¿Puede o debería la lista blanca reemplazar el cifrado?

32

Me he dado cuenta de que hay un servicio web de terceros que utilizamos mediante programación en mi trabajo para transmitir información sensible y me sorprendió ver que el punto final solo usaba http, en lugar de https. Tras una investigación adicional, parece que este servicio web está empleando una lista de usuarios, lo que significa que, en teoría, solo nuestro servidor que realmente utiliza este servicio debería tener acceso.

Me pregunto si el uso de una lista blanca es suficiente como protección contra los ataques de rastreo / MitM. Al ser un miembro de nuestro equipo que se preocupa por la seguridad, obviamente apoyo el uso de https en cualquier lugar donde se transmitan datos potencialmente confidenciales, pero no estoy seguro de si eso sería excesivo o innecesario cuando se combina con una lista blanca controlada.

Obviamente, un interno malintencionado en el mismo segmento de red que nuestro servidor puede observar esta comunicación de forma clara. Pero por el bien de la discusión me gustaría asumir que esta situación es poco probable.

    
pregunta beatsbears 14.04.2016 - 15:42
fuente

4 respuestas

64

El problema del rastreo es sobre la "confidencialidad", que la lista blanca no cubre, ya que el tráfico puede ser interceptado y leído.

El problema MitM se trata de la "autenticidad", que la lista blanca tampoco cubre, ya que un paquete interceptado se puede modificar sin evidencia de manipulación. Supongo que la lista blanca usa direcciones IP, que pueden forzarse arbitrariamente en paquetes TCP / IP.

    
respondido por el M'vy 14.04.2016 - 15:49
fuente
13

Si los datos no están encriptados, cualquier persona que rastree los paquetes entre su servidor y su servidor puede verlos. Una lista blanca solo permite que su servidor verifique la fuente de los datos. No garantiza que nadie lo haya olfateado durante la transferencia, o que no haya sido interceptado y manipulado en ningún momento durante el proceso.

En resumen, cifre los datos, mantenga la lista blanca en su lugar y configure la verificación de la suma de comprobación para asegurarse de que lo que se envió sea el mismo que se recibió.

    
respondido por el willc 14.04.2016 - 16:16
fuente
4

Cuando se habla de seguridad (en general), es importante pensar qué problemas intenta resolver y qué herramientas está utilizando para resolverlos. Estos tienen que alinearse.

Si el problema que intenta resolver es un ataque general desde Internet, la lista blanca puede ser una herramienta útil: para superar la lista blanca, debe estar en algún lugar de la red entre la fuente y el objetivo, o debe comprometerse (posiblemente solo parcialmente) alguna parte de la red entre la fuente y el objetivo (esto puede ser, pero no se limita a ataques de intermediario).

El cifrado (según el protocolo específico) resuelve un problema diferente, generalmente el rastreo de tráfico. Combinado con esto, puede funcionar como autenticación (a través de una clave compartida para criptografía simétrica, criptografía de clave pública {posiblemente respaldada por certificados} como la que usa TLS), aunque este no es necesariamente el caso, si me conecto a mi banco a través de TLS. El protocolo TLS me da una forma de autenticarlos (por su certificado), pero no pueden autenticarme de la misma manera: la autenticación se realiza a través de formularios web u otros métodos. Los certificados de cliente también son posibles y podrían emitirse para mí, lo que significa que ambos nos autenticamos mutuamente a través de TLS, no tendría que iniciar sesión en absoluto. O bien, puede que no haya ninguna autenticación, si el servidor web está utilizando un certificado autofirmado.

Yo, personalmente, nunca confiaría en las listas blancas por sí mismas, y cuando se usa en combinación con TLS, tiene un uso muy limitado: cada lado (con suerte!) ya ha autenticado el otro lado, y la ubicación de un auténtico comprobado El usuario es de uso muy limitado. Las contraseñas débiles pueden beneficiarse de la inclusión en la lista blanca de direcciones IP, pero realmente debería solucionar el problema, que es una contraseña débil.

    
respondido por el AMADANON Inc. 15.04.2016 - 04:33
fuente
0

Las listas blancas están técnicamente reduciendo las posibles amenazas para usted a las que realmente lo dirigen específicamente. Al negar una gran cantidad de amenazas más generales a través de la inclusión en la lista blanca, puede permitir que su cifrado funcione con toda su potencia contra una cantidad mucho menor de amenazas que pueden pasar a través de la inclusión en la lista blanca.

    
respondido por el Michael M 15.04.2016 - 13:05
fuente

Lea otras preguntas en las etiquetas