¿Es una forma segura de enmascarar información confidencial en capturas de pantalla? [duplicar]

134

Como persona que trabaja en seguridad / pentest, regularmente tomo capturas de pantalla de contraseñas expuestas / información confidencial. Cuando informo de esto, enmascara partes o información completa como se muestra en la muestra a continuación

Amenudomepregunto,¿esposiblequealguien"haga ingeniería inversa" en estas fotos y recupere la información original? Si es así, ¿cuál debería ser la forma correcta de enmascarar este tipo de información?

Estoy usando shutter para tomar capturas de pantalla y usar la herramienta de edición acompañada para agregar el negro accidente cerebrovascular.

EDIT:

Como lo señalaron algunos de ustedes, mi pregunta es diferente de esto desde:

  • No estoy preguntando acerca de la pintura MS / trazos negros. La imagen es solo un ejemplo para explicar mejor la pregunta
  • Claramente, he pedido la forma correcta / más segura de producir. pruebas fotográficas.
pregunta xandfury 19.04.2018 - 21:06
fuente

8 respuestas

186

Sí, se puede recuperar.

Mientras el obturador no use la capa (es casi seguro que no lo hace) y mientras el negro sea realmente todo negro (no debe ser transparente), es suficiente.

La imagen que proporcionó utiliza cierta cantidad de transparencia, consulte aquí:

TodoloqueteníaquehaceresusarlaherramientaderellenoenMSPaint.Siutilizaraalgúnalgoritmoquetuvieraencuentalacompresiónjpg,probablementepodríaobtenermejoresresultados.

Solución:

Useuneditorquenohagaelbloquetransparente.Asegúresedequelascapasnoseutilizan.Asegúresedequeelhistorialdecambiosnoestéalmacenado(parapermitirdeshacer)enelarchivo.Creoque MS paint + formato de mapa de bits satisface todos los requisitos. La mayoría de los editores combinados con el formato de mapa de bits ( BMP ) sin compresión deben cumplir estos requisitos, pero puedo No confirmo esto.

Eliminar los datos. Puede hacerlo en muchos editores seleccionándolo y presionando eliminar o Ctrl + X. Luego aplique gráficos de redacción, ya sea un cuadro negro o cualquier otra cosa.

NO use JPEG (jpg) u otro formatos brillantes en cualquier lugar desde la captura hasta la redacción. JPEG puede dejar artefactos que pueden transmitir información sobre los píxeles eliminados. Esto también puede aplicarse a otros formatos con pérdida, use formatos sin pérdida si es posible. El uso de cualquier formato después de que la imagen se haya redactado está bien.

Como los formatos sin pérdida también pueden retener cierta información, si no se recodifican completamente después de la edición, se recomienda usar solo el formato de mapa de bits puro sin compresión antes de redactar, o cambiar el formato después de redactar.

Comprobación doble:

Puede verificar que no se use compresión en formato BMP al verificar el tamaño del archivo. El tamaño debe ser mayor que color_depth / 8 * width * height (resolución en píxeles, profundidad de color generalmente 24). Tenga en cuenta que esta verificación no revelará la transparencia y los artefactos causados por la compresión con pérdida, así que asegúrese de no utilizar el formato con pérdida en ningún momento.

También puede ser útil publicar una pregunta específica sobre la configuración propuesta aquí, para que pueda ver opiniones y recomendaciones adicionales. Es difícil dar una respuesta definitiva, que funcionaría en general para todas las plataformas, formatos y editores, ya que todos tienen sus advertencias específicas.

    
respondido por el Peter Harmann 19.04.2018 - 21:12
fuente
76

En este caso, ni siquiera es necesario usar un editor de imágenes para recuperar el texto "redactado". Basta con hacer zoom sobre la imagen para leerla.

Entonces, diría que sí, es muy posible recuperar el texto original.

    
respondido por el ke4ukz 20.04.2018 - 03:06
fuente
69

En este caso, la imagen se puede recuperar muy bien

Como otros ya han señalado, el parche oscuro no es completamente negro. Tiene un efecto transparente y solo oscurece la imagen original. La imagen original se puede recuperar casi por completo:

Enestecaso,larecuperaciónfuebastantesencilla.Necesitabaverificarelrangodenivelesdegrisdelparcheyreajustarelrangoalosvaloresoriginales.UséGimpparaeso.Eltextonomodificadoutilizasolo7nivelesdegrisvisiblementedistintivos.Laparteoscurahaconservadoaproximadamente6niveles(alignorarelbordesuavizadoylosartefactosJPEG),porloquepodemosobtenercasiexactamentelaimagenoriginal.

El ajuste de nivel y curva en Gimp y editores de imágenes similares se puede usar para verificar información casi invisible en la imagen.

Para resumir las recomendaciones:

  • Use un editor de imágenes que cubra el área completamente (sin transparencia).
  • Si los artefactos de compresión (JPEG, GIF tramado, etc.) que rodean el área podrían revelar alguna información, ocúltelos también.
respondido por el pabouk 20.04.2018 - 10:34
fuente
28

Sí, el texto se puede desenmascarar , ya sea simplemente haciendo zoom o utilizando cualquiera de las técnicas, pero sin limitarse a, señaladas por pabouk y Peter respuestas

  

Claramente he pedido la forma correcta / más segura de producir   Evidencia fotográfica.

Elimine por completo los datos confidenciales de las pantallas de impresión.

Pasos

  1. Presione el botón PRT SCR en su teclado (sin pérdida captura, sin artefactos);

  2. Abra gimp / photoshop / paint y seleccione new file , el tamaño de imagen predeterminado debe ser el mismo que su print-screen , presione CTRL + V para pegar el ps en el archivo recién creado y exportarlo inmediatamente como su original ;

  3. Seleccione los datos confidenciales con la herramienta adecuada en su software y presione CTRL + X para cortarlos;

  4. Cubra el orificio con un rectángulo negro, como lo hace normalmente (puramente visual, sin nada debajo);

  5. Exporte su dummy_copy como un nuevo archivo (jpeg, gif, png);

  6. Mantenga el original sin tocar y comparta el dummy_copy .

Nota

Incluso si alguna de las técnicas de enmascaramiento seguro presentadas en esta página funciona en este momento, no tiene absolutamente ninguna garantía de que sus datos "secretos" sigan siendo así mañana. La forma única de estar 100% seguro es cortar / eliminar / destruir / borrar / eliminar los datos confidenciales del archivo original y exportarlos como archivos nuevos.

Línea inferior

    
respondido por el Pedro Lobito 20.04.2018 - 08:48
fuente
11

Ejemplos

Como se muestra arriba, su ejemplo era rompible, los negros de la redacción tenían variaciones que mostraban el texto.

Ejemplo de la vida real

New York Times sufre una falla en la redacción, expone el nombre del agente de la NSA y la red objetivo en el PDF cargado

Este fue un ejemplo de un PDF que apareció redactado, pero los datos se pudieron recuperar.

Formas en que los datos pueden filtrarse

  • títulos de documentos
    • Bastante simple, pero puede ser peligroso
  • variaciones de color como la que tenías
  • borroso
    • Si los datos no son lo suficientemente variados, pueden ser atacados fuente
  • miniatura sin editar
    • Puede redactar los detalles en la imagen en sí, pero no en la miniatura. -Metadata
    • Se puede almacenar una sorprendente cantidad de datos en los metadatos de algún formato de imagen

Defensas contra los ataques anteriores

  • títulos
    • Comprueba que el nombre del archivo no contenga nada sensible
  • variaciones de color
    • Asegúrese de que el área bloqueada sea un solo carácter coherente, para que no pueda leerse
  • borroso
    • Bloquea siempre, en lugar de desenfocar
  • Miniatura y metadatos
    • Vuelva a exportar la imagen en un formato que tenga menos metadatos o use una herramienta para eliminar los metadatos. Asegúrate de que la miniatura esté rehecha.
respondido por el jrtapsell 21.04.2018 - 08:16
fuente
8

Creo que puede estar haciendo un mal uso de lo que está destinado a ser una herramienta highlight (no estoy en ninguno de mis cajeros automáticos de Ubuntu y no tengo el obturador instalado para probar). No puedo creer que una herramienta destinada a la redacción tenga una falla tan obvia, ya que trabajar con transparencia requiere más esfuerzo que no hacerlo.

En el GIMP puede seleccionar un área y rellenar esa área con color sólido (la opción "completar toda la selección"). Luego guárdelo en un formato que no admita capas (tal vez aplanar manualmente primero).

Aquí hay una imagen de muestra:

yaquíhayunaindicacióndelasherramientasenelGIMP(amanoalzadarojamuestrarectángulodeselección,llenadodecuboyllenartodalaselección):

También puedes hacer esto en MS Paint pero el GIMP es FOSS y multiplataforma. Tenga en cuenta que debería exportar en lugar de guardar en el propio formato de archivo .xcf de GIMP, ya que admite algunas características que podrían revelar esto (como capas, que en realidad no se crean en este enfoque) y también no ampliamente soportado.

Tenga en cuenta que no guardé la imagen en ningún punto en ningún formato hasta que no haya ocultado la contraseña. Esto no significa que no se haya guardado localmente en un búfer de deshacer, pero asumo que su máquina es lo suficientemente segura para el propósito, al menos en lo que respecta a esta pregunta.

    
respondido por el Chris H 20.04.2018 - 10:37
fuente
8

No proporcionar screnshots. Proporcione descripciones O capturas de pantalla de muestra tomadas en momentos en que no se encuentran datos confidenciales en la pantalla, con la descripción de que "X apareció aquí".

"¡No hay evidencia!" podrías decir. PERO, una captura de pantalla que ha sido redactada tampoco es una evidencia. Es solo un producto de tus habilidades artísticas. Su testimonio de la situación generalmente tiene más peso.

Muchas respuestas aquí se centran en asegurarse de que el rectángulo de enmascaramiento sea realmente uniforme. Pero eso no es todo. El texto enmascarado se puede recuperar con un análisis estadístico del tamaño del área enmascarada. Especialmente cuando hay un texto sin enmascarar antes y después, su diseño dice mucho sobre lo que se redacta. Las fuentes proporcionales son particularmente propensas a esta técnica, ya que los caracteres tienen un ancho más o menos único. Las fuentes monoespaciadas revelan menos información, pero la longitud se conoce con un 100% de precisión.

    
respondido por el Agent_L 23.04.2018 - 18:01
fuente
0

La mayoría de los productos de consumo y profesionales solo ponen una capa en la parte superior. La mayoría de las aplicaciones de recuperación de la imagen bajo la redacción es una buena cosa.

Limpiar la imagen debajo a menudo se conoce como quemar la redacción.

Si la imagen ha sido OCR y usted está produciendo texto, deberá volver a grabarlo después de la grabación.

Encuentras esto en un litigio en el que las partes producen. También busque en dDiscovery.
Guía para la redacción de identificadores de datos personales en documentos archivados electrónicamente .

En cuanto al obturador, no estoy seguro, pero a menos que te dé una opción específica para quemarlo, probablemente sea solo una capa.

    
respondido por el paparazzo 23.04.2018 - 18:03
fuente

Lea otras preguntas en las etiquetas