{"id":93917,"date":"2020-09-11T01:41:59","date_gmt":"2020-09-10T23:41:59","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh"},"modified":"2020-09-11T01:41:59","modified_gmt":"2020-09-10T23:41:59","slug":"uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","title":{"rendered":"Vulnerabilidad en TLS que permite determinar la clave para conexiones basadas en cifrados DH","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.mail-archive.com\/openssl-announce@openssl.org\/msg00329.html\">Revelados<\/a><\/noindex> informaci\u00f3n sobre el nuevo <noindex><a rel=\"nofollow\" href=\"https:\/\/raccoon-attack.com\/RacoonAttack.pdf\">una vulnerabilidad<\/a><\/noindex> (CVE-2020-1968) en el protocolo TLS, conocido como<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/raccoon-attack.com\/\">Raccoon<\/a><\/noindex> y que permite, en circunstancias muy raras, determinar la clave primaria preliminar (pre-master), que se puede usar para descifrar conexiones TLS, incluyendo HTTPS, al interceptar el tr\u00e1fico en tr\u00e1nsito (MITM). Se observa que el ataque es muy complejo de implementar en la pr\u00e1ctica y tiene un car\u00e1cter m\u00e1s te\u00f3rico. Para llevar a cabo este ataque se requiere una configuraci\u00f3n espec\u00edfica del servidor TLS y la capacidad de medir con gran precisi\u00f3n el tiempo que tarda el servidor en procesar operaciones.<\/p>\n<p>El problema reside directamente en la especificaci\u00f3n de TLS y afecta \u00fanicamente a las conexiones que utilizan cifrados basados en el protocolo de intercambio de claves DH (Diffie-Hellman, TLS_DH_*). Con los cifrados ECDH, el problema no se manifiesta y siguen siendo seguros. Solo son vulnerables los protocolos TLS hasta la versi\u00f3n 1.2 incluida; el protocolo TLS 1.3 no est\u00e1 afectado. La vulnerabilidad se presenta en las implementaciones de TLS que reutilizan la clave secreta DH en diferentes conexiones TLS (tal comportamiento se observa en aproximadamente el 4.4% de los servidores del ranking Alexa Top 1M).<\/p>\n<p>En OpenSSL 1.0.2e y versiones anteriores, la clave primaria DH se reutiliza en todas las conexiones del servidor, a menos que se establezca expl\u00edcitamente la opci\u00f3n SSL_OP_SINGLE_DH_USE. A partir de OpenSSL 1.0.2f, la clave primaria DH se reutiliza solo cuando se utilizan cifrados DH est\u00e1ticos (\"DH-*\", como \"DH-RSA-AES256-SHA\"). En OpenSSL 1.1.1, la vulnerabilidad no se manifiesta, ya que en esta rama no se utiliza la clave primaria DH y no se aplican cifrados DH est\u00e1ticos. <\/p>\n<p>Al utilizar el m\u00e9todo de intercambio de claves DH, ambas partes de la conexi\u00f3n generan claves privadas aleatorias (denominadas clave \"a\" y clave \"b\"), sobre las cuales se calculan y env\u00edan las claves p\u00fablicas (ga mod p y gb mod p). Tras recibir las claves p\u00fablicas de cada parte, se calcula la clave primaria compartida (gab mod p), que se utiliza para formar las claves de sesi\u00f3n. El ataque Raccoon permite determinar la clave primaria a trav\u00e9s del an\u00e1lisis de informaci\u00f3n por canales secundarios, partiendo del hecho de que en las especificaciones de TLS hasta la versi\u00f3n 1.2 se prescribe descartar todos los bytes cero iniciales de la clave primaria antes de realizar c\u00e1lculos con ella.<\/p>\n<p>Incluyendo que la clave primaria recortada se transmite a la funci\u00f3n de generaci\u00f3n de la clave de sesi\u00f3n, basada en funciones hash con diferentes retardos en el procesamiento de diferentes datos. La medida precisa del tiempo que toma al servidor realizar operaciones con la clave permite al atacante determinar las pistas (oracle) que permiten deducir si la clave primaria comienza en cero o no. Por ejemplo, el atacante puede interceptar la clave p\u00fablica enviada por el cliente (ga), reenviarla al servidor y determinar<br \/>\nsi la clave primaria resultante comienza en cero.<\/p>\n<p>La mera definici\u00f3n de un byte de clave no proporciona nada, pero al interceptar el valor \"ga\" transmitido durante la negociaci\u00f3n de la conexi\u00f3n por parte del cliente, un atacante puede formar un conjunto de otros valores relacionados con \"ga\" y enviarlos al servidor en sesiones de negociaci\u00f3n separadas. Al formatear y enviar los valores \"gri*ga\", el atacante puede, mediante el an\u00e1lisis de cambios en la latencia de respuesta del servidor, determinar los valores que llevan a obtener claves primarias que comienzan con cero. Al identificar tales valores, el atacante puede establecer un conjunto de ecuaciones para. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.iacr.org\/archive\/crypto2009\/56770333\/56770333.pdf\">realmente confiable<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/crypto.stanford.edu\/~dabo\/pubs\/abstracts\/dhmsb.html\">el problema de los n\u00fameros ocultos<\/a><\/noindex> y calcular la clave primaria original. <\/p>\n<p><center><img decoding=\"async\" alt=\"Vulnerabilidad en TLS que permite determinar la clave para conexiones basadas en cifrados DH\" src=\"\/wp-content\/uploads\/2020\/09\/f804c76083b3af6b7af9087551af86b5.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<p>En OpenSSL, las vulnerabilidades <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openssl.org\/news\/secadv\/20200909.txt\">asignado<\/a><\/noindex> bajo nivel de riesgo, y la correcci\u00f3n consisti\u00f3 en mover en la versi\u00f3n 1.0.2w los cifrados problem\u00e1ticos &#171;TLS_DH_*&#187; a una categor\u00eda de cifrados con nivel de protecci\u00f3n insuficiente que est\u00e1 desactivada por defecto (&#171;weak-ssl-ciphers&#187;). Los desarrolladores de Mozilla actuaron de manera similar. <noindex><a rel=\"nofollow\" href=\"https:\/\/bugzilla.suse.com\/show_bug.cgi?id=CVE-2020-12413\">desactivaron<\/a><\/noindex> en la biblioteca NSS, utilizada en Firefox, han desactivado los conjuntos de cifrados DH y DHE. A partir de Firefox 78, los cifrados problem\u00e1ticos est\u00e1n desactivados. En Chrome, el soporte para DH se suspendi\u00f3 ya en 2016. Las bibliotecas BearSSL, BoringSSL, Botan, Mbed TLS y s2n no son vulnerables al problema, ya que no soportan cifrados DH o versiones est\u00e1ticas de cifrados DH. <\/p>\n<p>Se se\u00f1alan tambi\u00e9n problemas adicionales (<noindex><a rel=\"nofollow\" href=\"https:\/\/support.f5.com\/csp\/article\/K91158923\">CVE-2020-5929<\/a><\/noindex>) en el stack TLS de los dispositivos F5 BIG-IP, lo que hace que el ataque sea m\u00e1s realista. En particular, se han identificado desviaciones en el comportamiento de los dispositivos cuando hay un byte nulo al inicio de la clave primaria, que se puede utilizar en lugar de medir el tiempo preciso de retraso durante los c\u00e1lculos.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53686\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2020-1968) \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 TLS, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0435\u0439 \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Raccoon \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0435\u0439 \u043f\u0440\u0438 \u0440\u0435\u0434\u043a\u043e\u043c \u0441\u0442\u0435\u0447\u0435\u043d\u0438\u0438 \u043e\u0431\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u0441\u0442\u0432 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u044c \u043f\u0440\u0435\u0434\u0432\u0430\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0439 \u043f\u0435\u0440\u0432\u0438\u0447\u043d\u044b\u0439 \u043a\u043b\u044e\u0447 (pre-master), \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u043b\u044f \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0438 TLS-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 HTTPS, \u043f\u0440\u0438 \u043f\u0435\u0440\u0435\u0445\u0432\u0430\u0442\u0435 \u0442\u0440\u0430\u043d\u0437\u0438\u0442\u043d\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 (MITM). \u041e\u0442\u043c\u0435\u0447\u0430\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u0430\u0442\u0430\u043a\u0430 \u043e\u0447\u0435\u043d\u044c \u0441\u043b\u043e\u0436\u043d\u0430 \u0434\u043b\u044f \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0438 \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u043e\u0441\u0438\u0442 \u0442\u0435\u043e\u0440\u0435\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440. \u0414\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":93918,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-93917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 TLS, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0430\u044f \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u0435 \u043a\u043b\u044e\u0447\u0430 \u0434\u043b\u044f \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0448\u0438\u0444\u0440\u043e\u0432 DH | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-10T23:41:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-10T23:41:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerabilidad en TLS que permite determinar la clave para conexiones basadas en cifrados DH | ProHoster","description":"Se han revelado detalles sobre una nueva","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 TLS, \u0434\u043e\u043f\u0443\u0441\u043a\u0430\u044e\u0449\u0430\u044f \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u0435 \u043a\u043b\u044e\u0447\u0430 \u0434\u043b\u044f \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0448\u0438\u0444\u0440\u043e\u0432 DH | ProHoster","og:description":"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u0439","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-tls-dopuskayushhaya-opredelenie-klyucha-dlya-soedinenij-na-baze-shifrov-dh","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-10T23:41:59+00:00","article:modified_time":"2020-09-10T23:41:59+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"93917","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:37:29","updated":"2022-10-06 06:50:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/93917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=93917"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/93917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/93918"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=93917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=93917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=93917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}