Articoli e news    Prezzi

Occultare file sull'hard disk senza codifica: si può!

10:54 - 29 aprile 2011 di Manolo De Agostini

Un team di ricercatori statunitensi e pachistani ha realizzato una ricerca che svela come sia possibile nascondere dei file su un hard disk senza avvalersi di strumenti di crittografia.

Ricercatori dell'Università del Sud della California e NUST di Islamabad, Pakistan, hanno svelato una nuova applicazione che consente di nascondere i dati su un hard disk senza codificarli e lasciare tracce della loro presenza.

Secondo quanto riportato su eWeek, con la tecnica messa a punto si potrebbero nascondere informazioni preziose a utenti autorizzati e, come rovescio della medaglia, anche alle forze dell'ordine. Fauzan Mirza, ricercatore del NUST di Islamabad, ha infatti dichiarato che se l'implementazione del loro processo è ben congeniata e usata correttamente, gli investigatori potrebbero avere difficoltà nel determinare con certezza se sono presenti informazioni nascoste.

Il nuovo software usa la steganografia, un processo per nascondere dati alla luce del sole. La tecnica si basa sul modo in cui il sistema operativo suddivide un file in numerosi piccoli pezzi (cluster) e li scrive nello spazio libero presente sul disco.

Il metodo usa un "covert channel" per codificare l'informazione sensibile. Anziché scrivere piccoli pezzi di file in aree casuali, il software sceglie le posizioni secondo un codice segreto. La persona che vuole accedere al file ha bisogno solamente della chiave che le consente di scoprire dove sono stati scritti i frammenti e riassemblarli di conseguenza in cluster.

Il processo non lascia dietro di sé alcuna informazione sulle operazioni svolte, quindi chi scruta l'hard disk non può sapere che c'è un'informazione nascosta. L'hard disk dovrebbe quindi apparire come qualsiasi altro disco frammentato.

Normalmente per proteggere i dati si usano software per la codifica. Tuttavia questi lasciano tracce del loro passaggio. Un malintenzionato, sapendo che ci sono file nascosti, può provare a usare altri metodi per ottenere la chiave segreta per la decodifica. I ricercatori hanno testato il processo su un file system FAT32, accessibile da Windows, Mac OS X e Linux. Sono riusciti a nascondere 20 MB di dati su un hard disk da 160 GB.

Condividi:   

Commenti

Aggiungi un tuo commento
1/2 avanti    
xhogan89x 29/04/2011 10:57
 
+11 
ma perchè queste scoperte le fanno dopo il caso geohot? XD si sarebbe evitato tutto un casino XD
grng 29/04/2011 11:00
 
+1 
Spero non sia un nuovo brevetto di sony
Shura 29/04/2011 11:04
 
+33 
Poi ti dimentichi, fai un defrag e sputtani tutto .
Carina come idea nonostante tutto.
xenom76 29/04/2011 11:27
 
+2 
soluzione semplice qunato geniale
macfanboy 29/04/2011 11:30
 
-8 
@shura
chi ha queste necessità di sicurezza in genere non usa in SO o un filesystem che necessiti di defrag...
A causa dei voti negativi ricevuti dagli utenti, questo commento non è visibile. Clicca qui per leggerlo.
SuperSandro 29/04/2011 11:33
 
...uhmm... ma un cluster che contiene dati utili dovrebbe essere segnato come "occupato", altrimenti durante il normale salvataggio di file si corre il rischio di sovrascriverlo.

Con un po'(!) di pazienza, quindi, sarà sufficiente estrarre l'elenco di tutti i file esistenti sull'hard disk, effettuare un cross reference con i cluster relativi a ogni singolo file e... oplà! I cluster che risultano occupati, ma che non hanno riscontro con i file esistenti, contengono dati "sospetti".

Certo, poi ti voglio a mettere in fila qualche migliaio di cluster e riscostruire l'originale, però la strada è segnata.

O no?
said1 29/04/2011 11:43
 
-1 

 Originariamente inviata da SuperSandro


Certo, poi ti voglio a mettere in fila qualche migliaio di cluster e riscostruire l'originale, però la strada è segnata.



Eh, direi di si. Oltre al fatto che, più banalmente, un cluster è sufficientemente grande da contenere larghe porzioni di testo in chiaro leggibili con un qualsiasi disk editor (un po' come andare a leggersi la /swap alla ricerca di stringhe, mai provato?) :-D
schifezzevarie 29/04/2011 11:44
 
+10 
Finalmente so come nascondere i porno!
Altro che dati segreti!

;-)
SuperSandro 29/04/2011 11:45
 
+5 

 Originariamente inviata da schifezzevarie

Finalmente so come nascondere i porno!
Altro che dati segreti!

;-)



Nascondere i porno? E poi che te ne fai se non li puoi vedere?
Seraph84 29/04/2011 11:47
 
-2 
ecco la soluzione alle sanzioni per pirateria
1/2 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni