El mundo cada vez se va evolucionando más y más en todos los aspectos, desde cosas tan triviales como las modas hasta la tecnología... Raro es el usuario que hoy en día no se preocupa por aspectos de seguridad ¿Pero realmente hacemos algo al respecto? En algunas cosas se ha evolucionado a niveles que hasta hace poco parecían irreales, si bien hay otras que parece que se han quedado estancadas, aún cuando se ha demostrado que existen alternativas mucho más confiables... Hoy vengo a hablaros de una tecnología que en mi opinión se ha quedado obsoleta a nivel de seguridad pero que todavía se sigue usando de forma habitual... Vengo a hablaros del protocolo telnet.
Por ello más adelante se ideó otro protocolo de comunicación. el cual es muy popular en entornos Linux, denominado ssh, que no solo tiene más potencia que su antecesor, sino que además toda la comunicación realizada a través de este protocolo va cifrada, dificultando cualquier tipo de robo por parte del atacante...
Probablemente alguno piense que este tipo de robo de credenciales de una comunicación telnet es dificultosa o que solo cuatro "geeks" se molestarían en hacer dicha intercepción, pero la verdad es que es tan sencillo como ponerse en el medio de ambos puntos, lo cual se puede lograr haciendo un man in the middle que se puede lograr con multitud de herramientas y sin poseer conocimientos de redes.
Imaginemos que nos encontramos entre ambos puntos... Únicamente usando una herramienta como wireshark, podríamos obtener el resultado y ni siquiera es necesario "romper" nada... Imaginemos que tenemos un equipo entre ambos puntos "escuchando" toda la comunicación entre un punto A y un punto B... Simplemente habría que dejar en marcha wireshark hasta que llegase alguna comunicación TELNET, tas lo cual se podría detener la "escucha" de wireshark para analizar mejor el tráfico... Con el tráfico captura presente únicamente habría que escribir en la sección filter, la expresión telnet:
Esto haría que de toda la marabunta de paquetes que teníamos presentes, solo se mostrasen aquellos que se hubiesen transmitido mediante el protocolo telnet, ahorrándonos buscar uno por uno dentro de la lista de paquetes. Ahora solamente habría que realizar click derecho en uno de los paquetes y seleccionar la opción Follow TCP Stream:
Como podéis ver no hay ningún carácter raro... El texto es mostrado sin más, siendo altamente peligroso utilizar este tipo de comunicación a menos que te conectes con el dispositivo de destino directamente...
Es por ello que es altamente recomendable evitar cualquier uso de este protocolo para evitar posibles disgustos y que se opten por comunicaciones ssh en caso de ser posible.
Saludos.
No hay comentarios :
Publicar un comentario