Otro reto de dificultad media sobre criptografía. En esta ocasión se ven involucrados dos criptosistemas clásicos y una historia muy curiosa (https://es.wikipedia.org/wiki/Baphomet), sea o no cierta.
Como siempre, se admiten soluciones en forma de comentarios a esta entrada. Pasado un tiempo iré proporcionando pistas para su resolución, un máximo de tres, y posteriormente actualizaré este post con la solución.
Reto 23: "BAPHOMET".
En una memoria USB incautada a un sospechoso se ha encontrado el archivo asociado al reto. Parece que ese fichero contiene una imagen que podría, a su vez, contener una clave que el sospechoso habría recibido para acceder a un servicio en la nube, pero el archivo está protegido mediante una contraseña.
En la memoria USB incautada se ha encontrado una lista de contraseñas en claro que el sospechoso utiliza para proteger su información, pero ninguna de ellas ha servido para acceder al fichero asociado al reto, y tampoco al servicio en la nube. Sin embargo, todas estas contraseñas siguen un mismo patrón:
- Son de longitud 8.
- Cada una de las contraseñas esta formada por cuatro caracteres y por cuatro dígitos.
- Los caracteres utilizados están siempre en mayúsculas y se corresponden con los siguientes: BHMP. En una misma contraseña no se repite ningún carácter.
- Los dígitos utilizados son los siguientes: 0347. En una misma contraseña no se repite ningún dígito.
El acceso al servicio en la nube es vital para continuar con la investigación. ¿Puedes acceder a la imagen que contiene el archivo asociado al reto y obtener así la clave que ésta contiene?.
Dificultad:
Tipo: Criptografía.
Recursos: reto23.zip.
******** 08/12/2018
Pista 1: Aunque por el contexto del reto es muy fácil deducir la contraseña del archivo .zip asociado al reto, si no nos damos cuenta de cuál es dicha clave podemos generar un diccionario con las permutaciones de los 4 cuatro caracteres y 4 dígitos dados (BHMP0347). Como se trata de permutaciones de 8 elementos (P8), este diccionario tendrá P8 = 8! = 40.320 entradas. A partir de ahí 'John the Ripper' puede ser de utilidad.
******** 09/12/2018
Pista 2: Si has accedido ya a la imagen que contiene el archivo .zip asociado al reto habrás observado que ésta parece ser el reflejo en un espejo de la imagen original, es decir, de la que ha servido para ilustrar este post.
******** 13/12/2018
Pista 3: ¿A qué criptosistema clásico de sustitución monoalfabética se le conoce también como "método de espejo"?.
******** 15/12/2018
Solución.
******** PRÓXIMO RETO
Reto 24: "Morse".
Como siempre, se admiten soluciones en forma de comentarios a esta entrada. Pasado un tiempo iré proporcionando pistas para su resolución, un máximo de tres, y posteriormente actualizaré este post con la solución.
Reto 23: "BAPHOMET".
En una memoria USB incautada a un sospechoso se ha encontrado el archivo asociado al reto. Parece que ese fichero contiene una imagen que podría, a su vez, contener una clave que el sospechoso habría recibido para acceder a un servicio en la nube, pero el archivo está protegido mediante una contraseña.
En la memoria USB incautada se ha encontrado una lista de contraseñas en claro que el sospechoso utiliza para proteger su información, pero ninguna de ellas ha servido para acceder al fichero asociado al reto, y tampoco al servicio en la nube. Sin embargo, todas estas contraseñas siguen un mismo patrón:
- Son de longitud 8.
- Cada una de las contraseñas esta formada por cuatro caracteres y por cuatro dígitos.
- Los caracteres utilizados están siempre en mayúsculas y se corresponden con los siguientes: BHMP. En una misma contraseña no se repite ningún carácter.
- Los dígitos utilizados son los siguientes: 0347. En una misma contraseña no se repite ningún dígito.
El acceso al servicio en la nube es vital para continuar con la investigación. ¿Puedes acceder a la imagen que contiene el archivo asociado al reto y obtener así la clave que ésta contiene?.
Dificultad:
Tipo: Criptografía.
Recursos: reto23.zip.
Pista 1: Aunque por el contexto del reto es muy fácil deducir la contraseña del archivo .zip asociado al reto, si no nos damos cuenta de cuál es dicha clave podemos generar un diccionario con las permutaciones de los 4 cuatro caracteres y 4 dígitos dados (BHMP0347). Como se trata de permutaciones de 8 elementos (P8), este diccionario tendrá P8 = 8! = 40.320 entradas. A partir de ahí 'John the Ripper' puede ser de utilidad.
******** 09/12/2018
Pista 2: Si has accedido ya a la imagen que contiene el archivo .zip asociado al reto habrás observado que ésta parece ser el reflejo en un espejo de la imagen original, es decir, de la que ha servido para ilustrar este post.
******** 13/12/2018
Pista 3: ¿A qué criptosistema clásico de sustitución monoalfabética se le conoce también como "método de espejo"?.
******** 15/12/2018
Solución.
******** PRÓXIMO RETO
Reto 24: "Morse".
Comentarios
Publicar un comentario