Proteger Fotografias personales

editado diciembre 2008 en Servidores y Hardening
Hola :

Recientemente tuve el caso de una cliente a la cual le quitaron, robaron, copiaron unas fotografías personales e intimas, de su pc, posiblemente en un centro de servicio técnico o posiblemente durante la visita de alguno de sus compañeros de trabajo o posiblemente también alguno de sus familiares, en fin lo grave es que sus fotografias salieron y fueron publicadas.

nota: Las fotografias personales y mas aun intimas es algo propio de cada uno, de cada vida personal, no es un delito y no es motivo de señalar a alguien como una persona enferma ni mucho menos vulgar, asi como tenemos recuerdos de fotos de nuestros viejos amores en un baul guardaditos con seguridad junto a las cartas de amor y cosas que son personales, por lo tanto nunca juzgue mal a una persona en esas circunstancias, simplemente es algo propio es como por ejemplo que se le caiga al suelo un condon (preservativo) de su billetera o que a tu novia se le salga un consolador (vibrador) del cajon de la ropa interior simplemente es algo personal he intimo.

y volviendo al tema es preocupante la cantidad de fugas de informacion de este tipo, (fotografias) por lo tanto y aprovechando este foro deseo dar unos sencillos pasos para que sus fotografias o cualquier otro documento este seguro y no tenga este tipo de fugas.

Nivel de conocimeintos requeridos: novato (cualquier usuario que maneje windows basicamente puede hacerlo)
tiempo para realizar la proteccion : minutos no mas de 3 (depende tambien de la cantidad de fotografias en Megas)
herramientas : Explorador de Windows


1. paso :

ubique todas sus fotografías en una carpeta y dentro de ella puede clasificarlas en otras carpetas por ejemplo:

>FotosPaquita
>fiesta de filo
>con mi novio
>con tatiana
>con mis mejores amigos

etc

2. paso : este es muy importante

abra el explorador de windows y en el menú ubique Herramientas, luego vaya a opciones y en la segunda pestaña "ver" ubique en el listado inferior y desactive (quite el chulo) a la casilla que dice "Ocultar extensiones de archivos conocidos".

¿que hace esto? : es simple cuando esta activada tu observas el nombre de una foto asi ejemplo: mi perro
al quitar el chulo o desactivarlo tu observas el nombre de la misma foto asi ejemplo: mi perro.jpg
¿ves la diferencia? con chulo mi perro sin chulo mi perro.jpg


esas tres ultimas letras se llaman la extencion del archivo en lenguaje humano es la identificacion a windows para que windows sepa con que software lo va abrir, por ejemplo si el archivo se llama carta.doc o formulario.doc windows utilizara el editor Word para abrirlo.

si el archivo tiene como nombre 300.mpg o 300.avi windows abrirá ese archivo con algún reproductor de videos.

3. paso: CAMUFLAR de fotografía a lo que quieras

Es sencillo toma una foto y haz el siguiente ejercicio, selecciónala y oprime F2 ("comando renombrar o cambiar el nombre")
y quitale las ultimas 3 letras después del punto y coloca poe ejemplo doc y dale enter automáticamente el archivo cambia y "parece" que sea un archivo de Word, y si le das abrir Word tratara de abrir el archivo y en la mayoría de casos lo abre con muchas letras en chino y sin sentido.

ok aqui es donde tienes que jugar un poco, un procedimiento sencillo es que tomes esa carpeta FotosPaquita y utilices un comprimidor de archivos como Winzip o Winrar, y lo comprimas con alguna contraseña, después de esto toma ese mismo archivo y le puedes cambiar su tipo de extensión a otro por ejemplo un avi (video de windows) o un iso (imagen de disco duro) o nrg (imagen de Nero) y listo asi pasara inadvertido (OJO! cambiale el tituo de FotosPaquita a video Paquita o algo que nadie abra por ejemplo Libro de estoteles.pdf)

bueno aqui ya tienes un grado o fase de seguridad si quiere puede utilizar una segunda fase de compresión (volver a comprimir con otra contraseña y volver a cambiar el archivo)

puede que la primera fase la haga con Winrar y la segunda con Winzip, o viceversa.

entre mas fase es mas seguro, pero recuerda que igualmente debes recordar el orden para reversar-lo si quieres abrir las fotografías para verlas.

al menos si haces una sola fase pues puedes proteger algo y de una forma sencilla.

aqui abajo te hago una lista de extensiones y su identificación:

doc = documento de word
xls = documento de excel
bmp = imagen de paint
avi = video multimedia
mpg = otro video multimedia
iso = imagen para quemar en un cd
txt = archivo de texto
dll = archivo de sistema (este es mi preferido tratn de abrirlo y el pc se cuelga jeje)
exe = un ejecutable (ha veces se cuelga el pc)
html = pagina web


y un monto mas que hummm no tiene fin y si no le coloca ninguno pues queda como un archivo sin identificación y windows simplemente preguntara que programa utilizar.


asi logras ocultar algo que una persona del comun no fijara su atencion en ella igualmente windows no mostrara miniaturas de fotos ni nada sera otro archivo mas que tiene un significado personal e intimo para ti.

Gracias

si alguien sabe como violar este tipo de proteccion seria bueno que lo comentara para crear una contra-media aparte.

Comentarios

  • editado 11:46
    Buena recomendacion. Aunque tantas fases se me hace muy exagerado, pero bueno.

    Creo que es suficiente, con borrar la extencion y ponerle contraseña con Winrar o 7zip.puesto que para encontrar la contraseña de el compresor, se tendria que usar fuera bruta o un diccionario, y eso llevaria mucho. Y el que lo este tratando de descifrar se aburriria solo por un simple archivo

    Bueno yo en lo personal, cuando me encuentro con un archivo asi, lo primero que hago es intentarlo abrir con Block de notas, Visor de imagenes, Reproductor de audio. Para darme mas o menos una idea de que es.

    Yo por ejemplo para mis archivos de audio, lo que hago es cambiarle la extencion a .txt pero con un nombre con mp3 (ej; mirolamp3.txt) y le pongo una icono de musica, para que se vea que es musica y lo pongo en una carpeta llamada musica, pero cuando alguien la kiera abrir lo que hara es abrir el block de notas y si la cancion es muy pesada se bloqueara la maquina, lo que se tendria que hacer es solo poner la extencion correcta

    YO creo que otro buen metodo y mi favorito es la Esteganografia es muy util y poniendole contraseña ya protegiste muchos archivos en uno

    Al principio al leer el titulo de este post me emocione mucho, por que pense que se iba a dar otra cosa, pero aun asi es muy bueno el post, pero creo que seria bueno hacer un post de proteccion de fotos en internet como proteccion contra hotlinking (claro teniendo en cuenta que estando en internet es imposible proteger una imagen)pero tansi quiera no hacercelos tan facil.
  • editado 11:46
    Creo que es mas sencillo e igual de inseguro a cambiar la extencion comprimir las fotos en un rar con password.

    Saludos!!

    PD: Lo ideal seria encriptar las fotos :P
  • editado 11:46
    comprimirlas con winrar o winzip con contraseña seria buena idea tambien
  • editado 11:46
    De acuerdo con Cronopio... En mi caso las encripto con Axcript... Evingo muy buena forma de proteger info manualmente...
  • editado 11:46
    Hola:

    sobre ....
    cronopio escribió :
    Creo que es mas sencillo e igual de inseguro a cambiar la extencion comprimir las fotos en un rar con password.

    Saludos!!

    PD: Lo ideal seria encriptar las fotos :P

    Y
    Unknownmind escribió :
    De acuerdo con Cronopio... En mi caso las encripto con Axcript... Evingo muy buena forma de proteger info manualmente...

    Claro!! la encriptacion es un medio muy seguro de protección, pero la gente del común, esta acostumbrada a un simple doble clik y ya, sobre comprimir en RAR y luego cambiar la Extensión sirve para "des-viar" la atención, la mayoría de malechores informaticos, hacen un scan de archivos a simple vista ya que hay casos donde no podrán copiar todo el contenido de un disco duro, por lo tanto el que vean un archivo con una extencion .dll o .tmp hara desviar la atención de cualquiera.

    la gracia del cambio de extencion es eso, des-viar la atencion, y si logran adivinar que tipo de compresión tienen pues les toca ahora luchar contra un password... pero la realidad es que ahora existen varias herramientas para descifrar los pass de un archivo comprimido.

    yo me tome un dia el trabajo de encryptar una informacion para ensayar y les confieso que es algo tedioso tener que desencryptar, y ha sabiendas que en el momento que abres una fotografía, automáticamente el disco duro guarda una pequeña fracción de imagen en algún lugar.... asi fue como un dia me meti en un gran problema cuando alguien vio unas pequeñas miniaturas que guardaba la carpeta ..thumbnails de mi directorio personal y la cual no sabia de su existencia "revisala de pronto hay cosas que no te gusten jeje"

    en fin encryptar y des requiere tiempo... y paciencia en algunos casos.

    el tema que publique es para un usuario tipico y asi evite fugas de fotografias mas que todo. al igual puede aplicar en cualquier tipo de archivo.
  • editado 11:46
    evingo escribió :
    yo me tome un dia el trabajo de encryptar una informacion para ensayar y les confieso que es algo tedioso tener que desencryptar,

    Creo que no es tan tedioso, usando [ame=http://es.wikipedia.org/wiki/GPG]GPG[/ame] las cosas funcionan con un solo click, te pide el pass de la llave privada y listo, ejecuta el programa que abre el archivo.
    evingo escribió :
    y ha sabiendas que en el momento que abres una fotografía, automáticamente el disco duro guarda una pequeña fracción de imagen en algún lugar.... asi fue como un dia me meti en un gran problema cuando alguien vio unas pequeñas miniaturas que guardaba la carpeta ..thumbnails de mi directorio personal y la cual no sabia de su existencia "revisala de pronto hay cosas que no te gusten jeje"

    Si bien el uso de thumbnails hace mas rapido el proceso de visualizacion de imagenes, el usuario debe saber de su existencia y ademas como administrarlos, por ejemplo con borrados periodicos y con borrados completos al alcance de un click pero su sistema operativo no ofrece esas facilidades y esconde toda la informacion en un solo archivo "ilegible".
    evingo escribió :
    en fin encryptar y des requiere tiempo... y paciencia en algunos casos.

    En mi caso es un proceso transparente e instantaneo.

    Saludos!!
  • editado 11:46
    Otra forma no tan tediosa y no tan segura, pero que sirve seria modificando la imagen; como invirtiendo el ancho por alto (que los valores se encuentran entre el valor 18 a 25 (4 y 4 respectivamente)) con un editor hexadecimal. no es tan dificil para un usuario normal ni tan tedioso y protege algo
  • editado 11:46
    hecky escribió :
    Otra forma no tan tediosa y no tan segura, pero que sirve seria modificando la imagen; como invirtiendo el ancho por alto (que los valores se encuentran entre el valor 18 a 25 (4 y 4 respectivamente)) con un editor hexadecimal. no es tan dificil para un usuario normal ni tan tedioso y protege algo

    Hola:

    Esto me dejo un poco ... en suspenso ¿como es esta tecnica que no la conozco? gracias
  • editado 11:46
    evingo escribió :
    hecky escribió :
    Otra forma no tan tediosa y no tan segura, pero que sirve seria modificando la imagen; como invirtiendo el ancho por alto (que los valores se encuentran entre el valor 18 a 25 (4 y 4 respectivamente)) con un editor hexadecimal. no es tan dificil para un usuario normal ni tan tedioso y protege algo

    Hola:

    Esto me dejo un poco ... en suspenso ¿como es esta tecnica que no la conozco? gracias

    Aqui deje un post explicando con un video q encontre
  • editado 11:46
    Andaba buscando informacion para eso. gracias +10
  • editado 11:46
    personalmente creo que se merece un +1 en el karma
    Hacen falta contenidos en este foro (me incluyo ya k me parece k no he subido ninguno)
    salu2
  • editado 11:46
    Yo creo que truecrypt
  • editado 11:46
    hecky escribió : »
    Buena recomendacion. Aunque tantas fases se me hace muy exagerado, pero bueno.

    Creo que es suficiente, con borrar la extencion y ponerle contraseña con Winrar o 7zip.puesto que para encontrar la contraseña de el compresor, se tendria que usar fuera bruta o un diccionario, y eso llevaria mucho. Y el que lo este tratando de descifrar se aburriria solo por un simple archivo

    Bueno yo en lo personal, cuando me encuentro con un archivo asi, lo primero que hago es intentarlo abrir con Block de notas, Visor de imagenes, Reproductor de audio. Para darme mas o menos una idea de que es.

    Yo por ejemplo para mis archivos de audio, lo que hago es cambiarle la extencion a .txt pero con un nombre con mp3 (ej; mirolamp3.txt) y le pongo una icono de musica, para que se vea que es musica y lo pongo en una carpeta llamada musica, pero cuando alguien la kiera abrir lo que hara es abrir el block de notas y si la cancion es muy pesada se bloqueara la maquina, lo que se tendria que hacer es solo poner la extencion correcta

    YO creo que otro buen metodo y mi favorito es la Esteganografia es muy util y poniendole contraseña ya protegiste muchos archivos en uno

    Al principio al leer el titulo de este post me emocione mucho, por que pense que se iba a dar otra cosa, pero aun asi es muy bueno el post, pero creo que seria bueno hacer un post de proteccion de fotos en internet como proteccion contra hotlinking (claro teniendo en cuenta que estando en internet es imposible proteger una imagen)pero tansi quiera no hacercelos tan facil.

    Pero así creo que te complicas la vida, es mejor usar una herramienta como Prot-On y listo. Evitarás fugas de imagenes y las tendrás controladas en todo momento sin necesidad de hacer todo eso.
Accede o Regístrate para comentar.