ATENCIÓN: Se encuentra visualizando contenido relacionado con ediciones anteriores de las Jornadas STIC CCN-CERT. Puede consultar toda la información de las ediciones en curso en el siguiente enlace.
En 2024, diferentes investigaciones en protocolos y estándares de comunicación muy conocidos (SSH, DKIM, Radius, ...) han destacado, una vez más, la importancia del diseño adecuado de técnicas de autenticación y autorización en redes empresariales y de telecomunicaciones. Un caso significativo es el protocolo Radius. El protocolo RADIUS, esencial para la autenticación y autorización en redes empresariales y de telecomunicaciones, en 2024 ha sufrido una vulnerabilidad crítica denominada Blast-RADIUS. Este fallo permite a atacantes intermediarios falsificar mensajes de aceptación válidos, comprometiendo la seguridad sin necesidad de descifrar contraseñas. En esta ponencia, exploraremos en detalle la naturaleza del ataque, su impacto potencial en diversas aplicaciones, y las medidas de mitigación recomendadas, incluyendo la implementación de atributos de autenticación y el uso de canales cifrados para proteger las comunicaciones RADIUS. Reflexionaremos acerca de los problemas cada vez más comunes de protocolos vulnerables por usos incorrectos de criptografía aplicada al mundo real. Referencias: https://16years.secvuln.info/ https://terrapin-attack.com/ https://www.blastradius.fail/attack-details