miércoles, 19 de octubre de 2016

Resultados de la auditoria a Veracrypt 1.18

QuarksLab es una compañía de Ciberseguridad, experta en el estudio de vulnerabilidades y diseño de soluciones de seguridad. Esta compañía se dio a la tarea de realizar una auditoría a la predecesora de Truecrypt, para verificar su seguridad en cuento a protección de la información.


Recordemos que Truecrypt fue una aplicación realizada para la protección dela información, por medio de cifrado a nivel local, esta fue descontinuada en el 2014 y en el 2015 nació Veracrypt, siendo llamada como la predecesora de Truecrypt.


QuarksLab realizo la revisión de Truecrypt 1.18 y estos son algunos resultados de esta auditoria:

“QuarksLab encontró:
8 Crítico Vulnerabilidades 
3 Medio vulnerabilidades 
15 bajos o Informativo / Preocupaciones Vulnerabilidades”


Después de los resultados que fueron publicados a para los usuarios, Veracrypt saco una actualización de su versión pasando a la 1.19 en donde da cierre a las vulnerabilidades altas.

  • La eliminación de la opción de cifrado GOST 28147-89 por completo
  • La eliminación de XZip y XUnzip
  • Correcciones implementadas para la vulnerabilidad descrita en la sección 5.1
  • Correcciones implementadas para la vulnerabilidad descrita en el apartado 7.1
  • Correcciones implementado para la vulnerabilidad descrita en la sección 7.2
  • Correcciones implementadas para la vulnerabilidad descrita en el apartado 7.3
  • Correcciones implementado para la vulnerabilidad descrita en la sección 7.4

Podremos decir que hoy en día, Veracrypt ha mejorado su seguridad. Para ello debes actualizar la versión para aplicar estas correcciones.



Fuente: Ostif

No hay comentarios.:

Publicar un comentario