0Pricing
Cryptology Academy · Aula

RC4: projeto, fragilidades e ataques ao WEP

Analise a KSA e a PRGA do RC4 e os vieses que comprometeram WEP/TLS.

RC4: projeto, fragilidades e ataques ao WEP é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.

Boas-vindas

RC4 foi a cifra de fluxo mais usada durante 20 anos — presente em WEP, TLS e SSL. Hoje, está completamente quebrada. Compreender sua falha ensina lições fundamentais sobre o design criptográfico.

História do RC4

RC4 (Cifra de Rivest 4) foi projetado por Ron Rivest em 1987 para a RSA Security. Ele foi mantido como segredo comercial até 1994, quando sofreu engenharia reversa e foi publicado anonimamente como 'Suposto RC4' (ARC4).

Agendamento de chaves do RC4 (KSA)

KSA inicializa uma matriz de estado S de 256 bytes: 1. S[i] = i (para i = 0..255) 2. j = 0 3. Para i = 0..255: j = (j + S[i] + key[i % keylen]) % 256; troque S[i], S[j]

Geração pseudoaleatória do RC4 (PRGA)

PRGA gera bytes do fluxo de chaves: i = j = 0 Para cada byte: i = (i+1) % 256 j = (j + S[i]) % 256 troque S[i], S[j] produza S[(S[i]+S[j]) % 256]

Viés dos bytes iniciais

Os primeiros bytes da saída do RC4 apresentam um forte viés — não são aleatórios. O primeiro byte tem duas vezes mais probabilidade de ser 0. A prática padrão era descartar os primeiros 1024 bytes, mas muitas implementações não faziam isso.

Ataque Fluhrer-Mantin-Shamir (2001)

FMS mostrou que, quando os bytes da chave do RC4 são parcialmente conhecidos (como no WEP, em que o vetor de inicialização é prefixado à chave), a análise estatística do fluxo de chaves revela bytes da chave. O WEP era quebrado em minutos.

Vulnerabilidades do WEP

WEP usava RC4 com: uma chave curta de 40 bits + um vetor de inicialização de 24 bits prefixado. O vetor de inicialização era curto demais (repetia-se a cada aproximadamente 5000 pacotes), e a combinação chave + vetor de inicialização era fornecida diretamente ao RC4 (ativando os vieses do FMS).

Demonstração da quebra do WEP

Ferramentas como aircrack-ng podiam quebrar chaves WEP: 1. Capturando aproximadamente 40.000 pacotes 2. Selecionando pacotes com vetores de inicialização fracos 3. Aplicando as estatísticas do FMS 4. Recuperando a chave de 40 bits em segundos WEP foi descontinuado em 2004 e removido em 2012.

RC4 no TLS: ataque NOMORE (2015)

O ataque Bar-Mitzvah e o ataque NOMORE mostraram que os vieses do RC4 podiam decifrar cookies do TLS cifrados com RC4. Firefox e Chrome desabilitaram o RC4 em 2015. A RFC 7465 proíbe o RC4 no TLS.

RC4 versus cifras de fluxo modernas

Fraquezas do RC4: - Saída com viés - Sem suporte a valores únicos - Tamanho do estado limitado a 2048 bits ChaCha20 corrige todas essas falhas com um design limpo, provas formais de segurança e um valor único explícito.

Nunca use RC4

RC4 é proibido em todos os padrões modernos. A RFC 7465 (TLS), a RFC 7435 (segurança oportunista), o PCI-DSS e todas as principais bibliotecas criptográficas marcam o RC4 como obsoleto ou removido.

Verificação rápida

Qual fraqueza fundamental permitiu que o ataque FMS quebrasse o WEP?

Recapitulação

RC4 está morto. A seguir, estudaremos seu sucessor seguro: ChaCha20 — projetado com princípios criptográficos modernos.

Perguntas Frequentes

A aula “RC4: projeto, fragilidades e ataques ao WEP” é grátis?

Sim — o texto completo de “RC4: projeto, fragilidades e ataques ao WEP” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.

O que vou aprender em “RC4: projeto, fragilidades e ataques ao WEP”?

Analise a KSA e a PRGA do RC4 e os vieses que comprometeram WEP/TLS. Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cryptology Academy?

Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “RC4: projeto, fragilidades e ataques ao WEP”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cryptology Academy?

Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Conceitos de cifras de fluxo e PRNG
  2. RC4: projeto, fragilidades e ataques ao WEP
  3. Projeto do Salsa20 e do ChaCha20
  4. AEAD ChaCha20-Poly1305 no TLS 1.3
← Voltar para Cryptology Academy