Análisis de Tráfico de Datos. para certificar que khipu no recibe las claves bancarias de sus usuarios.



Documentos relacionados
Análisis de Tráfico de Datos. para certificar que khipu no recibe las claves bancarias de sus usuarios.

Servinómina. Servicio de Visualización de Nóminas. (Servinómina) Agosto de Página 1 de 8 MINISTERIO DE HACIENDA Y ADMINISTRACIONES PÚBLICAS

TEMA 3. REDES Y SEGURIDAD INFORMÁTICA

DIPLOMADO EN SEGURIDAD INFORMATICA

REDES DE COMPUTADORES I INFORME ESCRITORIO REMOTO

Gestión de la Seguridad Informática

PRIMEROS PASOS EN LA APLICACIÓN REA

Práctica de Seguridad en Redes

Política de cookies. Cookies utilizadas en este sitio web. Desactivación o eliminación de cookies. Notas adicionales

APP DEV. Construimos tus ideas en aplicaciones web y móviles. steicho. Technological Solutions

Abril WebApp STR- a3erp. Aplicación de registro de pedidos, albaranes y facturas para a3erp. Compatible con las principales plataformas

Información sobre seguridad

INFORMACIÓN DEL SISTEMA. MONITORIZACIÓN

Instalación de MarkVision

Manual de Versión 4.0

Q-expeditive Publicación vía Internet

Ayuda de Symantec pcanywhere Web Remote

FileMaker Pro 14. Uso de una Conexión a Escritorio remoto con FileMaker Pro 14

Curso Online de Internet básico

Computación en la nube. Plataformas de servicios en la nube y Servicios en la nube

FileMaker Pro 13. Uso de una Conexión a Escritorio remoto con FileMaker Pro 13

El esquema lógico de la red de la empresa. Switch. PCs Windows 7. La descripción del funcionamiento de la red es el siguiente

Información sobre seguridad

VICEPRESIDENCIA DE OPERACIONES DEPARTAMENTO DE SISTEMAS

Guía de usuario CUBO TI

Guía del usuario - escan para Linux Servidor de archivo

Qué información almacena una cookie?

Pruebas Recomendadas

Colima, Col. a 7 de Marzo de Tesorero Municipal Municipio de Tamazula de Gordiano, Jalisco. P r e s e n t e s

PRIMEROS PASOS EN DELTA

RESOLUCIÓN DE INCIDENCIAS PROCURADORES

No es un virus, ni un troyano, ni un gusano, ni spam, ni spyware, ni abre ventanas pop-up.

GUÍA DE INSTALACIÓN Y USO PISIS CLIENTE

Manual de Procedimientos

WINDOWS SERVER SERVICIOS DE RED Y DIRECTORIO ACTIVO

CORREO ELECTRONICO. Consulta Pública Nº 1/2011. Agencia para el Desarrollo del Gobierno de Gestión Electrónica

* Navegar por Internet y consultar paginas de interés. * Enviar y recibir correos

Servicio de red inalámbrica. WiFi en la Biblioteca Nacional. con Windows Vista

Sistema Operativo Windows XP SP3 / Vista SP2 / 7 SP1 / Server 2003 SP2 / Server 2008 SP2 / 8 y superiores

PAG. 1. Administración Remota

Procedimiento de instalación de Aula Virtual Santillana en Windows: Alumnos

POLÍTICA DE COOKIES COOKIES UTILIZADAS EN ESTE SITIO WEB

MANUAL DE INSTALACIÓN DEL COMPONENTE WEBSIGNER ACTIVEX. Versión 4.0

Sophos Computer Security Scan Guía de inicio

BitDefender Soluciones Corporativas Windows

Curso Online de Facturación: Factura Plus Profesional

Sophos Anti-Virus para Mac OS X, versión 4.9 guía de inicio. Para Macs en red con Mac OS X

comunicaciones IP al servicio de su empresa configuración de clientes de correo para Hosted Exchange

Peer-to-Peer (Punto a Punto) Cliente-Servidor

Procedimiento de arranque de Aula Virtual Santillana: alumnos

Configuración de Correo electrónico con Office 365 en dispositivo móvil

Instalación de la Consola del Tutor de NetSupport School

Ingeniería del Software III

Manual de uso de correo seguro en Microsoft Outlook

Manual de instalación de TEREX_Tablet:

Parallels Plesk Panel. Guía de actualización o migración a Parallels Plesk Panel 10. Guía para clientes de servicios de hosting

Manual Exchange Online

Petición de certificados de servidor con IIS

Lección 6: Malware. Bernardo Quintero Hispasec VirusTotal Founder

ESET NOD32 Antivirus. para Kerio. Instalación

Formación a distancia Internet

Servicio de VPN de la Universidad de Salamanca

Secretaria Ejecutiva del Consejo de Ministros de Salud de Centroamérica y República Dominicana S E C O M I S C A

Sistemas de Información Gerencial. Licda. Aracely Pérez de Hernández

Sistemas Operativos. Introducción. Actividades. Soluciones

Desarrollo de Aplicaciones móviles para Android y IOS

Internet y Correo Electrónico. Isaac Bolea

Manual de uso de FileZilla (Para subir archivos XML al sitio FTP de Almacenes Zaragoza) Enero de 2011

SERVIDOR VIRTUAL IPLAN INTRODUCCIÓN AL SERVICIO

Para este caso vamos a suponer que son los siguientes:

Bóveda. Fiscal.

Instalación certificado WIFI

Instituto Tecnológico de Costa Rica Escuela de Ingeniería Electrónica. Analizador de protocolos

Sistema de Facturación Electrónica

SPRI FIRMA ELECTRONICA DE DOCUMENTOS

SOLICITUD, INSTALACIÓN y CONFIGURACIÓN DE UN CERTIFICADO DE SERVIDOR SEGURO EN WINDOWS 2000 CON IIS 5.0

Seguridad y control de tu PC

Redes de Computadores I

POLÍTICA DE COOKIES SERVICIOS NÁUTICOS PUERTO DEPORTIVO, S.L.

Sistemas de Información

Todos los derechos están reservados.

6231 Maintaining a Microsoft SQL Server 2008 R2 Database

REQUISITOS MÍNIMOS DE INSTALACIÓN A3ERP

FileMaker Pro 12. Uso de una Conexión a Escritorio remoto con FileMaker Pro 12

Manual del Usuario Transagas Plataforma para transar en el mercado secundario de gas natural Versión 1.0

SISTEMAS OPERATIVOS EN RED 1. CONTENIDOS MÍNIMOS PARA LA EVALUACIÓN POSITIVA

Versiones Home / Profesional

Windows Server Windows Server 2003

FUNDAMENTOS DE REDES CONCEPTOS DE LA CAPA DE APLICACIÓN

Infraestructura Local requerida para la implantación de la Solución de e-factura

Para los usuarios de RICOH Smart Device Connector: Configuración de la máquina

IIS. Qué es? Instalación. Bruno Del Greco SRI

Capítulo VII PLAN DE IMPLEMENTACIÓN DE ALTO NIVEL

Manual para Uso de los servicios informáticos del IGEVET

Laboratorio práctico Monitoreo del tráfico de VLAN

Windows, Linux, AIX, IBM i, Solaris y UNIX

Requisitos cliente de firma de la

Internet Access Monitor. Libro blanco técnico

Donde puedo instalar GFI EventsManager en mi red?

Transcripción:

Análisis de Tráfico de Datos para certificar que khipu no recibe las claves bancarias de sus usuarios. Agosto 2014

1. Contenido Tabla de Contenido 1. Contenido...2 2. Documento...2 3. Introducción...3 4. Ámbito...3 5. Análisis...4 5.1 Android...4 5.2 OSX...5 5.3 ios...6 5.4 Linux...6 5.5 Microsoft Windows...6 6. Certificación...7 5. Anexos...8 2. Documento Autor Fernando Lagos Periodo Agosto Año 2014

3. Introducción La aplicación khipu permite a las personas y empresas, pagar y cobrar, usando sus cuentas corrientes o cuentas vista del banco, de manera fácil y segura. El terminal de pago de khipu es un navegador web especializado en pagos, por lo que valida el uso de páginas correctas de los bancos, forma parte de un sistema que genera comprobantes de pago firmados electrónicamente, es reconocido por los principales antivirus del mundo y se instala desde fuentes oficiales de cada plataforma. Adicionalmente, khipu no almacena ni envia los datos de sus usuarios tales como cuenta corriente, clave, etc a servidores propios ni a terceros. Mediante esta auditoría y análisis de tráfico se busca ceritficar que los datos de los usuarios no son compartidos con terceros. El análisis consiste en el monitoreo y análisis de todo el tráfico que genera la aplicación para las distintas plataformas, con el fin de detectar conexiones sospechosas. Esta revisión incluye las versiones del terminal de pagos disponible para Windows, Mac, Linux, ios y Android. 4. Ámbito Debido a que desde el informe correspondiente al mes pasado (Julio/2014) no se registraron actualizaciones a nuevas versiones de la aplicación, la certificación se basa en los resultados del análisis del mes anterior. Plataforma Versión MD5 Microsoft Windows 1.0.2.1 3c7997238da2044c4105874b3c0fbfb3 Mac OSX 1.14.1417.1 c82701a489f91888bbef683a4a006b45 ios (iphone/ipad) 2.9.5 d0caa77cfd675c066a0542ec0e81f10f Android 2.9.19 72367e9d162e790427c89d9e9c845469 GNU/Linux 1.14.1417.1 (i386/x86_64) (plugin 1.0.2.2) 55b672374d841bf10ff33729ea17336e / 1a33a83f70b57b26592a4c28fc5bc666

5. Análisis Se realizaron diversas operaciones utilizando la aplicación khipu, capturando todo el tráfico de entrada y salida que realiza esta aplicación. Las herramientas utilizadas para la captura y análisis de tráfico son ettercap, tcpdump y wireshark. Las técnicas utilizadas corresponden a ejecutar la aplicación y realizar algun tipo de operación bajo un ambiente controlado como por ejemplo virtualizaciones o emulaciones de S.O conectados a una LAN especialmente creada para estos fines, de esta forma permite aislar el tráfico y depurar de forma mas precisa. 5.1 Android 161.25.203.51 Santander HTTPS 172.16.0.1 Gateway red ALL 173.194.42.205 Google HTTPS 173.194.42.237 Google HTTPS 173.194.42.239 Google HTTPS 173.194.42.243 Google HTTPS 173.222.139.95 akamai HTTP / IMAGENES 176.32.100.69 amazon web service HTTPS 176.32.102.98 amazon web service HTTPS 190.46.255.89 VTR HTTP 50.22.111.180 khipu HTTPS 54.231.1.96 amazon web service HTTPS 54.231.2.88 amazon web service HTTPS 72.21.214.143 amazon web service HTTPS

5.2 OSX 108.166.31.242 RackSpace HTTPS 172.16.0.1 Gateway de red ALL 173.194.42.241 Google HTTPS 176.32.101.154 Amazon WebService HTTPS 178.255.83.1 ocsp.comodoca.com HTTP 190.45.0.148 Google HTTPS 190.45.0.160 Google HTTPS 190.45.0.161 Google HTTPS 190.45.0.174 Google HTTPS 190.45.0.200 Google HTTPS 190.45.0.225 Google HTTPS 190.45.0.226 Google HTTPS 190.45.0.239 Google HTTPS 190.45.0.251 Google HTTPS 205,251,242,187 Amazon WebService HTTPS 23.5.11.27 ocsp.comodoca.com HTTP 50.22.111.180 khipu HTTPS 54.231.1.40 Amazon WebService HTTPS 64.233.171.95 Google HTTPS 72.21.91.17 edgecast HTTPS 72.21.91.19 edgecast HTTPS 72.21.91.29 edgecast HTTP 74.125.22.82 Google Trafico HTTPS

5.3 ios 17.149.36.207 Apple HTTPS 17.178.104.38 Apple HTTPS 200,123,194,168 lanautilus HTTP 200,123,194,193 lanautilus HTTP 224.0.0.251 IGMP 50.22.111.180 khipu HTTPS 172.16.0.1 Gateway de red ALL 54.231.2.32 Amazon WebService HTTPS 5.4 Linux 200.75.31.152 Banco Estado HTTPS 50.22.111.179 Khipu.com HTTPS 190.45.0.80 IP de red ALL 5.5 Microsoft Windows 10.0.2.15 Gateway Red Interna ALL 173.194.42.205 Google HTTPS 173.222.139.95 akamai HTTP / IMAGENES 176.32.100.69 amazon web service HTTPS 176.32.102.98 amazon web service HTTPS 50.22.111.180 khipu HTTPS 54.231.1.96 amazon web service HTTPS 50.22.111.178 khipu HTTPS

6. Certificación Al realizar diversas operaciones bajo un entorno controlado y realizar un análisis del tráfico de entrada y salida, de acuerdo a lo que aparece en las capturas anexas a este informe, se logra certificar que las versiones de khipu analizadas no almacenan ni envian información relacionada con los datos de cuentas bancarias hacia servidores de terceros, solo de forma local cuando el usuario lo autoriza. De esta forma khipu simplemente automatiza las tareas de transferencias entre un cliente y un proveedor.

5. Anexos Se adjuntan archivos pcap de captura de tráfico en bruto # Archivo MD5 1 Android.pcap 86a59a20a90bb0ccaecceace9e9fb3ce 2 Iphone.pcap 76830d118977587d58e49aa501fd7f82 3 IOS.pcap 06b2abf50c3ee1d1f03e71705b34f5d6 4 MSWin.pcap 5c63d17c2e4b72e07bea31509e0fa583 5 Linux.pcap 7e5f6b7c261b6089fdfb20741ca876a6