0Pricing
Cryptology Academy · Lección

Por qué XOR por sí solo no es seguro

Aprenda sobre ataques por reutilización de claves y crib-dragging contra cifrados XOR débiles.

Por qué XOR por sí solo no es seguro es una lección gratuita de Cryptology Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cryptology Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cryptology Academy incluye 4 lecciones en total.

Bienvenida

En esta lección iremos más allá de la teoría y demostraremos ataques concretos contra el cifrado XOR: reutilización de claves, texto plano conocido y crib dragging.

Escenario de reutilización de una clave débil

Imagine una aplicación web que cifra los tokens de sesión con la misma clave XOR. Un atacante captura dos tokens cifrados. Al aplicarles XOR, la clave se cancela: C1^C2 = P1^P2.

Ataque de texto plano conocido

Si se conoce P1: K = P1 XOR C1. Ahora se puede descifrar cualquier otro texto cifrado con la misma K: Pi = Ci XOR K. Un solo texto plano conocido rompe todo el sistema.

Crib dragging, paso 1

Con P1 desconocido, adivine una frase común en inglés (crib), como «the ». Aplique XOR del crib contra P1^P2 en cada posición. Si aparece texto legible en P2, el crib estaba en esa posición.

Crib dragging, paso 2

Utilice el texto revelado de P2 como un crib nuevo y más largo, y desplácelo más adelante por el flujo XOR. Cada palabra descubierta sirve de base para encontrar la siguiente. A menudo permite recuperar mensajes completos en cuestión de minutos.

Recuperación estadística de la clave

Con muchos textos cifrados usando la misma clave, una posición cuyo resultado XOR es 0 indica que Pi = Pj en esa posición. Alinear decenas de mensajes revela los bytes de la clave uno por uno.

Claves XOR cortas y repetitivas

Las claves más cortas que los mensajes se repiten. Trátelo como un cifrado de Vigenère: determine la longitud de la clave mediante el IoC y después analice las frecuencias de cada posición por separado. Se rompe en segundos.

Ataque de texto plano elegido

Si un atacante puede cifrar textos planos arbitrarios, envíe P=0x00...00. Entonces C = key directamente. También puede enviar un valor conocido para obtener K = P XOR C en cualquier posición.

Ataque de modificación de bits

Los cifrados XOR sin MAC permiten modificar bits: invertir el bit i del texto cifrado → se invierte el bit i del texto plano. El atacante modifica los datos cifrados sin conocer la clave.

Por qué AES por sí solo no es suficiente

AES en modo ECB es determinista: el mismo bloque siempre se cifra de la misma manera. El modo CTR sin autenticación permite modificar bits. Utilice siempre cifrado autenticado (AES-GCM).

Defensa: cifrado autenticado

El cifrado autenticado (AE) combina el cifrado con un MAC. Cualquier modificación del texto cifrado hace que la comprobación del MAC falle antes del descifrado. Los esquemas AEAD, como AES-GCM, evitan la modificación de bits.

Comprobación rápida

Un atacante tiene dos mensajes cifrados con XOR usando la misma clave. ¿Qué revela al aplicar XOR a los textos cifrados?

Resumen

Ha visto cómo XOR falla sin una gestión adecuada de claves y autenticación. A continuación veremos el uso correcto de XOR dentro de AES y los cifrados de flujo modernos.

Preguntas frecuentes

¿La lección «Por qué XOR por sí solo no es seguro» es gratis?

Sí — el texto completo de «Por qué XOR por sí solo no es seguro» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cryptology Academy, actualiza a CoddyKit PRO. El curso de Cryptology Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Por qué XOR por sí solo no es seguro»?

Aprenda sobre ataques por reutilización de claves y crib-dragging contra cifrados XOR débiles. Practicas Cryptology Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cryptology Academy?

No se requiere experiencia previa. Cryptology Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Por qué XOR por sí solo no es seguro»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cryptology Academy?

Sí. Cada lección de Cryptology Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Repaso de operaciones a nivel de bits
  2. Cifrado XOR y libreta de un solo uso
  3. Por qué XOR por sí solo no es seguro
  4. XOR dentro de AES y los cifrados de flujo
← Volver a Cryptology Academy