08 junio 2009

Certificados digitales con validación extendida

En nuestro post del lunes pasado, 'Fraude online con firma digital y ssl' uno de los puntos que mas impactó a la gente es lo poco confiables que resultan los certificados digitales empleados para el SSL y lo extremadamente fáciles de conseguir que resultan.

En algunos comentarios se decía que, si esos certificados ofrecen entre muy poca o nada confiabilidad, ¿que hacer?. En ese momento no quise responder rápida y escuetamente y he preferido escribir un post dedicado al tema para hablar de los certificados digitales con validación extendida.

Desde hace algún tiempo la industria del comercio electrónico ya sabía lo absurdo y poco confiable que resulta el proceso habitual para obtener un certificado SSL que, si bien para un uso menor pueden ser aptos, no resultan confiables en entornos de comercio electrónico o para transacciones bancarias.

De ahí que nacieran lo que se conoce como certificados con validación extendida (Extended Validation) que, para empezar, no pueden ser obtenidos automáticamente rellenando un formulario. Entre otras cosas se requiere identificar a una persona de contacto que pertenezca a la organización y confirmar la existencia legal de la organización que solicita el certificado. Posteriormente la entidad certificadora deberá verificar estos datos.

Adicionalmente, la entidad certificadora debe cumplir los exigentes requisitos de WEBTRUST para convertirse en entidad acreditada (doy FE por mi propia experiencia que las auditorias WebTrust son bastante exhaustivas)

[+] Verisign tiene bastante información en castellano sobre este tipo de certificados

Otro punto a tener en cuenta es que, un certificado SSL normal suele costar unos 250 dolares al año, un certificado EV puede llegar a los 900

Para distinguir entre certificados SSl 'normales' y los EV en los navegadores, podemos ver una barra en verde a la izquierda de la barra de navegación en caso de Firefox


Y en el caso de Internet Explorer se pone completamente en verde la barra de navegación


Ahora viene mi pregunta tendenciosa: Yo, solo he visto este tipo de certificados en los procesos de login de Facebook, Hotmail y en unos pocos sitios americanos mas ¿ Alguien los ha visto en alguna organización gubernamental o Banco no Americano / Inglés?
Leer más...

07 junio 2009

Samurai Web Testing Framework 0.6

Hace unos días que ha salido una nueva release del Live-CD orientado a la auditoría de aplicaciones Web llamado 'Samurai Web Testing Framework' (0.6)

Admito que en origen fui bastante escéptico con este tipo de entornos en modo Live para realizar labores especificas, siempre había preferido tener mi propio entorno en mi propia distribución Linux, asumiendo -de paso- lo terriblemente molesto que resulta el hecho de que un autor desarrolla X aplicación en en un entorno Debian y luego 'sufre' con las incompatibilidades que surgen en un entorno Fedora y viceversa (yo mismo lo sufro con Unhide). Posteriormente, con el auge de Vmware y sus versiones gratuitas, me he ido enganchando a este tipo de entornos, primero fue Wifiway, luego backtrack y ahora soy totalmente receptivo a cualquier entorno que venga en formato Vmware.

En este caso, el live-cd del que hablo hoy viene cargado con todo tipo de aplicaciones orientadas a la auditoría de aplicaciones Web y tiene muy muy buena crítica.

Nuestro amigo 4v4t4r ha hecho un excelente tutorial donde se muestra 'in deep' el funcionamiento y las capacidades de esta distribución que recomiendo ver
Leer más...

06 junio 2009

Panda Cloud Antivirus 2009 Beta

Este miércoles los bloggers fuimos invitados, por el equipo de Communicacion 2.0 de Panda Security, a la presentación de su nuevo producto, Cloud Antivirus.

Ya hemos hablado en repetidas ocasiones, de esta nueva tecnología emergente llamada Cloud Computing, más aplicaciones en la nube y menos residiendo en tu ordenador. Ahora le toca el turno a Panda Security, que ha decidido apostar por este nuevo modelo de computación y subirse a la nube.

Gracias a que nuestro servicio de inteligencia nos informó de sus planes nos adelantamos aportando nuestra contribución a la nube con Cloud Antivirus 1.0.

El evento fue organizado en una vinacoteca, en donde además de poder degustar vinos nacionales de gran calidad, tuvimos la oportunidad de conocer al "padre de la criatura", Pedro Bustamante (Senior Research Advisor) quien nos explicó en primera persona las características del producto, y nos comentó que además mantiene un blog técnico. Liderando la presentación, Juan Santana (CEO de Panda Security), con el que tuvimos la oportunidad de charlar

Tampoco faltaron las ingeniosas aportaciones de los bloggeros de Felipedia y La pastilla roja, junto a la representación ADSLzone y MuyComputer, entre otros.

Cloud Antirus, está formado por un agente que puedes descargar de la web, y la comprobación de malware la hará de forma online contra los servidores de la nube de Panda. Está disponible para Windows, y nos comentaron que siempre sería gratuito.

Se puede instalar de forma rápida y sencilla.


Una vez instalado dispone de tres opciones, en las que podrás: Configurar la aplicación.


Realizar un análisis de todo tu PC, en busca de malware.


Elegir los elementos de sistema que desees analizar.


Y finalmente, dispondrás de un informe con estadísticas sobre posibles infecciones que haya podido encontrado en tu PC.


Leer más...

05 junio 2009

HSM (Hardware Security Modules): ¿Necesidad o lujo?

Aprovechando que hace poco he recibido un curso sobre dispositivos hardware dedicados a tareas criptográficas, me gustaría compartir con vosotros algunas ideas.

Los dispositivos HSM (Hardware Security Module), sirven de ayuda en entornos en los que hay una necesidad de tráfico cifrado. A grandes rasgos, permiten generar claves para certificados de clave pública, permitiendo rutinas con un grado de aleatoriedad muy alto, así como almacenar las contraseñas de acceso a determinados certificados.

Principalmente se pueden adquirir en dos formatos, o una tarjeta PCI que se "pincha" en el servidor concreto o un appliance al cuál se accede vía red para las operaciones criptográficas.




Las causas por las que se hacen útiles estos dispositivos son dos: Seguridad y Rendimiento
  • Seguridad: En aquellos servidores web que llevan a cabo su actividad mediante el protocolo criptográfico SSL, los certificados de clave pública como el que contiene la clave privada (key) son almacenados en el sistema de ficheros del mismo. Evidentemente se ajustan los permisos de dichos ficheros para que sólo sean accesibles por el usuario que ejecuta el servidor Web (y evidentemente root) protegiendo lo máximo posible el acceso a dichos ficheros. Sin embargo, si dicho servidor se viese comprometido, sería posible sacar esos certificados fuera del mismo pudiendo suplantar el servidor por parte de un usuario malicioso dando lugar a un mega-phising (con certificado válido si además hacemos coincidir el nombre del dominio con el que aparece en el certificado original). Evidentemente, y por defecto, esto no es tan sencillo, puesto que además el certificado de clave privado está protegido mediante una clave. Al arranque del servidor web, o le metemos la contraseña mediante la entrada estándar o harcodeamos en algún otro fichero la contraseña del certificado privado o, lo configuramos sin contraseña. La otra opción, es utilizar un módulo HSM para custodiar dicha contraseña, como indicábamos antes. De esta manera, si el servidor es comprometido remotamente, pueden llevarse los certificados, pero no la contraseña que los protege, puesto que se encuentra en el HSM. De la misma forma, si no tenemos HSM configurado, la contraseña que protege el certificado, en algún momento se encuentra en memoria, de manera que haciendo un dump de la misma podemos dar con la contraseña. Utilizando módulos HSM, la contraseña no sale del dispositivo, sino que se le pasa el certificado cifrado mediante su API, y nos devuelve el resultado ya descifrado para poderlo utilizar por la aplicación en concreto.
  • Rendimiento: Además de permitir la generación y custodia de la contraseña de los certificados, efectúan las operaciones criptográficas, que suelen ser tareas que consumen muchísimos ciclos de CPU (debido a la necesidad de generar números primos de gran tamaño), mediante un procesador aparte especializado, de manera que libera al servidor de ese tipo de tareas. En general, la efectividad de los módulos HSM, es mayor en criptografía de clave pública (o asimétrica), que en criptografía simétrica. En las sesiones SSL se hace uso de ambos tipos de criptografía: al principio de la sesión se utiliza clave pública o asimétrica y una vez negociada la clave a utilizar, se utiliza clave simétrica como se ve en la siguiente figura.


Y alguien dirá, ¿y qué hay de la seguridad física? ¿y si me roban el servidor con HSM incluido (ya sea tarjeta o appliance)? Serían capaces de extraer de alguna forma la contraseña que protege el certificado privado, junto a los certificados del sistema de ficheros... Pues no. Una de las características de los dispositivos HSM es que han de ser tamper-resistant, de manera que si se fuerza la tarjeta para sacar la memoria donde se guarda la tarjeta, está se autodestruye y se borra evitando el compromiso.

Dado el precio de este tipo de dispositivos (suelen ser bastante caros), hay que plantearse claramente si es necesaria su adquisición. Aquellas organizaciones que tengan que cumplir con normativa legal FIPS-140-2 Nivel 3, Common Criteria CC EAL 4+, etc,.. o aquellos sitios en los que realmente tienen una alta sensibilidad ante la información que protegen.
Leer más...

04 junio 2009

Cuando el problema está dentro de tu organización

No es nuevo, se ha dicho infinidad de ocasiones 'la mayoría de ataques mas severos contra una organización se producen desde dentro', lo que los americanos llaman 'the insiders'.

Valgan los siguientes y recientes ejemplos de ello:

  • Abdirahman Ismail Abdi que se ganaba la vida como auditor en la compañía 'California Water Services' tuvo la brillante idea de auto transferirse 9 millones de dolares a cuentas de las que era titular en Qatar. Después de eso, embarcó a su familia destino Frankfurt e intentó marcharse destino Londres, finalmente y después de tener a la policía tras sus pies, huyo a Canadá (que típico)
  • Wilbur Fondren que ejercía labores de dirección de la organización militar PACOM fue acusado de conspiración por vender datos clasificados a un agente Chino
  • Terry Childs, sysadmin de la ciudad de San Francisco, tuvo la ingeniosa ocurrencia de resetear la contraseña de los switches y routers que administraba y se negó a decir cual era la nueva contraseña sin una contraprestación económica.
Es una constante, la historia de la informática esta plagada de casos similares a estos, alguien en quien se deposita una confianza y se le otorgan privilegios especiales dándole acceso a aspectos críticos, decide que puede sacar partido de ello.

¿Soluciones? Descartando el polígrafo y el pentotal, solo nos queda la auditoría, un buen sistema de alarmas asociado a determinados eventos, usar inteligentemente la criptografía, desterrar las contraseñas y cambiarlas por smartcards, controlar los mecanismos de acceso usando roles, otorgar accesos de la forma mas granular posible y cubrirse muy muy bien las espaldas legalmente.

La noticia original, aquí
Leer más...

03 junio 2009

Para los que conozcáis zone-h, el portal de seguridad informática con uno de los archivos de defaces más activos, estaréis hartos de ver como día a día, miles y miles de sitios web sufren las alteraciones de personas o grupos, que dejan mensajes patrióticos, dedicatorias a novios/as y/o amigos/as o un simple "hacked by ponga-aqui-su-nick-con-números-en-vez-de-vocales". En este archivo, además de poder definir servidor web y sistema operativo afectados, junto al dominio atacado puede marcarse si se considera un ataque especial por tratarse de un sitio web importante o relevante.


Todo esto viene a que recientemente se ha publicado una noticia en informationweek en la que se informaba que el ejército de Estados Unidos había sufrido un ataque en sus servidores web, más concretamente el MCAAP - Army's McAlester Ammunition Plant, por parte de un grupo turco que se hacía llamar "m0sted" allá por Enero de este año. Realicemos una búsqueda simple en google de este nombre para saber un poco más de ellos, así como en bing.com que parece que da karma positivo últimamente por hablar de él. Se ha tenido constancia de que anteriormente, a finales del 2007, también atacaron los servidores del Army Corps of Engineers.

"m0sted" es un claro protagonista de los archivos de Zone-H, con más de 300 dominios "fusilados", todos marcados como especiales.


Y diréis, "Bien, ha pasado medio año ya del MCAAP, y casi dos años del otro tema, ¿y ahora qué?". Ahora es cuando el Departamento de Defensa está investigando estos dos sucesos, para evaluar si dichas entradas fueron más allá del deface, y si se pudo llegar a robar información sensible. ¿El actuar después de tantos meses tendrá que ver con la noticia de que Obama ha creado su pequeño equipo que vela por la seguridad cibernética? Igual se lo toman como entrenamiento para cuando vengan esas ciberguerras del futuro de las que nos hablan.

"m0sted" pudo modificar las páginas (como en el caso de la amplia mayoría de sus más de 300 defaces archivados) mediante vulnerabilidades de tipo SQL Injection, inyectando su propio contenido a la base de datos que gestionaba la aplicación para mostrar en los sitios webs mensajes a su antojo. Si revisamos algunos de sus ataques, veremos como sus actos pasados han aparecido en varios medios por los defaces a las páginas web de Naciones Unidas y a la de los laboratorios Karpesky, en su dominio de Malasia entre otras.


Sinceramente, y bajo mi humilde opinión, tras analizar casi todos sus ataques, que se han basado en añadir noticias con dedicatoria de tipo "hacked-by blablabla por la patria blabla guerras de US malas blabla", sean páginas del gobierno, del ejército como de marcas de coches (mientras manejen sentencias SQL para rescatar contenido y que no se realice una correcta validación en caso de que un visitante introduzca sus propias peticiones modificadas en la URL) y de un modo masivo (si se utiliza el mismo motor de noticias para todas las versiones de la página según idioma u otros criterios, atacando uno ya puedes romper varias), podría poner la mano en el fuego sobre el hecho de que estos ataques por parte de este grupo turco con tanto tiempo libre no han ido más allá de simples sentencias SQL de UPDATE contra las bases de datos. Ya veremos que dice Defensa al respecto, es mi opinión y puedo equivocarme perfectamente.

Esto no quita que ya en pleno siglo XXI, después de años y años y años sabiendo de las posibilidades que dan las vulnerabilides de tipo inyección SQL, todavía muchos desarrolladores web no tengan constancia de como evitar este tipo de ataques.

Collejas hay para todos.

[+] Anti-U.S. Hackers Infiltrate Army Servers
[+] Archive de la antigua web del grupo m0sted
[+] Portal de seguridad Zone-H
Leer más...

01 junio 2009

Fraude online con firma digital y SSL

A la hora de hablar de fraude online, una de las cosas mas peligrosas es adoctrinar al usuario con falsos axiomas que son explicados, generalmente, de forma dogmática.

En concreto, se puede encontrar abundante documentación en la red (en muchos casos emitida por organismos oficiales o grupos de seguridad) donde se indican aspectos que, mas que ayudar, pueden suponer un problema por ser totalmente inexactos en algunos casos y falaces en otros.

En este post vamos a demostrar como dos de los tópicos mas escuchados sobre la prevención del fraude online son directamente falsos:
  • Una pagina cargada bajo SSL cuyo certificado digital provenga de una entidad de confianza (que el navegador cargue sin emitir errores) y en la que aparezca el famoso 'candado' puede ser considerada segura
  • La firma digital y en concreto, el DNI Electrónico, es la 'herramienta definitiva' contra el fraude
La realidad:
  • Un certificado digital para un servidor SSL emitido por una CA reconocida, se puede obtener sin ningún esfuerzo o proceso de verificación y en muchos casos, gratis por una larga temporada
  • Tanto el DNI electrónico como los certificados de la FNMT, son poderosas herramientas para identificarse y autorizar procesos online, pero esas herramientas, sin una educación previa, se vuelven contra el usuario, pudiendo servir para hacer fraude con validez legal (la firma digital está reconocida en España como análoga a la manuscrita por la ley)
Como la forma mas pedagógica de plantear un concepto es mediante un ejemplo, hemos creado 'La Agencia Pituitaria', hecha a imagen y semejanza de la original.

UPDATE: El servidor en el que hicimos las pruebas ya no está online

Nuestra agencia, es mas generosa que la original ya que ofrece al ciudadano la posibilidad de solicitar una 'ayuda especial' de 400 euros.

La hemos creado de la forma mas fidedigna posible, hemos conseguido un certificado SSL que aceptará cualquier navegador sin mostrar ningún tipo de advertencia, cortesía de Comodo, que ofrece para todo el mundo certificados digitales gratuitos durante 90 días, con solo rellenar un formulario y dar una dirección de correo electrónico. Incluso la URL de nuestra agencia https://phishing.security-projects.com contiene el termino 'phishing' para dejar mas claro el objetivo del certificado (aun así obtuvimos el certificado en 5 minutos).

Otro aspecto que hemos implementado, es la firma digital para la solicitud de los 400 euros, solicitando al usuario que la petición sea firmada o bien con el DNI Electrónico o con el certificado de la FNMT.

El objetivo final era crear una web de apariencia idéntica a la de un organismo oficial, dándole credibilidad con un certificado digital valido, y que implementara el concepto de 'fraude con firma digital' haciendo que el usuario firme digitalmente a ciegas el hash SHA-256 de un fichero cuyo contenido otorga el control de su patrimonio a SbD. Técnicamente, al firmar el resumen unívoco del fichero con un certificado reconocido, lo firmado adquiere validez legal

Como no todo el mundo dispone de certificados digitales, o tal vez no se presten al experimento, hemos creado una presentación online con el funcionamiento detallado de la web. (Click para verla a pantalla completa)



Y el contenido del fichero que se firma durante la transacción es este

Nota: La firma digital solo está implementada para Mozilla Firefox, la enorme biodiversidad de versiones y métodos criptográficos cambiantes en Internet Explorer hubieran multiplicado por 4 el trabajo así que decidimos no implementarla, no obstante, esto no supone que Internet Explorer ofrezca mayor protección, simplemente una dosis extra de trabajo.
Leer más...