Menú principal

Mostrando entradas con la etiqueta TrueCrypt. Mostrar todas las entradas
Mostrando entradas con la etiqueta TrueCrypt. Mostrar todas las entradas

lunes, 2 de junio de 2014

Alternativas a TrueCrypt para cifrar datos en Mac OS X

La última y sorprendente noticia del abandono de TrueCrypt ha dejado a la comunidad de usuarios y a los expertos en seguridad totalmente conmocionados, pero si eres uno de los muchos usuarios en OS X tienes formas de seguir cifrando tus datos y volúmenes con las propias herramientas del sistema operativo o con herramientas de terceros, así que antes de que tus ficheros TrueCrypt se queden sin soporte alguno, puedes ir seleccionando otras alternativas. Aquí van algunas de ellas: 

En primer lugar, recuerda que si usas TrueCrypt en los discos USB, en OS X es posible cifrar el disco utilizando algoritmos a día de hoy seguros. En este artículo te explicamos cómo cifrar un disco USB en OS X. Si lo prefieres, puedes utilizar discos USB que cifren a nivel de hardware. De este tipo de productos os hablamos por ejemplo de USB Flash Lexar Echo MX, un dispositivo que da cifrado a bajo nivel.

Figura 1: Un USB Cifrado a bajo nivel

Si lo que quieres es tener un contenedor cifrado de un tamaño indeterminado que luego vayas a almacenar en discos duros internos, discos USB externos o en servidores de backup o la nube, entonces puedes crearte volúmenes DMG cifrados con FileVault, que puedes crear con el Administrador de discos. Recuerda que para atacar este tipo de dispositivos tienes herramientas que hacen el ataque por fuerza bruta para descifrar volúmenes DMG cifrados, como nuestro hdiNutil.

Figura 2: Funcionamiento de hdiNutil

Además, puedes usar el Administrador de Discos de OS X para cifrar discos duros o particiones completas, tal y como ya os explicamos tiempo atrás. Y siempre puedes usar FileVault2 para cifrar todo el disco duro del equipo, haciendo que el arranque sea más seguro. Aunque recuerda que el cifrado del disco y de las carpetas de usuario solo es útil mientras que no esté descifrado. Una vez descifrado, cualquiera podrá entrar a los datos.

Figura 3: AESCrypt for OS X

Por último, fuera de las herramientas de OS X puede utilizar software comercial como PGP  o BestCrypt Container Encryption para OS X, AESCrypt para OS X, que es gratis y Open SourceCloudFrogger para Mac que es gratuita. Al final, el el número de oportunidades que ha abierto TrueCrypt al desaparecer es grande y será aprovechado por los competidores.

miércoles, 1 de agosto de 2012

Rootkits en el firmware de MacBook Air por Thunderbolt

En la pasada edición de BlackHat USA 2012, el investigador australiano Loukas K - conocido como Snare - ha realizado un prueba práctica de introducir un rootkit en el firmware EFI de un MacBook Air, haciendo uso de un adaptador ThunderBolt to Ethernet especialmente modificado. Este tipo de ataques no es nuevo, y ya se hizo hace años, también en BlackHat (2006), con un rootkit para la BIOS del sistema, pero es la primera vez en Mac.  El paper en el que se presenta se titula: "De Mysteriis Dom Jobsivs: Mac EFI Rootkits"

Una vez que se ha podido instalar un rootkit a nivel de EFI, es posible interceptar el arranque del sistema, y por lo tanto es posible acceder a las claves de descifrado necesarias para poder abrir FileVault 2.  El malware de firmware es mucho más peligroso que los bootkits - malware que cambia y reemplaza el sistema operativo por un software alternativo que toma el control desde el MBR - ya que para el segundo se puede utilizar la nueva tecnología de SecureBoot, disponible en todas las nuevas UEFI, para el primero solo se puede evitar el control físico del equipo.

Figura 1: Proceso de arranque de UEFI

Este tipo de ataques, llamados Evil Maid, fueron descritos hace mucho tiempo por la investigadora Joanna Rutkovska para poder tomar control de las passwords de TrueCrypt o cualquier otro sistema de cifrado completo de disco.

domingo, 29 de abril de 2012

Crackear password del backup de Apple iTunes

La seguridad de los datos de un iPhone o iPad dependen también de la protección que se realice al backup del mismo. De hecho, herramientas de explotación de sistemas como Metasploit tiene un módulo especial de post-explotación llamado Apple_iOS_Backup, para buscar y extraer información de ellos en los sistemas operativos vulnerados. Es por ello, que como protección extra de seguridad, Apple iTunes permite crear una contraseña para cifrar toda la información del backup en el equipo.

Figura 1: Establecer password de cifrado para el backup de iTunes

Como explica Alejandro Ramos en Security By Default, a finales de febrero se liberó la herramienta de cracking de contraseñas Ivan Golubev's Password Recovery Suite (IGPRS), que entre otras contraseñas es capaz de recuperar la password de cifrado de un backup de Apple iTunes. Esta herramienta utiliza fuerza bruta ayudándose en la utilización de GPUs, para obtener la contraseña de los backups de Apple iOS 4.x y 5.x, además de los backups de BlackBerry 5.x y 6.x, la contraseña de volúmenes TrueCrypt y del Handshake WPA/WPA [Crackear WPA/WPA2].

En el caso concreto del backup de Apple iTunes, la contraseña se usa como entrada de un algoritmo PBKDF2 (RFC 2898) para después de generar 10.000 iteraciones obtener una clave derivada que se utilizará para cifrar el contenido del backup. Esto se hace para evitar que sea rápido computacionalmente conseguir la password original a partir de un texto cifrado. Aunque sea lento, es posible, y esta herramienta implementa el ataque.

Figura 2: IGPRS crackeando una password de un backup de Apple iTunes

Para usarla en la recuperación de la clave hay que seleccionar el archivo Manifest.plist que está en la ruta:
[Windows Vista/7] C:\Users\(usuario)\AppData\Roaming\Apple Computer\MobileSync\Backup\(hash)\Manifest.plist
[Windows XP] C:\Documents and Settings\(username)\Application Data\Apple Computer\MobileSync\Backup\(hash)\Manifest.plist
[Mac OS X] ~/Library/Application Support/MobileSync/Backup/(hash)/Manfiest.plis
t
La versión de IGPRS por el momento sólo está disponible para sistemas operativos Microsoft Windows, y puede descargarse desde la web de Ivan Golubev.
- Descargar IGPRS [zip 6.1 MB]
- Descargar IGPRS version x64 [zip 7.1 MB]

martes, 22 de noviembre de 2011

Mac OS X: Cómo acceder a los datos de otros usuarios del sistema aunque estén cifrados con FileVault/2 o TrueCrypt

La criptografía no es una bala de plata, es una frase que se suele decir muchas veces en el mundo de la seguridad informática. No importa si los datos están cifrados, ya que en algún momento habrá que descifrarlos, y es ahí donde pueden están inseguros.

Este es el caso que sucede con los sistemas de cifrado en Mac OS X cuando se inicia la sesión. Lo hemos probao con FileVault en Mac OS X Snow Leopard y FileVault2 en Mac OS X Lion y los resultados son los mismos en un entorno multiusuario. Vamos a verlo.

La creación de usuarios con permisos inseguros en Mac OS X

Como recordaréis, hace algún tiempo, os alertábamos de que la creación de usuarios en Mac OS X por defecto es insegura. Es decir, los permisos con los que se crean las carpetas de un nuevo usuario permiten el acceso de lectura a toda la estructura de archivos, lo que es malo cuando el equipo está siendo utilizado por varios usuarios al mismo tiempo, y que podía ser utilizado para permitir la elevación de privilegios dentro del sistema a través de privilegios inseguros de aplicaciones.

Cifrado de carpetas personales con FileVault o FileVault 2

Para garantizar que los datos de los usuarios en un sistema compartido permanecen confidenciales se puede utilizar FileVault en Mac OS X Snow Leopard o FileVault2 en Mac OS X Lion. El funcionamiento entre ambas versiones ha cambiado, pero podríamos resumir que en las dos versiones de FileVault se hace uso de criptografía para almacenar cifrados los datos en un solo objeto contenedor.

En el caso de FileVault en Mac OS X se puede observar que hay una fichero con el nombre del usuario oculto en la carpeta de los usuarios que está cifrado.

Figura 1: El contenedor cifrado de los datos del usuario manu
En esta situación, con el usuario manu sin iniciar sesión en el sistema, si el usuario administrador boludo de este ejemplo, haciendo uso de privilegios administrativos incluso, intenta acceer al contenido de la carpeta, no podrá ver nada, ya que el usuario no ha descifrado y montado su carpeta.

Figura 2: El usuario boludo no puede acceder a los datos del usuario manu. Están cifrados y sin montar.

Ahora bien, en el momento en que el usuario incie la sesión, y monte su carpeta, se podrá acceder a todo el contenido.

Figura 3: El usuario manu ha iniciado sesión, y ya se pueden acceder a todos sus datos

En FileVault 2 con Mac OS X Lion, el funcionamiento del proceso es exactamente igual, aunque no se ve el fichero oculto cifrado del usuario de esta forma.

Ataque en Background esperando el montaje

Visto esto, robar los datos cifrados con FileVault / FileVault2 o TrueCrypt en un sistema multiusuario es tan sencillo como hacer un proceso que se quede en background y que esté esperando a que el usuario los monte, para poder copiar esos datos, sin necesidad de utilizar los crackeadores de contenedores cifrados FileVault o DMG de que ya hablamos por aquí.

El punto de montaje de la carpeta del usuario es conocido, y para saber exactamente en qué punto se montan los contenedores de TrueCrypt, ya contamos que existe un fichero que puede consultarse para saber dónde se montan todos los volúmenes.

En cualquier caso, la solución sigue siendo sencilla: Proteger los permisos de las carpetas de los usuarios tras su creación. Algo que nos gustaría que por defecto estuviera mucho más fortificado.

miércoles, 14 de septiembre de 2011

Cifra tus datos con TrueCrypt 7.1 para Mac OS X Lion

TrueCrypt es una herramienta Free Open-Source que permite crear volúmenes de datos cifrados, proteger los datos de unidades USB cifrándolos e incluso discos virtuales o carpetas sincronizadas en la 'nube'. El cifrado y descifrado se produce en todo momento en memoria RAM por lo que es totalmente trasparente al usuario que tiene una experiencia de uso totalmente transparte. Si quieres saber cómo funciona, en Seguridad Apple se publicó el artículo de cómo crear contenedores seguros mediante TrueCrypt.

Hace unos pocos días se ha lanzado la nueva actualización de TrueCrypt, con algunas mejoras de estabilidad e incluyendo alguna nueva funcionalidad a la herramienta de cifrado. TrueCrypt 7.1 para Mac OS X dispone de una nueva funcionalidad que es la compatibilidad total con sistemas Mac OS X Lion en sus versiones de 64 y 32 bit. También ha sido mejorada la estabilidad de la aplicación y arreglados pequeños bugs, no son de nivel de riesgo alto, para las versiones de Windows, Linux y Mac OS X.

Figura 1: TrueCrypt 7.1 en Mac OS X Lion

En Mac OS X Lion, la versión anterior necesitaba de un parche para MacFuse, pero en esta nueva versión ya no es necesario. Puedes descargar la versión de Mac OS X desde la siguiente URL: TrueCrypt 7.1 para Mac OS X. Además, como se puede ver, el interfaz sigue siendo exactamente el mismo que en la versión anterior y los volumenes cifrados con las versiones anteriores no dan ningún problema.

viernes, 20 de agosto de 2010

Contenedores de ficheros seguros mediante TrueCrypt

Es bien conocido que una de las mejores aplicaciones que existen hoy en día para el cifrado de particiones o contenedores es TrueCrypt, disponible su descarga desde el siguiente enlace: Descargar TrueCrypt. TrueCrypt permite a un usuario la creación de contenedores de un tamaño específico donde podrá almacenar información sensible totalmente segura.

Como en todo este tipo de herramientas donde el encargado de asegurar la confidencialidad e integridad de los datos es el cifrado simétrico, es necesario la elección de una clave que se considere lo suficientemente robusta.

Una vez descargada la aplicación e instalada en el Sistema Operativo pasaremos a ejecutarla, donde observaremos la siguiente pantalla.


Nuestro objetivo principal es la de crear un contenedor de ficheros que nos permita guardar de forma segura archivos. Por lo tanto, pulsaremos sobre el botón de Create Volumen.

Acto seguido la aplicación nos presentará una serie de pantallas de configuración para crear el volumen. En la primera nos dará a elegir entre crear un contenedor de ficheros cifrado y crear un volumen cifrado. Se elegirá la primera opción como ya se ha comentado anteriormente.

En la segunda pantalla nos dará a elegir entre un volumen estándar o un volumen oculto. Se elegirá un volumen Standard.


En la tercera pantalla únicamente se ha de asignar el nombre del volumen a crear. La cuarta pantalla nos da la opción de elegir el modo de cifrado asimétrico (AES, Serpent, Twofish, AES + Twofish, AES + twofish + Serpent, Serpent + AES, Serpent + Twofish + AES y Twofish + Serpent), donde se elegirá únicamente el cifrado asimétrico AES. Por otro lado, también nos ofrece la posibilidad de elegir el Algoritmo de Hash (RIPEMD-160, SHA-512 y Whirlpool), donde se elegirá el Algoritmo SHA-512.


En las dos siguientes se nos dará a elegir el tamaño del volumen de la partición y el password que se va a utilizar para descifrarlo. Cabe recordar que la robustez del cifrado depende de la clave como ya se ha comentado anteriormente.


La siguiente pantalla nos permitirá elegir el tipo de formato del archivo. Y por último, pulsando sobre el botón Format se pasará a crear el contenedor cifrado.


Una vez finalizada la creación correctamente del contenedor, se pasará a montar este seleccionando el fichero que nos haya creado la aplicación e introduciendo la contraseña que asignamos al construir el contenedor.



Acto seguido de introducir el password se montará el contenedor en nuestro sistema y se podrá acceder directamente a él haciendo doble click sobre la lista que nos aparece en la parte superior de la ventana.


Ahora ya podremos almacenar todos nuestros ficheros confidenciales en nuestro contenedor cifrado sin miedo a que nadie los pueda leer o visualizar. Por último, solo tendremos que desmontar el fichero mediante botón derecho sobre la lista y pulsando sobre Dismount.

Esperamos que esta información os haya servido de ayuda.

Un Saludo!!

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares