0Pricing
Cryptology Academy · Lección

RC4: diseño, debilidades y ataques contra WEP

Analice la KSA y la PRGA de RC4, así como los sesgos que vulneraron WEP y TLS.

RC4: diseño, debilidades y ataques contra WEP es una lección gratuita de Cryptology Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cryptology Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cryptology Academy incluye 4 lecciones en total.

Bienvenida

RC4 fue el cifrado de flujo más utilizado durante 20 años: se empleó en WEP, TLS y SSL. Hoy está completamente roto. Comprender su fracaso le enseñará lecciones fundamentales sobre el diseño criptográfico.

Historia de RC4

RC4 (Rivest Cipher 4) fue diseñado por Ron Rivest en 1987 para RSA Security. Se mantuvo como secreto comercial hasta 1994, cuando fue sometido a ingeniería inversa y publicado anónimamente como «Alleged RC4» (ARC4).

Programación de claves de RC4 (KSA)

KSA inicializa una matriz de estado S de 256 bytes: 1. S[i] = i (para i = 0..255) 2. j = 0 3. Para i = 0..255: j = (j + S[i] + key[i % keylen]) % 256; intercambie S[i], S[j]

Generación pseudoaleatoria de RC4 (PRGA)

PRGA genera bytes del flujo de claves: i = j = 0 Para cada byte: i = (i+1) % 256 j = (j + S[i]) % 256 intercambie S[i], S[j] salida S[(S[i]+S[j]) % 256]

Sesgo de los bytes iniciales

Los primeros bytes de la salida de RC4 presentan un sesgo fuerte; no son aleatorios. El primer byte tiene el doble de probabilidades de ser 0. La práctica estándar consistía en descartar los primeros 1024 bytes, pero muchas implementaciones no lo hacían.

Ataque de Fluhrer-Mantin-Shamir (2001)

FMS demostró que, cuando se conocen parcialmente los bytes de la clave de RC4 (como en WEP, donde el IV se antepone a la clave), el análisis estadístico del flujo de claves revela bytes de la clave. WEP se descifraba en cuestión de minutos.

Vulnerabilidades de WEP

WEP utilizaba RC4 con una clave corta de 40 bits + un IV de 24 bits antepuesto. El IV era demasiado corto (se repetía cada aproximadamente 5000 paquetes), y la combinación clave+IV se introducía directamente en RC4, lo que activaba los sesgos de FMS.

Demostración del descifrado de WEP

Herramientas como aircrack-ng podían descifrar claves WEP de la siguiente manera: 1. Capturando aproximadamente 40 000 paquetes 2. Seleccionando paquetes con IV débiles 3. Aplicando las estadísticas de FMS 4. Recuperando la clave de 40 bits en segundos WEP quedó obsoleto en 2004 y se eliminó en 2012.

RC4 en TLS: ataque NOMORE (2015)

Los ataques Bar-Mitzvah y NOMORE demostraron que los sesgos de RC4 podían descifrar cookies de TLS cifradas con RC4. Firefox y Chrome desactivaron RC4 en 2015. RFC 7465 prohíbe RC4 en TLS.

RC4 frente a los cifrados de flujo modernos

Debilidades de RC4: - Salida sesgada - Sin compatibilidad con nonces - Tamaño de estado limitado a 2048 bits ChaCha20 corrige todos estos problemas mediante un diseño limpio, demostraciones formales de seguridad y un nonce explícito.

Nunca utilice RC4

RC4 está prohibido en todos los estándares modernos. RFC 7465 (TLS), RFC 7435 (Opportunistic Security), PCI-DSS y las principales bibliotecas criptográficas marcan RC4 como obsoleto o eliminado.

Comprobación rápida

¿Qué debilidad fundamental permitió que el ataque FMS descifrara WEP?

Resumen

RC4 está acabado. A continuación, estudiaremos su sucesor seguro: ChaCha20, diseñado con principios criptográficos modernos.

Preguntas frecuentes

¿La lección «RC4: diseño, debilidades y ataques contra WEP» es gratis?

Sí — el texto completo de «RC4: diseño, debilidades y ataques contra WEP» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cryptology Academy, actualiza a CoddyKit PRO. El curso de Cryptology Academy incluye 4 lecciones en total.

¿Qué aprenderé en «RC4: diseño, debilidades y ataques contra WEP»?

Analice la KSA y la PRGA de RC4, así como los sesgos que vulneraron WEP y TLS. Practicas Cryptology Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cryptology Academy?

No se requiere experiencia previa. Cryptology Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «RC4: diseño, debilidades y ataques contra WEP»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cryptology Academy?

Sí. Cada lección de Cryptology Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Conceptos de los cifradores de flujo y PRNG
  2. RC4: diseño, debilidades y ataques contra WEP
  3. Diseño de Salsa20 y ChaCha20
  4. ChaCha20-Poly1305 AEAD en TLS 1.3
← Volver a Cryptology Academy