Steganografia

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Steganografia

Mensagempor Triple » Segunda Jul 03, 2006 16:27

Steganografia
*************

Uma breve introdução para esta tecnologia, em parte nova, que faz com que o conceito que temos de que um programa não pode ser embutido dentro de uma imagem sem a ajuda de um joiner ou binder, seja incorreta.
A meta desta matéria é alertar a todos a nova onda que pode estar a aparecer, a Steganografia pode ser usada tanto para o trabalho benigno quanto para atitudes não benignas.

Introdução
**********

A definição para Steganografia pelo www.wikipedia.com é:

Steganografia é a arte e a ciência de escrever mensagens ocultas tal que ninguém saiba de sua existência a não ser o emissor ou o receptor; está em contraste com a criptografia, a mensagem em si é totalmente visível, mas o conteúdo é obscuro.

Quais os fins da Steganografia?
*******************************

A Steganografia, tem como objectivo por exemplo, num servidor a rodar filtros de anexos de e-mails (aqueles que impedem o envio de e-mails com extensão .EXE por exemplo) a Steganografia pode ser usada para secretamente enviar dados que não passariam em normalmente pelos filtros.
Um vírus por exemplo, camuflado e encriptado dentro dessa imagem é imperceptível por qualquer antivírus existente.
Se ainda não se convenceram da potencialidade da Steganografia tenho mais um facto, programas que rodam ocultos no sistema com o objectivo de tirar esse arquivo da imagem automaticamente, salvá-lo e rodá-lo, já estão a ser codados pelo underground hacker. E qualquer pessoa com um bom conhecimento em linguagem de sistema pode codar o seu próprio programa para extrair e executar os programas na imagem encriptados.
Se prestarmos atenção na nossa pasta de arquivos temporários da internet (C:\WINDOWS\Temporary Internet Files) o que encontraremos? Muitas imagens gifs. Agora imagine por exemplo se uma delas estiver infectada, apenas à espera que alguém (ou algum programa) dê uma ajuda para o vírus sair?

Como se proteger da Steganografia
*********************************

Bom, como a maioria já sabe, arquivos de imagens não são executáveis, sendo assim, ela só será exibida, e não executada em seu computador. Logo uma imagem com arquivo encriptado não é de risco. A não ser se os registros do sistema sejam alterados e lá apontar as imagens GIFS como executáveis.
Mas por enquanto não precisamos ter preocupação. Devemo-nos preocupar quando essa função for mais estudada e trabalhada no futuro para o aperfeiçoamento da técnica.
Sendo assim fico incapacitado de dizer como se proteger pois ainda não existe um meio certo de se proteger. E além do mais, quando o arquivo que for extraído da imagem estiver com um registro no banco de dados de algum antivírus, ele será apanhado. Mas mesmo assim fica o alerta, preparem-se.

Conclusão
*********

Como podemos ver a Steganografia quebra totalmente o alinhamento das idéias em relação à criptografia. Passamos então a pensar que técnicas usadas para juntar arquivos como o uso de joiners ou binders passam a ser ultrapassados. Podemos dizer também que essa técnica irá evoluir dramaticamente num curto espaço de tempo.
Outro aspecto da Steganografia é sua segurança extrema, e que podemos facilmente enganar sistemas complexos de servidores.

Como não tenho a certeza se é permitido explicar como fazer uso desta tecnologia, não o fiz. Quem quiser saber mande-me uma PM.

Cumps
Triple
Membro de Ouro
Membro de Ouro
 
Mensagens: 650
Registado: Sexta Jun 24, 2005 14:27

Mensagempor Speed Dragon » Segunda Jul 03, 2006 17:10

Sofremos por isso, ganhamos por isso. Não sei muito bem, mas acho que o processo de downgrade do firmware de uma PSP tem quase o mesmo metodo :P
... Then a japanese tuning company spend a 150.000£ on the engine ...
... so now develops a 1.000 Break Horse Power!
... Not to 60Mph, in 2.8 seconds, Not to 190Mph in 12 seconds ... Top Speed 234Mph!
... Semtex with a Steering Wheel!
Speed Dragon
Moderador
Moderador
 
Mensagens: 5186
Registado: Sexta Mai 23, 2003 15:36
Localização: Lobão - Sª Mª da Feira > FEUP

Re: Steganografia

Mensagempor PapaGigas » Terça Jul 04, 2006 18:22

Triple Escreveu:Como não tenho a certeza se é permitido explicar como fazer uso desta tecnologia, não o fiz.


Estas situações não deviam existir.. tipo.. este é um dos poucos forums que têm liberdade para comentar este tipo de coisas.. de outra forma nunca mais saimos desta rotina a que nos habituá-mos.. tipo: "qual o melhor bla bla bla?".. lol.. já aqui há uns tempos foi debatida esta questão da legalidade (devido a uma thread do banido).. e o resultado é que não faz mal mostrar como se faz.. desde que sirva para se prevenirem.. tipo.. é como perder a virgindade.. lol.. não é por veres filmes xxx que vais ter um desempenho igual ou parecido na primeira vez.. certo?.. mas mais vale aprenderes qq coisa com aquilo.. para que na primeira vez tudo corra pelo melhor (acima de tudo para a/o companheira/o).. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor zombie » Terça Jul 04, 2006 18:34

Errrr a ideia por detras de estonografia tb é a encriptação.

Isto é: apesar de ela estar visivel, so a encontras se a tiveres à procura dela. Estas a dizer que virus se podem propagar porque os programas que os leem vao andar a procura deles dentro de imagens gifs?

Ja agora, a pouco tempo atras, foi reportada um bug do windows que podia executar codigo ao ler imagens criadas de forma especifica, mas acho que usava um buffer overflow.
zombie
Aprendiz
Aprendiz
 
Mensagens: 55
Registado: Quarta Fev 23, 2005 18:48

Mensagempor PapaGigas » Terça Jul 04, 2006 19:10

zombie Escreveu:Estas a dizer que virus se podem propagar porque os programas que os leem vao andar a procura deles dentro de imagens gifs?


Well.. +/- isso.. lol.. imagina que não precisavas de descarregar um trojan (como acontecia nos WMF).. pq o mesmo já se encontra lá.. ou seja.. um pseudo trojan downloader (ou um pseudo trojan dropper) pode muito facilmemte instalar o mesmo sem ter que aceder á rede (logo não seria inicialmente apanhado por nenhuma firewall instalada no sistema.. que é "a" peça fundamental na sua detecção).. espero que compreendas.. :roll:

zombie Escreveu:Ja agora, a pouco tempo atras, foi reportada um bug do windows que podia executar codigo ao ler imagens criadas de forma especifica, mas acho que usava um buffer overflow.


Isso é o que referi acima.. e funcionava tal como referi.. "são coisas distintas" (podias usar essa vulnerabilidade para utilizar este método).. ;)

PS - Em relação aos WMF não se tratava de um "bug" (foi criado para ser assim.. é diferente).. mas da exploração de uma "vulnerabilidade".. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos


Voltar para Segurança Informática

Quem está ligado:

Utilizador a ver este Fórum: Nenhum utilizador registado e 1 visitante

cron