Hoy vamos a hablar sobre cómo mantener la información en secreto, y este no es un objetivo nuevo. Desde los tiempos de Julio César y su cifrado César hasta María, Reina de Escocia, con mensajes cifrados para asesinar a la Reina Isabel en 1587, ha existido desde hace mucho tiempo la necesidad de cifrar y descifrar correspondencia privada. Esto resultó especialmente crítico durante la Segunda Guerra Mundial, cuando Alan Turing y su equipo en Bletchley Park intentaron descifrar mensajes de las máquinas Enigma nazis, y esta necesidad solo ha crecido a medida que se realizan más y más tareas sensibles en nuestras computadoras. Así que hoy, vamos a guiarte a través de algunas técnicas comunes de cifrado como el Estándar de Cifrado Avanzado (AES), el Intercambio de Claves Diffie-Hellman y RSA, que se emplean para mantener tu información segura, privada y protegida.
Nota: En octubre de 2017, investigadores publicaron un hack viable contra WPA2, conocido como KRACK Attack, que utiliza AES para asegurar la comunicación entre computadoras y enrutadores de red. El problema no está en AES, que es demostrablemente seguro, sino en el protocolo de comunicación entre el enrutador y la computadora. Para establecer una comunicación segura, la computadora y el enrutador deben acordar a través de lo que se llama un "apretón de manos". Si este apretón de manos se interrumpe de la manera correcta, un atacante puede hacer que el apretón de manos falle a un estado inseguro y revelar información crítica que hace que la conexión sea insegura. Como suele ser el caso en estas situaciones, el problema está en una implementación, no en el algoritmo seguro en sí. Nuestros amigos de Computerphile tienen un gran video sobre el tema:
https://www.youtube.com/watch?v=mYtvjijATa4¿Quieres saber más sobre Carrie Anne?
¿Quieres encontrar Crash Course en otros lugares de internet?