Microsoft dijo que ha estado trabajando incansablemente durante la última década para desaprobar RC4, pero la tarea no ha sido fácil.
¿Sin sal, sin iteración? ¿En realidad?
«El problema es, sin embargo, que es difícil eliminar un algoritmo criptográfico que ha estado en todos los sistemas operativos durante los últimos 25 años y ha sido el algoritmo predeterminado durante tanto tiempo», escribió en Bluesky Steve Syfuhs, quien dirige el grupo de Autenticación de Windows de Microsoft. «Mira», continuó, «el problema es que el algoritmo no existe. El problema es cómo se elige el algoritmo y las reglas que lo gobiernan cambian en el transcurso de 20 años de código».
Durante esas dos décadas, los desarrolladores descubrieron numerosas vulnerabilidades críticas de RC4 que requerían soluciones «quirúrgicas». Microsoft consideró dejar de usar RC4 a principios de este año, pero finalmente lo «rechazó» después de descubrir vulnerabilidades que aún necesitaban más correcciones. Durante este tiempo, Microsoft introdujo «algunas mejoras menores» que favorecían el uso de AES, lo que resultó en una caída «significativa» en el uso.
«Después de un año, vimos que el uso de RC4 se redujo prácticamente a cero. Esto no es algo malo y, de hecho, nos dio más flexibilidad para eliminarlo por completo, porque sabíamos que en realidad no iba a dañar a la gente porque la gente no lo estaba usando».
Syfuhs documentó los desafíos adicionales que encontró Microsoft y el enfoque que adoptó para resolverlos.
Si bien RC4 tiene vulnerabilidades de cifrado conocidas que lo hacen inseguro, Kerberosting explota otra vulnerabilidad. Tal como se implementa en la autenticación de Active Directory, no utiliza sal criptográfica y solo utiliza una ronda de la función hash MD4. Salt es una técnica que agrega entradas aleatorias a cada contraseña antes de aplicar hash. Esto requiere que los piratas informáticos inviertan mucho tiempo y recursos en descifrar el hash. MD4, por otro lado, es un algoritmo rápido que requiere recursos modestos. La implementación de AES-SHA1 de Microsoft es mucho más lenta y repite el hash para ralentizar aún más los esfuerzos de descifrado. En conjunto, las contraseñas AES-Sha1 requieren 1000 veces más tiempo y recursos para descifrarlas.
Los administradores de Windows harían bien en auditar las redes para cualquier uso de RC4. Dada su adopción generalizada y su uso continuo en toda la industria, es posible que todavía esté activo, para sorpresa y consternación de quienes están encargados de defenderse de los piratas informáticos.

