Seleccione su idioma

Blast-RADIUS: Vulnerabilidades en el protocolo RADIUS y contramedidas

Mar 26 ,16:50:00 - 17:10:00 | Sala 20 - ROOTED LABS

En 2024, diferentes investigaciones en protocolos y estándares de comunicación muy conocidos (SSH, DKIM, Radius, ...) han destacado, una vez más, la importancia del diseño adecuado de técnicas de autenticación y autorización en redes empresariales y de telecomunicaciones. Un caso significativo es el protocolo Radius. El protocolo RADIUS, esencial para la autenticación y autorización en redes empresariales y de telecomunicaciones, en 2024 ha sufrido una vulnerabilidad crítica denominada Blast-RADIUS. Este fallo permite a atacantes intermediarios falsificar mensajes de aceptación válidos, comprometiendo la seguridad sin necesidad de descifrar contraseñas. En esta ponencia, exploraremos en detalle la naturaleza del ataque, su impacto potencial en diversas aplicaciones, y las medidas de mitigación recomendadas, incluyendo la implementación de atributos de autenticación y el uso de canales cifrados para proteger las comunicaciones RADIUS. Reflexionaremos acerca de los problemas cada vez más comunes de protocolos vulnerables por usos incorrectos de criptografía aplicada al mundo real. Referencias: https://16years.secvuln.info/ https://terrapin-attack.com/ https://www.blastradius.fail/attack-details

Ponente(s):

Alfonso Muñoz
Criptored