Articulo de referencia

Ataque pasivo

Un ataque pasivo a un criptosistema es aquel en el que el criptoanalista no puede interactuar con ninguna de las partes involucradas, intentando romper el sistema únicamente bas...

Un ataque pasivo a un criptosistema es aquel en el que el criptoanalista no puede interactuar con ninguna de las partes involucradas, intentando romper el sistema únicamente basándose en los datos observados (es decir, el texto cifrado ). [ 1 ] [ 2 ] Esto también puede incluir ataques de texto plano conocido, donde se conocen tanto el texto plano como su correspondiente texto cifrado.

Mientras que los atacantes activos pueden interactuar con las partes enviando datos, un atacante pasivo se limita a interceptar comunicaciones (escuchar) y busca descifrar datos interpretando las transcripciones de las sesiones de autenticación. [ 3 ] [ 4 ] Dado que los atacantes pasivos no introducen datos propios, pueden ser difíciles de detectar. [ 5 ]

Si bien la mayoría de los cifrados clásicos son vulnerables a este tipo de ataque, la mayoría de los cifrados modernos están diseñados para prevenir este tipo de ataque por encima de todos los demás.

Atributos

  • Análisis de tráfico
  • Escucha clandestina y monitoreo de transmisiones [ 6 ]
  • Debido a que los datos no se ven afectados, es difícil detectarlo.
  • Énfasis en la prevención ( cifrado ), no en la detección.
  • A veces se le denomina "golpeteo".

Los principales tipos de ataques pasivos son el análisis del tráfico y la divulgación del contenido de los mensajes.

Durante un ataque de análisis de tráfico, el intruso analiza el tráfico, determina la ubicación, identifica los hosts que se comunican y observa la frecuencia y la longitud de los mensajes intercambiados. Utiliza toda esta información para predecir la naturaleza de la comunicación. Se analiza todo el tráfico entrante y saliente de la red, pero no se altera.

Para la divulgación del contenido de un mensaje, una conversación telefónica, un correo electrónico o un archivo transferido pueden contener datos confidenciales. Un ataque pasivo monitorea el contenido de los datos transmitidos.

Los ataques pasivos son muy difíciles de detectar porque no implican ninguna alteración de los datos. Cuando se intercambian los mensajes, ni el remitente ni el receptor saben que un tercero puede interceptarlos. Esto se puede prevenir mediante el cifrado de datos.

Un estudio reciente sobre la ciberseguridad de los dispositivos portátiles utilizó ataques pasivos en diferentes relojes inteligentes para comprobar si presentan vulnerabilidades significativas y si son los mejores objetivos durante el proceso de emparejamiento. [ 7 ]

Véase también

Referencias

  1. "Ataques activos y pasivos en seguridad de la información" . 5 de septiembre de 2018.
  2. Stallings, William. "Criptografía y seguridad de redes" .
  3. Abyaneh, Mohammad Reza Sohizadeh (diciembre de 2010). "Sobre la seguridad del protocolo HB no lineal (NLHB) frente a ataques pasivos". Conferencia Internacional IEEE/IFIP de 2010 sobre Computación Integrada y Ubicua . IEEE. págs. 523–528 . arXiv : 1007.4414 . doi : 10.1109/EUC.2010.86 . ISBN  978-1-4244-9719-5. S2CID 1043247 . 
  4. Liang, Yingbin; Poor, H. Vincent; Ying, Lei (octubre de 2011). "Rendimiento de seguridad de MANETs bajo ataques pasivos y activos". IEEE Transactions on Information Theory . 57 (10). IEEE: 6692– 6702. Bibcode : 2011ITIT...57.6692L . doi : 10.1109/TIT.2011.2165800 . S2CID 15255934 . 
  5. Khan, S.; Mast, N.; Loo, KK; Silahuddin, A. (14 de abril de 2008). "Amenazas de seguridad pasivas y consecuencias en redes malladas inalámbricas IEEE 802.11" vía bura.brunel.ac.uk.{{cite journal}}: Para citar una revista se requiere |journal=( ayuda )
  6. Sepehrdad, Pouyan; Sušil, Petr; Vaudenay, Serge; Vuagnoux, Martin (14 de abril de 2014). "Destruyendo WEP en un ataque pasivo" . En Moriai, Shiho (ed.). Cifrado rápido de software . Lecture Notes in Computer Science. Vol. 8424. Springer. pp. 155–178 . doi : 10.1007/978-3-662-43933-3_9 . ISBN   978-3-662-43932-6. S2CID 10939507 vía Springer Link. 
  7. Silva-Trujillo, Alejandra Guadalupe; González González, Mauricio Jacobo; Rocha Pérez, Luis Pablo; García Villalba, Luis Javier (enero 2023). "Análisis de ciberseguridad de dispositivos portátiles: ataque pasivo a relojes inteligentes" . Sensores . 23 (12): 5438. Código Bib : 2023Senso..23.5438S . doi : 10.3390/s23125438 . ISSN 1424-8220 . PMC 10301545 . PMID 37420605 .   

Lecturas adicionales