![]() |
![]() |
![]() |
|
![]() |
#1 |
MOD/Foro ![]() Ingreso: marzo-2010
Ubicación: A un costado del tomacorriente...
Mensajes: 7.002
Sexo: ![]() País: Signo: ![]()
Agradecido: +19.141
|
![]() ![]() La próxima vez que alguien le envíe una foto de un gato lindo o una "chica caliente" tenga cuidado antes de hacer clic en ver la imagen, esto podría hackea-r su máquina. Sí, las imágenes de aspecto normales podrían hackea-r los ordenadores, gracias a una técnica descubierta por el investigador de seguridad Saumil Shah de la India. Apodado "Stegosploit", la técnica permite a los piratas informáticos ocultar código malicioso dentro de los píxeles de una imagen, ocultando de la vista un malware exploit que infectar a las víctimas de destino. Basta con mirar la imagen y estar hackeado... Shah demostró la técnica durante una charla titulada "Stegosploit: Hacking With Pictures", que dio el jueves en la conferencia "Hack In The Box" en Amsterdam. Según Shah, "una buena hazaña es que se incluye el estilo." Teniendo esto en cuenta, Shah descubrió una manera de ocultar código malicioso directamente en una imagen, en lugar de esconderse en archivos adjuntos de correo electrónico, PDF u otros tipos de archivos que se utilizan normalmente para entregar y difundir exploits maliciosos. Para ello, Shah utiliza esteganografía, una técnica de ocultar mensajes y contenidos dentro de una imagen gráfica digital, por lo que los mensajes son imposibles de detectar a simple vista. Hasta ahora la esteganografía se utiliza para comunicarse en secreto con otra disfrazando un mensaje de manera que cualquier persona que intercepta la comunicación no se dará cuenta de su propósito verdadero. Esteganografía también está siendo utilizado por organizaciones terroristas para comunicarse de forma segura entre sí mediante el envío de mensajes de archivos de imagen y vídeo. Sin embargo, en este caso, en lugar de mensajes secretos, el código malicioso o exploit está codificada dentro de los píxeles de la imagen que está analizada a continuación, utilizando "HTML 5 Canvas element" que permite la representación dinámica y la secuencias de comandos en las imágenes. Video Demostrativo: Shah demostró a Lorenzo Franceschi de Motherboard exactamente cómo funciona su truco. Utilizó la foto de perfil de Franceschi y luego preparó un vídeo de demostración usando su imagen como el archivo expiatorio. En el primer vídeo de presentación, Shah muestra su proceso paso a paso sobre cómo es posible ocultar código malicioso dentro de un archivo de imagen utilizando la técnica de la esteganografía. En el segundo video, Shah muestra cómo funciona en realidad su Stegosploit. Su exploit funciona sólo cuando el destino abre el archivo de imagen en su navegador web y hace clic en la imagen. Fuente ![]() "...Si hubiera más personas que amaran el hogar sobre el oro, el mundo sería un lugar más feliz..." Thorin
|
![]() |
Los siguientes 14 usuarios agradecen a tortex por este mensaje: | ||
baduser ![]() ![]() |
![]() |
#2 |
Banned ![]() Ingreso: agosto-2009
Ubicación: en el fin del mundo
Mensajes: 4.317
Sexo: ![]() País: Signo: ![]()
Agradecido: +11.457
|
![]() ![]() |
![]() |
![]() |
#3 |
Genio ![]() Ingreso: julio-2009
Ubicación: Desde lo mas Alto del Volcan
Mensajes: 1.283
Sexo: ![]() País: Signo: ![]()
Agradecido: +2.789
|
![]()
Excelente reseña de como debemos cuidarnos en la actualidad.
|
![]() |
![]() |
#4 |
Ayudante Experto ![]() Ingreso: diciembre-2012
Mensajes: 947
Sexo: ![]() País: Signo: ![]()
Agradecido: +2.052
|
![]()
tendrían ahora las empresas de seguridad cambiar la clásica política de "solamente ejecutables y asociados" a "todos los archivos ser analizados" lo cual será una buena carga de pc.. pero así como vamos ya es difícil.
No olvidemos que no hace mucho, habia virus que eran .txt o incluso .tmp gracias a comandos de rundll que volvía cualquier archivo a ejecutable sin serlo necesariamente... ![]() No doubt about it: Microsoft has the all-time best Windows malware delivery system. -Woody Leonhard |
![]() |
![]() |
#5 |
VIP ZONE ![]() Ingreso: enero-2011
Ubicación: Zaragoza
Mensajes: 2.046
Sexo: ![]() País: Signo: ![]()
Agradecido: +10.204
|
![]() Pues si que estamos buenos buen trabajo tortex, Gracias por compartirlo…
![]() |
![]() |
![]() |
#6 |
Banned ![]() Ingreso: julio-2009
Ubicación: Mexico City, Capital del Mundo
Mensajes: 33.485
Sexo: ![]() País: Signo: ![]()
Agradecido: +70.461
|
![]()
bueno, no solo con mirarlo, hay que hacer click en la imagen o no ??
|
![]() |
![]() |
#7 | |
Ayudante Experto ![]() Ingreso: mayo-2010
Ubicación: España
Mensajes: 536
Sexo: ![]() País: Signo: ![]()
Agradecido: +1.652
|
![]()
|
|
![]() |
![]() |
#8 |
Erudito ![]() Ingreso: agosto-2010
Ubicación: En Andalucia
Mensajes: 17.081
Sexo: ![]() País: Signo: ![]()
Agradecido: +22.675
|
![]() ![]() ![]() El que busca la verdad corre el riesgo de encontrarla.
|
![]() |
![]() |
#9 |
VIP ZONE ![]() Ingreso: julio-2013
Mensajes: 13.386
Sexo: ![]() País: Signo: ![]()
Agradecido: +18.268
|
![]()
Estamos mal. y como podriamos protegernos los simples mortales de estos espionajes...
![]() |
![]() |
![]() |
#10 |
Erudito ![]() Ingreso: octubre-2013
Ubicación: 192.168.1.1
Mensajes: 5.463
Sexo: ![]() País:
Agradecido: +16.778
|
![]()
Esto es algo de tiempo, la teconologia de estenografia esta metida en la informatica casi desde sus inicios, claro ahora esta siendo usada para fines maleficos.
Otro punto a tener en cuenta es que si o si al clicar la imagen se pone en marcha un ejecutable, con una buen proteccion antivirus esa solicitud de ejecucion deberia de ser bloqueada, salvo que sea uno de esos virus invisibles o 0day que podrian pasar desapercibidos por la mayoria de antivirus, en tal caso estamos jodidos. Las actualizaciones pueden ser instaladas, las vulnerabilidades parchadas, pero "las personas son...... personas" ![]() ptsss da clic en las imagenes para saber mas. |
![]() |
![]() |
Etiquetas |
como, hackeado, imagen, mirar, ser |
(0 miembros y 1 visitantes) | |
|
|
![]() |
||||
Tema | Autor | Foro | Respuestas | Último mensaje |
¿Sexo Virtual? Qué es, cómo se practica, etc. | cardavid | Sexualidad | 41 | 25-jun-2017 19:31 |
Como agregar una imagen a tu post, tema en el foro o chat | alejandra771 | Tutoriales sobre Intercambios | 21 | 27-mar-2013 03:32 |
16 Películas Prohibidas | ltnd2k9 | Cine, TV & Videos Online | 28 | 16-ene-2012 09:03 |