FREAK: el agujero de seguridad que debilita navegadores en Android, iOS y más

  • FREAK explota una rebaja de cifrado en SSL/TLS hacia claves RSA de 512 bits, fácilmente vulnerables hoy.
  • Afecta a Safari, al navegador nativo de Android, a ciertas combinaciones en Windows y a apps con OpenSSL antiguo.
  • Grandes sitios y organismos quedaron expuestos; no hay evidencias masivas, pero el abuso es plausible.
  • Actualiza sistemas, desactiva suites de exportación y verifica con herramientas como FreakAttack.com.

FREAK agujero de seguridad en navegadores Android

Se ha detectado un nuevo problema de seguridad que afecta a los navegadores de diferentes sistema operativos móviles, como por ejemplo iOS y Android. El nombre del “agujero” es FREAK (Factoring attack on RSA-EXPORT Keys) y puede permitir que los hackers accedan a la información personal que tienen los usuarios en sus dispositivos móviles. Por lo tanto, no es precisamente una cuestión menor.

El agujero de seguridad aprovecha vulnerabilidades que se conocen de hace un tiempo, por lo que sorprende que pueda ser efectivo y demuestra que no se han tomado las medidas oportunas para proteger a los usuarios. Los desarrollos que se ven afectados son los navegadores de Internet (el propio de Android o Safari en iOS) por lo que no hablamos de aplicaciones puntuales y es algo que se debe corregir lo antes posible.

La clave del problema

Lo que ocurre es que se ha detectado que los navegadores y algunos servidores permiten una negociación en SSL/TLS hacia un nivel de seguridad débil basado en claves RSA de 512 bits (también llamado export-grade). Esta protección es muy poco segura desde hace muchos años, y hoy en día puede romperse con recursos de cómputo moderados. Tanto es así que actualmente el cifrado más habitual es de 2048 bits o superior, por lo que queda claro que es un problema antiguo que, bien explotado, sigue siendo efectivo para los atacantes.

La debilidad existe cuando un atacante logra forzar una rebaja de cifrado durante el handshake TLS entre cliente y servidor. Al aceptar suites de cifrado de exportación, el servidor entrega una clave temporal muy débil que un tercero puede factorizar y usar para descifrar o manipular el tráfico.

Cómo se actúa

El caso es que en ocasiones se manda información utilizando el cifrado más débil, antes indicado y, por lo tanto, se compromete la seguridad de esta. De esta forma, si en una dirección web se incluye un código dañino y se utilizan los navegadores antes mencionados se podría conseguir forzar la llave de encriptación de 512 bits y, por lo tanto, que se pueda acceder a los datos.

En la práctica, el atacante lleva a cabo un ataque de tipo man-in-the-middle (por ejemplo, en redes Wi‑Fi públicas), interfiere la negociación TLS, obliga al uso de RSA de exportación y, tras obtener la clave débil, puede descifrar tráfico “supuestamente” cifrado o inyectar contenido. Esto afecta tanto a clientes como a servidores que mantengan compatibilidad con estas suites obsoletas o usen OpenSSL desactualizado.

Alcance, sistemas y servicios afectados

Los informes técnicos atribuyen el descubrimiento a equipos de investigación en INRIA (Francia) y a criptógrafos de Johns Hopkins. El fallo alcanza al navegador Safari en iPhone, iPad y Mac, al navegador nativo de Android y a aplicaciones que integran librerías OpenSSL previas a 1.0.1. Posteriormente, se confirmó impacto en Windows y en ciertas combinaciones con Internet Explorer.

También se ha constatado que numerosos sitios de alto perfil quedaron expuestos en algún momento: bancos y pasarelas como American Express o Visa, portales corporativos como Bloomberg, servicios como Groupon o cadenas hoteleras como Marriott, e incluso organismos públicos como la Casa Blanca, el FBI o la NSA. Aunque no existen pruebas concluyentes de explotación masiva, los expertos consideran verosímil su abuso.

La lista de configuraciones vulnerables varía según versión y sistema: se han documentado problemas en Safari (iOS y macOS), en el navegador de Android, en Internet Explorer y en Opera en determinados entornos de escritorio, mientras que Chrome y Firefox actualizados han sido generalmente más resistentes al aceptar suites modernas por defecto.

Cómo protegerte y comprobar si eres vulnerable

  • Actualiza tu sistema operativo, navegador y apps; los proveedores han publicado parches para cerrar la vía de rebaja de cifrado.
  • Prioriza navegadores con políticas de cifrado modernas como Chrome, Brave o Firefox en móvil y escritorio (cuando estén actualizados).
  • Si administras servicios, deshabilita RSA_EXPORT y cualquier suite de 512 bits, habilita Perfect Forward Secrecy y actualiza OpenSSL.
  • Comprueba tu exposición con herramientas públicas como FreakAttack.com, que señalan con bandas de color si el cliente o el sitio aceptan cifrados de exportación.
  • Evita realizar operaciones sensibles en Wi‑Fi abiertas y verifica siempre el HTTPS con cifrados actuales.

Qué están haciendo las compañías

Por parte de las compañías afectadas se ha indicado que se lanzará en breve una actualización para solucionar el problema detectado; Apple y Google distribuyeron parches para sus plataformas y Microsoft reconoció la exposición en equipos con Windows. Como siempre, si se accede a páginas seguras y de confianza y se mantiene todo al día, los problemas se reducen notablemente, pero lo mejor es estar avisado.

Fuente: Reuters.

FREAK no es un “fallo nuevo” sino la consecuencia de mantener compatibilidades heredadas que hoy resultan peligrosas; entender su origen, aplicar actualizaciones y reforzar la configuración de clientes y servidores es la forma más eficaz de blindar la navegación en Android, iOS y el resto de plataformas.

welivesecurity vulnerabilidades móviles-0
Artículo relacionado:
Vulnerabilidades en navegadores móviles: riesgos reales y cómo proteger tu dispositivo

Añadir como fuente preferida en Google