¿Cómo puede ser útil la esteganografía en una red social y compartir un sitio web como Facebook o Reddit? [cerrado]

0

El punto de la esteganografía es ocultar mensajes útiles en otros mensajes para que nadie sospeche que el mensaje contenga secretos e intente descifrar el mensaje.

El problema es que el destinatario debe saber qué se espera de ese mensaje y cómo descifrarlo (encontrar el mensaje oculto).

La esteganografía ayuda a proteger el mensaje mientras está en tránsito.

En las redes sociales de hoy en día y en los sitios web como Reddit y Facebook, la comunicación entre dos personas es fácilmente posible con mensajes privados. Estos mensajes privados se envían cifrados de todos modos y la esteganografía no es realmente la forma más confiable de proceder.

Entonces, ¿cómo puede la esteganografía ser realmente útil?

¿Hay un caso de uso donde uno publica un mensaje "esteganografiado" en el sub-reddit Reddit o en un muro de Facebook?

    
pregunta learner 08.02.2015 - 12:48
fuente

4 respuestas

2

La esteganografía se usa para ocultar mensajes a simple vista. Esto es útil para hacer exactamente lo que dices, "para que nadie sospeche que el mensaje contiene secretos e intente descifrar el mensaje".

Usted sugiere que podrían usarse mensajes privados, pero eso viola el caso de uso de Steg: un mensaje privado significa que se sabe que 2 partes se comunicaron y es potencialmente interesante.

Entonces, usando sus propias palabras, el caso de uso es simple: puede enviar una comunicación que no se sabe que sea un mensaje a alguien y hacer que ese canal de comunicación sea desconocido para terceros.

    
respondido por el schroeder 08.02.2015 - 23:28
fuente
0

Lo primero y más importante es que todos los mensajes de Facebook se mantienen y no se eliminan en caso de que elimines tu perfil.

Para steg. Para ser útil, la comunicación multi-vector es necesaria. Por ejemplo, Alice quiere que Bob descifre un mensaje en la imagen P. Por lo tanto, Alice le envía un mensaje a Bob a través de Facebook IM de que P ha sido enviado en privado a la bandeja de entrada de Facebook de Bob. Esto no es seguro. Facebook se reserva el derecho de analizar dichas comunicaciones con fines de seguridad y marketing. Si el mensaje de que P ha sido entregado se envía a través de un mensaje en una red social diferente, la amenaza de que se descubra aún está presente, aunque a LEA le tomará más tiempo rastrear y encontrar a P.

Para los profesionales de la seguridad y los operadores de negocios, puedo ver la necesidad de utilizar técnicas de ofuscación como steg., pero nunca recomendaría que se manejen de la manera que lo has enmarcado:

Nunca enviaría el mensaje a través de ninguna red social, y no utilizaría una forma abierta de comunicar que P existía o se había entregado. Como he dicho, los enfoques multivectoriales, como una llamada telefónica directa, un correo electrónico cifrado que contiene el código. y sería necesario un conocimiento previo de la entrega y la clave.

    
respondido por el user67862 09.02.2015 - 01:25
fuente
0

El único caso de uso para esteganográfico en un canal abierto como facebook o reddit (por extensión del imgur) sería ocultar los datos en las imágenes publicadas como un canal de conversión. Los mensajes ocultos en texto claro no son posibles debido a los firewalls de aplicaciones web y otras estrategias de filtrado.

Incluso entonces, este no es un buen uso de estos sitios, ya que Facebook, por ejemplo, es monitoreado activamente por Infragard / FBI, NSA, CIA y otras agencias de la industria de seguridad junto con el personal de Facebook. Los datos nunca se eliminan y, en los últimos tiempos, Facebook está trabajando arduamente para convertirse en la base de datos central de identidad para la web, eliminando así la anonimidad dentro de su propia red.

Los sitios de reddit y chan son una mejor opción, pero también se monitorean. Existe otra combinación de métodos para hacerlo con PKI y esteganografía, pero eso es parte de una presentación de b-sides en la que estoy trabajando, por lo que no entraré en detalles completos en un foro abierto hasta después de su lanzamiento.

    
respondido por el Dwight Spencer 09.02.2015 - 02:08
fuente
-1

La estetografía es, por diseño, un enfoque incorrecto, ya que es simplemente "seguridad por oscuridad". Esto es, por todos los medios, insuficiente para la "seguridad adecuada", pero todavía puede ayudar mucho.

Creo que la estetanografía todavía tiene su lugar en la entrega de mensajes seguros, pero los mensajes ocultos en los medios deben estar definitivamente encriptados antes de ocultarlos. La estetanografía es una técnica tan poco común que consideraría que es un buen paso hacia la comunicación segura, pero no en su forma simple.

M.

    
respondido por el user1164108 08.02.2015 - 19:21
fuente

Lea otras preguntas en las etiquetas