dimecres, 1 de setembre del 2010

Estúpida, simple i pràctica introducció a la esteganografia

Estimats amics ja tocava actualitzar una miqueta el blog i ho faré amb una entrada al més pur estil geek!!

Començarem... què nassos és esteganografia?? Bé doncs... aquí teniu una definició romàntica i bonica -> Viquipèdia !! :)

Per a ocultar informació (un text, una imatge, un so...) utilitzarem un sistema molt senzill, hi haurà un fitxer trampa que aparentment serà normal, però que amagarà dins seu, el missatge ocult (al més pur estil dels virus infectadors de fitxers).

Com ho farem d'una manera simple?? Molt fàcil. Utilitzarem la comanda:
cat missatge.txt >> fitxer_trampa.ext
Que senzill i cutre, no?? DONCS SI, jejeje però eficaç :)

Qualsevol missatge serveix?? En principi si :D el que no serveix es qualsevol fitxer_trampa!!!

Quins fitxers trampa podem utilitzar?? Molts i molts tipus d'arxius, bàsicament els que tenen cadena de fi de fitxer, per tant tot el que s'inserteixi a continuació l'intèrpret en principi ho ignora.
Els que he experimentat i han passat completament desapercebuts són:
  • PDFs, tant el Acrobat Reader com els visors de linux... nyam nyam i ni un error en la visualització
    Cadena final de fitxer %%EOF
  • RARs, tant els compresors de linux com el WinRAR... nyam nyam :D
    Cadena final de fitxer ={ @

I així de simple! Algú em pregunta com recuperar el missatge... bé això potser ja no es tan fàcil, però... recorda que teniu les cadenes de final de fitxer o potser... cadenes d'inici de missatge ocult!?!??¿!?¿?!!!! jejeje Got mig ple, got mig buit aquesta és la qüestió...

I finalment una aberració! :D
Tothom hauria de saber, aquestes altures, que un fitxer JAR és un fitxer que s'executa gràcies a la VM de Java amb la comanda JAVA -JAR FITXER.JAR per exemple. Alguns potser no sabreu que aquest no es res més que un tipus de fitxer ZIP!!! per tant si renombrem JAR per ZIP podem veure tot el contingut i modificar imatges i algunes tonteries més dels jocs o programes escrits en java...

Així doncs aquí arriba la meva aberració!! La gran majoria de programes d'Hisenda són JAR! i per tant he anat a la web d'aquesta PU** administració, m'he baixat un dels seus programes lladre i... la següent imatge parla sola :D:D:D:D


Salut i fins la pròxima GEEKADA!! A la mateixa GEEKhora i al mateix GEEKBlog!!!