FIPS 140-3 no es una garantía de seguridad, y los auditores lo saben

FIPS 140-3 is not a security guarantee, and auditors know it

Un ingeniero de ventas de un importante proveedor de HSM revela que más del 90% de sus clientes compran módulos con certificación FIPS pero los ejecutan con el modo FIPS desactivado. El artículo explica por qué esto suele ser la decisión correcta: la certificación solo cubre un módulo criptográfico en una configuración específica, no la seguridad del producto completo. Se citan fallos graves en módulos certificados (ROCA, EUCLEAK, Dual_EC_DRBG) y el caso de YubiKey FIPS, que era menos seguro que el modelo de consumo. También se analiza el costo de rendimiento del modo FIPS y por qué la industria de criptomonedas, que usa curvas no aprobadas, lo evita.

El producto certificado por FIPS era mediblemente menos seguro que el no certificado en el mismo estante.

Más de este día

2026-08-05