domingo, 24 de diciembre de 2017

Criptografía (LXXIX): Reto 10

En este post un reto fácil sobre esteganografía.

Como siempre, se admiten soluciones en forma de comentarios a esta entrada. Pasado un tiempo iré proporcionando pistas para su resolución, un máximo de tres, y posteriormente actualizaré este post con la solución.

Reto 10: "¿Dónde está la llave?".

Sospechamos que un empleado de nuestra compañía está sacando información confidencial para pasársela a la competencia. Tras diversas investigaciones creemos que para ello puede estar utilizando el pendrive que le ha proporcionado la empresa. Con la excusa de grabar en él cierta documentación conseguimos que nos lo deje y tras su análisis conseguimos recuperar diversos archivos borrados. Todos ellos están protegidos por contraseña, menos un archivo con una imagen (se asocian al reto este último y uno de los recuperados). En la imagen se oculta la contraseña del resto de archivos recuperados: ¿me puedes decir cuál es?.

Dificultad:
Tipo:          Esteganografía.

Recursos:  - Reto 10_Imagen.bmp
                  - Reto 10_Archivo recuperado 1.zip 

******** 27/12/2017
Pista 1:     El método empleado para ocultar la clave en el archivo bmp no ha incrementado su tamaño, por lo que se descartan los métodos EOF y el de ampliación de la cabecera para ocultar en ella información adicional. También te adelanto que el método utilizado no ha sido LSB. ¿Qué otros métodos conoces para ocultar fácilmente información en un archivo de imagen bmp?.

******** 29/12/2017
Pista 2:     Tal y como decía en este post, en un archivo bmp los valores correspondientes a cada línea de la imagen se disponen de izquierda a derecha con una longitud de línea múltiplo de 4 Bytes, agregándose en caso necesario los Bytes con valor 0 que se precisen hasta completar la longitud múltiplo de 4. Estos Bytes de relleno se ignoran a la hora de visualizar la imagen, por lo que su utilización para ocultar información adicional no afecta a su visualización.

******** 30/12/2017
Pista 3:     En el caso de la imagen bmp asociada al reto, como ésta tiene 523 píxeles de ancho, cada línea de la imagen tendrá 3 Bytes de relleno, siendo el tamaño de cada una de ellas de 1.572 Bytes. ¿Qué información contienen los tres Bytes de relleno correspondientes a la primera línea de la imagen (comienzan en la posición 657, en hexadecimal)?, y ¿los de la segunda?...

******** 01/01/2018
Solución.

******** PRÓXIMO RETO
Reto 11:   "En el fondo del mar".

No hay comentarios:

Publicar un comentario