Steganografia
*************
Uma breve introdução para esta tecnologia, em parte nova, que faz com que o conceito que temos de que um programa não pode ser embutido dentro de uma imagem sem a ajuda de um joiner ou binder, seja incorreta.
A meta desta matéria é alertar a todos a nova onda que pode estar a aparecer, a Steganografia pode ser usada tanto para o trabalho benigno quanto para atitudes não benignas.
Introdução
**********
A definição para Steganografia pelo www.wikipedia.com é:
Steganografia é a arte e a ciência de escrever mensagens ocultas tal que ninguém saiba de sua existência a não ser o emissor ou o receptor; está em contraste com a criptografia, a mensagem em si é totalmente visível, mas o conteúdo é obscuro.
Quais os fins da Steganografia?
*******************************
A Steganografia, tem como objectivo por exemplo, num servidor a rodar filtros de anexos de e-mails (aqueles que impedem o envio de e-mails com extensão .EXE por exemplo) a Steganografia pode ser usada para secretamente enviar dados que não passariam em normalmente pelos filtros.
Um vírus por exemplo, camuflado e encriptado dentro dessa imagem é imperceptível por qualquer antivírus existente.
Se ainda não se convenceram da potencialidade da Steganografia tenho mais um facto, programas que rodam ocultos no sistema com o objectivo de tirar esse arquivo da imagem automaticamente, salvá-lo e rodá-lo, já estão a ser codados pelo underground hacker. E qualquer pessoa com um bom conhecimento em linguagem de sistema pode codar o seu próprio programa para extrair e executar os programas na imagem encriptados.
Se prestarmos atenção na nossa pasta de arquivos temporários da internet (C:\WINDOWS\Temporary Internet Files) o que encontraremos? Muitas imagens gifs. Agora imagine por exemplo se uma delas estiver infectada, apenas à espera que alguém (ou algum programa) dê uma ajuda para o vírus sair?
Como se proteger da Steganografia
*********************************
Bom, como a maioria já sabe, arquivos de imagens não são executáveis, sendo assim, ela só será exibida, e não executada em seu computador. Logo uma imagem com arquivo encriptado não é de risco. A não ser se os registros do sistema sejam alterados e lá apontar as imagens GIFS como executáveis.
Mas por enquanto não precisamos ter preocupação. Devemo-nos preocupar quando essa função for mais estudada e trabalhada no futuro para o aperfeiçoamento da técnica.
Sendo assim fico incapacitado de dizer como se proteger pois ainda não existe um meio certo de se proteger. E além do mais, quando o arquivo que for extraído da imagem estiver com um registro no banco de dados de algum antivírus, ele será apanhado. Mas mesmo assim fica o alerta, preparem-se.
Conclusão
*********
Como podemos ver a Steganografia quebra totalmente o alinhamento das idéias em relação à criptografia. Passamos então a pensar que técnicas usadas para juntar arquivos como o uso de joiners ou binders passam a ser ultrapassados. Podemos dizer também que essa técnica irá evoluir dramaticamente num curto espaço de tempo.
Outro aspecto da Steganografia é sua segurança extrema, e que podemos facilmente enganar sistemas complexos de servidores.
Como não tenho a certeza se é permitido explicar como fazer uso desta tecnologia, não o fiz. Quem quiser saber mande-me uma PM.
Cumps




