Articulo de referencia

Protocolo de tunelización punto a punto

El Protocolo de Túnel Punto a Punto ( PPTP ) es un método obsoleto para implementar redes privadas virtuales . PPTP presenta numerosos problemas de seguridad bien conocidos. PPT...

El Protocolo de Túnel Punto a Punto ( PPTP ) es un método obsoleto para implementar redes privadas virtuales . PPTP presenta numerosos problemas de seguridad bien conocidos.

PPTP utiliza un canal de control TCP y un túnel de encapsulación de enrutamiento genérico para encapsular los paquetes PPP . Muchas VPN modernas utilizan diversas formas de UDP para esta misma funcionalidad.

La especificación PPTP no describe las características de cifrado o autenticación y se basa en que el protocolo punto a punto se canalice a través de un túnel para implementar todas las funcionalidades de seguridad.

La implementación de PPTP incluida en las familias de productos Microsoft Windows implementa de forma nativa varios niveles de autenticación y cifrado como características estándar de la pila PPTP de Windows. El objetivo de este protocolo es proporcionar niveles de seguridad y acceso remoto comparables a los de los productos VPN habituales .

Historia

Una especificación para PPTP se publicó en julio de 1999 como RFC 2637 [ 1 ] y fue desarrollada por un consorcio de proveedores formado por Microsoft , Ascend Communications (hoy parte de Nokia ), 3Com y otros. 

PPTP no ha sido propuesto ni ratificado como estándar por el Grupo de Trabajo de Ingeniería de Internet .

Descripción

Se crea un túnel PPTP mediante la comunicación con el par a través del puerto TCP 1723. Esta conexión TCP se utiliza para iniciar y gestionar un túnel GRE con el mismo par. El formato del paquete PPTP GRE no es estándar, ya que incluye un nuevo campo de número de acuse de recibo que reemplaza el campo de enrutamiento típico en la cabecera GRE. Sin embargo, al igual que en una conexión GRE normal, estos paquetes GRE modificados se encapsulan directamente en paquetes IP y se reconocen como el protocolo IP número 47. El túnel GRE se utiliza para transportar paquetes PPP encapsulados, lo que permite la tunelización de cualquier protocolo compatible con PPP, incluidos IP , NetBEUI e IPX .

La especificación RFC permite la autenticación mediante cualquier método de autenticación PPP. En la implementación de Microsoft, el tráfico PPP tunelizado se puede autenticar con PAP , CHAP , MS-CHAP v1/v2 , Protocolo de autenticación extensible (EAP) o PEAP-MS-CHAP v2.

En Linux, el pptpprograma solo es responsable de configurar la capa GRE. Cualquier otro proceso, incluida la autenticación, es responsabilidad del pppdmanejador PPP. [ 2 ]pppd puede manejar PAP, CHAP, MS-CHAP v1/v2, EAP (MD5-Challenge, SRP-SHA1, EAP-TLS, PEAP). [ 3 ]

Independientemente del método de autenticación utilizado, PPTP (o más bien, su enlace PPP encapsulado) solo puede usar el cifrado punto a punto de Microsoft , que se basa en el cifrado RC4, una vulnerabilidad, con una clave de hasta 128 bits.

Seguridad

PPTP ha sido objeto de numerosos análisis de seguridad y se han detectado graves vulnerabilidades en el protocolo. Las vulnerabilidades conocidas se relacionan con los protocolos de autenticación PPP subyacentes, el diseño del protocolo MPPE y la integración entre la autenticación MPPE y PPP para el establecimiento de la clave de sesión. [ 4 ] [ 5 ] [ 6 ] [ 7 ]

Capa de autenticación

  • MS-CHAP -v1 es fundamentalmente inseguro. Existen herramientas para extraer fácilmente los hashes de contraseñas NT de un intercambio MSCHAP-v1 capturado. [ 8 ]
  • Al usar MS-CHAP-v1, MPPE utiliza la misma clave de sesión RC4 para el cifrado en ambas direcciones del flujo de comunicación. Esto se puede criptoanalizar con métodos estándar mediante la operación XOR de las secuencias de cada dirección. [ 9 ]
  • MS-CHAP-v2 es vulnerable a ataques de diccionario en los paquetes de respuesta al desafío capturados. Existen herramientas para realizar este proceso rápidamente. [ 10 ]
  • En 2012, se demostró que la complejidad de un ataque de fuerza bruta a una clave MS-CHAP-v2 es equivalente a la de un ataque de fuerza bruta a una sola clave DES . También se demostró un servicio en línea capaz de descifrar una contraseña MD4 MS-CHAP-v2 en 23 horas. [ 11 ] [ 12 ]

EAP-TLS se considera la opción de autenticación superior para PPTP; [ 13 ] sin embargo, requiere la implementación de una infraestructura de clave pública (PKI) tanto para los certificados del cliente como del servidor. Por lo tanto, puede no ser una opción de autenticación viable para algunas instalaciones de acceso remoto. El protocolo PEAP posterior también ofrece protección contra la captura de hashes de contraseñas y paquetes de respuesta (lo que hace seguras combinaciones como PEAP-MS-CHAP), pero también requiere una PKI. La mayoría de las redes que utilizan PPTP deben aplicar medidas de seguridad adicionales o se consideran completamente inapropiadas para el entorno de internet moderno. Al mismo tiempo, hacerlo implica anular, en cierta medida, los beneficios mencionados del protocolo. [ 14 ]

Capa de cifrado

  • MPPE utiliza el cifrado de flujo RC4 para el encriptación. No existe ningún método para autenticar el flujo de texto cifrado, por lo que este es vulnerable a un ataque de manipulación de bits. Un atacante podría modificar el flujo durante la transmisión y ajustar bits individuales para cambiar el flujo de salida sin posibilidad de detección. Estas manipulaciones de bits pueden ser detectadas por los propios protocolos mediante sumas de verificación u otros medios. [ 8 ]

Véase también

Referencias

  1. RFC 2637 . IETF . doi : 10.17487/RFC2637 .
  2. Manual del programador de Linux – Administración y comandos privilegiadospptp(8)  
  3. Manual del programador de Linux – Administración y comandos privilegiadospppd(8)  
  4. "Preguntas frecuentes sobre malware: VPN PPTP de Microsoft" . Consultado el 29 de junio de 2017 .
  5. "Microsoft dice que no se deben usar PPTP y MS-CHAP" . Consultado el 3 de noviembre de 2012 .
  6. "Un golpe mortal para el PPTP" . Consultado el 3 de noviembre de 2012 .
  7. "Diferencias entre PPTP y L2TP" . bestvpnrating . Archivado del original el 14 de septiembre de 2016. Consultado el 7 de agosto de 2016 .
  8. 1 2 Bruce Schneier, Criptoanálisis del protocolo de tunelización punto a punto (PPTP) de Microsoft. Archivado el 4 de junio de 2011 en Wayback Machine .
  9. Bruce Schneier, Criptoanálisis de las extensiones de autenticación PPTP de Microsoft (MS-CHAPv2) , 19 de octubre de 1999 .
  10. Wright, Joshua. "Asleap" . Recuperado el 1 de noviembre de 2017 .
  11. "Divide y vencerás: Descifrando MS-CHAPv2 con un 100% de éxito" . Cloudcracker.com. 29 de julio de 2012. Archivado del original el 16 de marzo de 2016. Consultado el 7 de septiembre de 2012 .
  12. "Marlinspike demos MS-CHAPv2 crack" . The Register . 31 de julio de 2012. Consultado el 7 de septiembre de 2012 .
  13. Elección de EAP-TLS o MS-CHAP v2 para la autenticación a nivel de usuario , Microsoft TechNet, 28 de marzo de 2003
  14. "Comparación de protocolos VPN: IKEv2 vs IKEv1 vs OpenVPN vs L2TP vs PPTP" . Blog de VPN Unlimited . 14 de mayo de 2018. Consultado el 19 de junio de 2018 .
  • Windows NT: Comprensión de PPTP de Microsoft
  • Preguntas frecuentes sobre fallos de seguridad en la implementación de Microsoft , Bruce Schneier , 1998
  • Criptoanálisis de las extensiones de autenticación PPTP de Microsoft (MS-CHAPv2), Bruce Schneier , 1999