, Elena Dubrova, Kalle Ngo y Joel G\u00e4rtner de KTH Royal Institute of Technology <a rel=\"nofollow noopener\" href=\"https:\/\/eprint.iacr.org\/2022\/1713\" target=\"_blank\">dicho<\/a> en un papel<\/p>\n<p>CRYSTALS-Kyber es uno de los cuatro algoritmos poscu\u00e1nticos seleccionados por el Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda (NIST) de EE. UU. despu\u00e9s de un riguroso esfuerzo de varios a\u00f1os para identificar los est\u00e1ndares de cifrado de pr\u00f3xima generaci\u00f3n que pueden soportar grandes saltos en el poder de c\u00f3mputo.<\/p>\n<p>Un ataque de canal lateral, como su nombre lo indica, implica extraer secretos de un criptosistema a trav\u00e9s de la medici\u00f3n y el an\u00e1lisis de par\u00e1metros f\u00edsicos.  Algunos ejemplos de dichos par\u00e1metros incluyen la corriente de suministro, el tiempo de ejecuci\u00f3n y la emisi\u00f3n electromagn\u00e9tica.<\/p>\n<p>La idea subyacente es que los efectos f\u00edsicos introducidos como resultado de una implementaci\u00f3n criptogr\u00e1fica pueden usarse para decodificar y deducir informaci\u00f3n confidencial, como texto cifrado y claves de cifrado.<\/p>\n<p>Una de las contramedidas populares para fortalecer las implementaciones criptogr\u00e1ficas contra los ataques f\u00edsicos es <a rel=\"nofollow noopener\" href=\"https:\/\/www.iacr.org\/archive\/eurocrypt2013\/78810139\/78810139.pdf\" target=\"_blank\">enmascaramiento<\/a>cual <a rel=\"nofollow noopener\" href=\"https:\/\/eprint.iacr.org\/2015\/359\" target=\"_blank\">aleatoriza<\/a> el c\u00e1lculo y separa la informaci\u00f3n del canal lateral de las variables criptogr\u00e1ficas dependientes del secreto.<\/p>\n<p>&#8220;El principio b\u00e1sico del enmascaramiento es dividir cada variable intermedia sensible del algoritmo criptogr\u00e1fico en m\u00faltiples acciones mediante el uso compartido de secretos y realizar c\u00e1lculos en estas acciones&#8221;, otro grupo de investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/www.iacr.org\/archive\/ches2016\/98130170\/98130170.pdf\" target=\"_blank\">explicado<\/a> en 2016.<\/p>\n<p>&#8220;Desde el momento en que se divide la entrada hasta que se libera la salida compartida del algoritmo criptogr\u00e1fico, las acciones de las variables intermedias sensibles nunca se combinan de manera que estas variables se desenmascaren, es decir, las variables sensibles no compartidas nunca se revelan. Solo despu\u00e9s de la el c\u00e1lculo ha terminado, la salida compartida se reconstruye para revelar su valor desenmascarado&#8221;.<\/p>\n<p>El m\u00e9todo de ataque ideado por los investigadores implica un m\u00e9todo de entrenamiento de redes neuronales llamado aprendizaje recursivo para ayudar a recuperar bits de mensajes con una alta probabilidad de \u00e9xito.<\/p>\n<p>&#8220;Los ataques de canal lateral basados \u200b\u200ben el aprendizaje profundo pueden superar las contramedidas convencionales como el enmascaramiento, la reproducci\u00f3n aleatoria, la inserci\u00f3n de retrasos aleatorios, la codificaci\u00f3n de peso constante, el polimorfismo de c\u00f3digo y el reloj aleatorio&#8221;, dijeron los investigadores.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 0px;background: rgb(238 242 254);color: rgb(22, 7, 85);padding: 0px 20px;border: 2px solid rgb(156 169 237 \/ 61%);border-radius: 5px;\">\n<p>Descubra las \u00faltimas t\u00e1cticas de evasi\u00f3n de malware y estrategias de prevenci\u00f3n<\/p>\n<p style=\" text-align: left; font-size: 17px; line-height: 30px;\">\u00bfListo para acabar con los 9 mitos m\u00e1s peligrosos sobre los ataques basados \u200b\u200ben archivos?  \u00a1\u00danase a nuestro pr\u00f3ximo seminario web y convi\u00e9rtase en un h\u00e9roe en la lucha contra las infecciones del paciente cero y los eventos de seguridad de d\u00eda cero!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 12px 30px; border-radius: 6px; background-color: #687ded; font-size: 16px; display: inline-block; color: #fff; border: 0; line-height: inherit; text-decoration: none; cursor: pointer; MARGIN: 0 0 25px 0; font-weight: 500; float: left;\">RESERVA TU ASIENTO<\/a><\/div>\n<p>Los investigadores tambi\u00e9n desarrollaron un nuevo m\u00e9todo de recuperaci\u00f3n de mensajes llamado rotaci\u00f3n c\u00edclica que manipula los textos cifrados para aumentar la fuga de bits de mensajes, lo que aumenta la tasa de \u00e9xito de la recuperaci\u00f3n de mensajes.<\/p>\n<p>&#8220;Este m\u00e9todo nos permite entrenar redes neuronales que pueden recuperar un bit de mensaje con una probabilidad superior al 99% de implementaciones enmascaradas de alto orden&#8221;, agregaron.<\/p>\n<p>Cuando se le contact\u00f3 para hacer comentarios, NIST le dijo a The Hacker News que el enfoque no rompe el algoritmo en s\u00ed y que los hallazgos no afectan el proceso de estandarizaci\u00f3n de CRYSTALS-Kyber.<\/p>\n<p>&#8220;El trabajo del canal lateral fue parte de la evaluaci\u00f3n y se seguir\u00e1 estudiando en el futuro&#8221;, dijo Dustin Moody del NIST. <a rel=\"nofollow noopener\" href=\"https:\/\/www.insidequantumtechnology.com\/news-archive\/moody-researchers-didnt-break-crystals-kyber-algorithm-standards-course-unchanged\/\" target=\"_blank\">citado<\/a> como le dijo a Inside Quantum Technology (IQT) News.  &#8220;Destaca la necesidad de tener implementaciones protegidas&#8221;.<\/p>\n<p>&#8220;Existen documentos que atacan pr\u00e1cticamente todos los algoritmos criptogr\u00e1ficos que utilizan canales laterales. Se desarrollan contramedidas y muchos de los ataques no son realistas ni pr\u00e1cticos en escenarios del mundo real&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/experts-discover-flaw-in-us-govts.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de marzo de 2023\ue804Ravie Lakshman\u00e1nCifrado \/ Ciberseguridad Un grupo de investigadores ha revelado lo que dice es<\/p>\n","protected":false},"author":1,"featured_media":657629,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8778,4661,8779,4664,24987,6073,11933,385,2503,4662,111,4668,4667,36,4654,4658,4659,4653,4655,231,4663,19778,4666,4665,158,4660],"class_list":["post-657628","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-algoritmo","tag-ataques-ciberneticos","tag-cifrado","tag-como-hackear","tag-cuantica","tag-descubren","tag-elegido","tag-expertos","tag-falla","tag-filtracion-de-datos","tag-gobierno","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-resistente","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/657628","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=657628"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/657628\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/657629"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=657628"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=657628"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=657628"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}