Anar al contingut

Atac d'intermediari

De L'Enciclopèdia, la wikipedia en valencià

En criptografia, un atac d'intermediari[1] (en inglés: man-in-the-middle attack, MitM o Janus) és un atac en el que s'adquirix la capacitat de llegir, insertar i modificar a voluntat. L'atacant deu ser capaç d'observar i interceptar mensages entre les dos víctimes i procurar que cap de les víctimes conega que l'enllaç entre ells ha segut violat. L'atac MitM és particularment significatiu en el protocol original d'intercanvi de claus de Diffie-Hellman, quan este s'ampra sense autenticació. Hi ha certes situacions a on és prou simple, per eixemple, un atacant dins de l'alcanç d'un punt d'accés wifi sense sifrar, a on este es pot insertar com a intermediari.[2]

La necessitat d'una transferència adicional per un canal segur

[editar | editar còdic]

Llevat en el protocol de interbloqueo (interlock), tots els sistemes criptográficos segurs front a atacs MitM requerixen un intercanvi adicional de senyes o la transmissió de certa informació a través d'algun tipo de canal segur. En eixe sentit, s'han desenrollat molts métodos de negociació de claus en diferents exigències de seguritat respecte al canal segur.

Eixemple d'un atac

[editar | editar còdic]
Una ilustració d'un atac d'intermediari

Suponga que Alice vol comunicar-se en Bob. Mentrestant, Mallory vol interceptar la conversació per a escoltar i possiblement alterar (encara que este pas no és necessari) el mensage que rep Bob.

En primer lloc, Alice li pregunta a Bob pel seu clau pública. Si Bob envia la seua clau pública a Alice, pero Mallory és capaç d'interceptar-la, un atac d'intermediari pot començar. Mallory envia un mensage falsificat a Alice que diu ser de Bob, pero en canvi inclou la clau pública de Mallory. Alice, creent que esta clau pública siga de Bob, sifra el seu mensage en la clau de Mallory i envia el mensage sifrat de nou a Bob. Mallory intercepta una atra volta, dessifra el mensage utilisant la seua clau privada, possiblement altera si ella vol, i torna a sifrar en la clau pública de Bob que va ser enviada originalment a Alice. Quan Bob rep el nou mensage sifrat, ell creu que va vindre d'Alice.

  1. Alice envia un mensage a Bob, que és interceptat per Mallory:
    Alice "Hola Bob, soc Alice. Dona'm la teua clau." →     Mallory     Bob
  2. Mallory reenvía este mensage a Bob; Bob no pot dir que no és realment d'Alice:
    Alice     Mallory "Hola Bob, soc Alice. Dona'm la teua clau." →     Bob
  3. Bob respon en la seua clau de sifrat:
    Alice     Mallory     ← [clau de Bob] Bob
  4. Mallory reemplaça la clau de Bob en la seua, i transmet açò a Alice, afirmant que és la clau de Bob:
    Alice     ← [clau de Mallory] Mallory     Bob
  5. Alicia encripta un mensage en lo que ella creu que és la clau de Bob, pensant que només Bob pot llegir:
  1. Alice "¡Nos veem en la parada d'autobús!" [Sifrada en la clau de Mallory] →     Mallory     Bob
  2. No obstant, degut a que en realitat estava sifrada en la clau de Mallory, Mallory pot dessifrar-ho, llegir-ho, modificar-ho (si es desija), tornar a sifrar en la clau de Bob, i ho remetrà a Bob:
    Alice     MalloryNos veem en la furgoneta del costat del riu!" [Sifrada en la clau de Bob] →     Bob
  3. Bob creu que este mensage és una comunicació segura d'Alice.
  4. Bob va a la furgoneta sense finestres i Mallory li atraca.

Este eixemple mostra la necessitat de que Alice i Bob tinguen alguna manera d'assegurar-se de que estan realment utilisant mútuament claus públiques, en lloc de la clau pública d'un atacant. De lo contrari, este tipo d'atacs són generalment possibles, en principi, contra qualsevol mensage enviat utilisant la tecnologia de clau pública. Afortunadament, hi ha una varietat de tècniques que ajuden a defendre's dels atacs MITM.

Referències

[editar | editar còdic]
  1. «¿Qué és un atac d'intermediaris? - ICANN». www.icann.org. Consultat el 29 d'agost de 2016.
  2. Tanmay Patange. «How to defend yourself against MITM or Man-in-the-middle attack». Archivat des d'el original, el 14 de maig de 2015. Consultat el 20 de juliol de 2025.


Referències

[editar | editar còdic]