MS-CHAP es la versión de Microsoft del Protocolo de Autenticación de Reto-Respuesta (CHAP).
Versiones
El protocolo existe en dos versiones: MS-CHAPv1 (definida en RFC 2433 ) y MS-CHAPv2 (definida en RFC 2759 ). MS-CHAPv2 se introdujo con pptp3-fix , incluido en Windows NT 4.0 SP4, y se añadió a Windows 98 en la actualización "Windows 98 Dial-Up Networking Security Upgrade Release" [ 1 ] y a Windows 95 en la actualización "Dial Up Networking 1.3 Performance & Security Update for MS Windows 95". Windows Vista dejó de ser compatible con MS-CHAPv1.
Aplicaciones
MS-CHAP se utiliza como una opción de autenticación en la implementación de Microsoft del protocolo PPTP para redes privadas virtuales . También se utiliza como opción de autenticación con servidores RADIUS [ 2 ] que se emplean con IEEE 802.1X (por ejemplo, seguridad Wi- Fi mediante el protocolo WPA-Enterprise ). Además, se utiliza como la principal opción de autenticación del Protocolo de Autenticación Extensible Protegido (PEAP).
Características
Comparado con CHAP, [ 3 ] MS-CHAP: [ 4 ] [ 5 ] funciona negociando el algoritmo CHAP 0x80 (0x81 para MS-CHAPv2) en la opción 3 de LCP, Protocolo de autenticación. Proporciona un mecanismo de cambio de contraseña controlado por el autenticador. Proporciona un mecanismo de reintento de autenticación controlado por el autenticador y define códigos de error que se devuelven en el campo de mensaje del paquete de error.

MS-CHAPv2 proporciona autenticación mutua entre pares al incluir un desafío del par en el paquete de respuesta y una respuesta del autenticador en el paquete de éxito.
MS-CHAP requiere que cada participante conozca la contraseña en texto plano o un hash MD4 de la misma, y no transmite la contraseña a través del enlace. Por lo tanto, no es compatible con la mayoría de los formatos de almacenamiento de contraseñas .
Defectos
Se han identificado vulnerabilidades en MS-CHAP y MS-CHAPv2. [ 6 ] El cifrado DES utilizado en NTLMv1 y MS-CHAPv2 para cifrar el hash de la contraseña NTLM permite ataques de hardware personalizados que utilizan el método de fuerza bruta. [ 7 ]
En 2012, MS-CHAP había sido completamente vulnerado. El ataque de divide y vencerás solo requiere romper una única clave DES, lo cual no es difícil con las GPU y FPGA modernas . [ 8 ] MS-CHAP en su conjunto puede considerarse un protocolo engañoso, ya que aproximadamente el 80% del protocolo no proporciona seguridad real; simplemente hace que la construcción sea muy complicada y, por lo tanto, parezca imposible de descifrar. En realidad, este 80% son mensajes en texto plano o mensajes que se derivan fácilmente de los enviados en texto plano. El núcleo de seguridad real se reduce al hash de contraseña NTLM y al cifrado DES con clave de la salida del hash, lo cual es fundamentalmente débil.
Después de Windows 11 22H2, con la activación predeterminada de Windows Defender Credential Guard, los usuarios ya no pueden autenticarse con MSCHAPv2. Los desarrolladores recomiendan migrar de las conexiones basadas en MSCHAPv2 a la autenticación basada en certificados (como PEAP-TLS o EAP-TLS ). [ 9 ]
Véase también
Referencias
- ↑ "Notas de la versión de la actualización de seguridad de redes de acceso telefónico de Windows 98 (agosto de 1998)" . Soporte . Microsoft. Agosto de 1998.
- ↑ Atributos RADIUS específicos del proveedor de Microsoft . IETF . doi : 10.17487/RFC2548 . RFC 2548 .
- ↑ Protocolo de autenticación de intercambio de claves de desafío PPP (CHAP) . IETF . doi : 10.17487/RFC1994 . RFC 1994 .
- ↑ Extensiones CHAP de Microsoft PPP . IETF . doi : 10.17487/RFC2433 . RFC 2433 .
- ↑ Extensiones CHAP de Microsoft PPP, versión 2. IETF . doi : 10.17487 /RFC2759 . RFC 2759 .
- ↑ Schneier, Bruce ; Mudge; Wagner, David (19 de octubre de 1999). "Criptoanálisis de las extensiones de autenticación PPTP de Microsoft (MS-CHAPv2)" (PDF) . schneier.com .
- ↑ Eisinger, Jochen (23 de julio de 2001). "Explotando vulnerabilidades de seguridad conocidas en las extensiones de autenticación PPTP de Microsoft (MS-CHAPv2)" (PDF) . penguin-breeder.org .
- ↑ "Divide y vencerás: Descifrando MS-CHAPv2 con un 100% de éxito" . David Hulton . 2012. Archivado del original el 16 de marzo de 2016. Consultado el 10 de marzo de 2013 .
- ↑ "Consideraciones al usar Windows Defender Credential Guard - Seguridad de Windows" . learn.microsoft.com . 27 de enero de 2023.
- Algoritmos criptográficos defectuosos
- Protocolos de Internet
- Tecnología de seguridad de Microsoft Windows
- protocolos de control de acceso informático