Articulo de referencia

Ataque de reflexión

En seguridad informática , un ataque de reflexión es un método para atacar un sistema de autenticación de desafío-respuesta que utiliza el mismo protocolo en ambas direcciones. ...

En seguridad informática , un ataque de reflexión es un método para atacar un sistema de autenticación de desafío-respuesta que utiliza el mismo protocolo en ambas direcciones. Es decir, cada parte utiliza el mismo protocolo de desafío-respuesta para autenticar a la otra. La idea fundamental del ataque es engañar al objetivo para que proporcione la respuesta a su propio desafío. [ 1 ]

Ataque

El esquema general del ataque es el siguiente:

  1. El atacante inicia una conexión con el objetivo.
  2. El objetivo intenta autenticar al atacante enviándole un desafío.
  3. El atacante abre otra conexión con el objetivo y le envía este desafío como si fuera propio.
  4. El objetivo responde al desafío.
  5. El atacante envía esa respuesta de vuelta al objetivo a través de la conexión original.

Si el protocolo de autenticación no está diseñado cuidadosamente, el objetivo aceptará esa respuesta como válida, dejando así al atacante con una conexión de canal totalmente autenticada (la otra simplemente se abandona).

Solución

A continuación se describen algunas de las soluciones más comunes a este ataque:

  • El respondedor envía su identificador dentro de la respuesta, por lo que, si recibe una respuesta que contiene su identificador, puede rechazarla. [ 2 ]
  1. Alice inicia una comunicación con Bob.
  2. Bob desafía a Alice enviándole un nonce N . B → A: N
  3. Alice responde enviando de vuelta el MAC calculado sobre su identificador y el nonce usando la clave compartida K ab . A → B: MAC K ab {A, N }
  4. Bob revisa el mensaje y verifica el MAC, asegurándose de que proviene de Alice y no de un mensaje que él haya enviado anteriormente, comprobando que la verificación se realice con A y no con B, y con el nonce, que es el mismo que envió en su desafío, y luego acepta el mensaje.
  • Exigir que la parte que inicia el proceso responda primero a las impugnaciones antes de que la parte impugnada responda a las suyas.
  • Requiere que la clave o el protocolo sean diferentes entre las dos direcciones.

Véase también

Referencias

  1. Redes de computadoras por Andrew S. Tanenbaum , 4.ª edición, ISBN 0-13-038488-7páginas 787-790.
  2. Ross J. Anderson : Ingeniería de seguridad: Guía para construir sistemas distribuidos confiables , 1.ª edición, página 21, ISBN 0-471-38922-6