{"id":6884,"date":"2022-10-18T15:19:22","date_gmt":"2022-10-18T13:19:22","guid":{"rendered":"https:\/\/www.retarus.com\/blog\/es\/cifrar-el-correo-electronico-pero-de-forma-correcta"},"modified":"2024-05-07T19:57:22","modified_gmt":"2024-05-07T17:57:22","slug":"cifrar-el-correo-electronico-pero-de-forma-correcta","status":"publish","type":"post","link":"https:\/\/www.retarus.com\/blog\/es\/cifrar-el-correo-electronico-pero-de-forma-correcta\/","title":{"rendered":"Cifrar el correo electr\u00f3nico… pero de forma correcta"},"content":{"rendered":"
Microsoft est\u00e1 debatiendo con expertos en seguridad si el cifrado de mensajes integrado que ofrece Office 365 es o no seguro. En cualquier caso, cabe cuestionar la utilidad de la funci\u00f3n Office Message Encryption (OME).<\/p>
Seg\u00fan la versi\u00f3n oficial, Office Message Encryption es un m\u00e9todo para \u00abenviar y recibir mensajes cifrados entre personas de dentro y fuera de la organizaci\u00f3n\u00bb. Sin embargo, seg\u00fan la valoraci\u00f3n de WithSecure, el cifrado por bloques denominado ECB (Electronic Codebook) utilizado para OME, no es apto para datos con patrones repetitivos como texto plano o im\u00e1genes y v\u00eddeos sin comprimir. Aun as\u00ed, Microsoft no ve la necesidad de modificar este aspecto, tal como informa la publicaci\u00f3n brit\u00e1nica \u00abThe Register\u00bb<\/a>, entre otras. <\/p> Y las cr\u00edticas expresadas por WithSecure est\u00e1n lejos de ser un caso aislado. El reputado instituto de normalizaci\u00f3n NIST, por ejemplo, estima que \u00abel uso de ECB para el cifrado de informaci\u00f3n confidencial representa una grave deficiencia de seguridad\u00bb. Seg\u00fan WithSecure, tampoco ayuda el hecho de que OME utilice un cifrado realmente potente con Advanced Encryption Standard (AES). Como punto d\u00e9bil adicional, los expertos en seguridad critican que los mensajes de OME se env\u00edan como archivos adjuntos del correo electr\u00f3nico: \u00abcuando varios mensajes caen en manos de piratas inform\u00e1ticos, la informaci\u00f3n filtrada de ECB se puede utilizar para averiguar el contenido cifrado\u00bb, declara<\/a> Harry Sintonen de WithSecure.<\/p> Microsoft no considera necesario tomar ninguna medida con respecto al informe. \u00abEl informe no cumpl\u00eda los requisitos de un mantenimiento de seguridad ni se considera una infracci\u00f3n de seguridad. No se realiz\u00f3 ninguna modificaci\u00f3n de c\u00f3digo y, por tanto, no se asign\u00f3 ning\u00fan CVE (Vulnerabilidades y exposiciones comunes) para este informe\u00bb, ha declarado. Desde que Microsoft introdujo a principios de este a\u00f1o su propia soluci\u00f3n de gobierno de datos \u2013llamada Purview\u2013, el gigante del software considera que OME es, en cualquier caso, un sistema legacy. <\/p> WithSecure recomienda a las empresas tener en cuenta las posibles consecuencias legales derivadas del uso de OME, especialmente en vista de las estrictas normas de protecci\u00f3n de datos en Europa y California. \u00abPuesto que Microsoft no tiene intenci\u00f3n de solucionar esta vulnerabilidad, la \u00fanica soluci\u00f3n posible es evitar el uso de Office 365 Message Encryption\u00bb, concluyen los investigadores.<\/p> Los usuarios que deseen cifrar el correo electr\u00f3nico de forma segura y legal, pueden utilizar la soluci\u00f3n basada en Gateway (puerta de enlace) Email Encryption de Retarus<\/a>: funciona con cualquier sistema de correo electr\u00f3nico basado en SMTP, es independiente del dispositivo final utilizado y admite S\/MIME, PGP y OpenPGP. Asimismo, es totalmente compatible con el est\u00e1ndar X.509 v3, incluidos todos los certificados propios; Retarus gestiona todas las claves internas y externas de forma centralizada. Los destinatarios que carezcan de una soluci\u00f3n de cifrado propia pueden ver los mensajes a trav\u00e9s de un portal web seguro. Los interesados en obtener m\u00e1s informaci\u00f3n pueden visitar nuestro sitio web o consultar directamente a su interlocutor local<\/a>.<\/p> ","protected":false},"excerpt":{"rendered":" Microsoft est\u00e1 debatiendo con expertos en seguridad si el cifrado de mensajes integrado que ofrece Office 365 es o no seguro. En cualquier caso, cabe cuestionar la utilidad de la funci\u00f3n Office Message Encryption (OME).<\/p>\n","protected":false},"author":14,"featured_media":6885,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[8,15],"tags":[254,164,3754],"class_list":["post-6884","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-email-encryption","tag-microsoft-office-365","tag-ome"],"acf":[],"yoast_head":"\n