Riscos da esteganografia do Twitter

23 de março de 2021 | Blog Riscos da esteganografia do Twitter


vulnerabilidade do Twitter

Esteganografia é a técnica interessante, mas potencialmente perigosa, de ocultar dados ou código de malware secretamente dentro de um arquivo ou mensagem comum e não secreto para evitar a detecção. O uso da esteganografia pode ser combinado com criptografia como uma etapa extra para ocultar ou proteger dados. A esteganografia pode ser usada para ocultar quase qualquer tipo de conteúdo digital, incluindo texto, imagem, vídeo ou áudio; os dados a serem ocultados podem estar dentro de quase qualquer outro tipo de conteúdo digital.

A prática de adicionar uma marca d'água, marca registrada ou outros dados de identificação ocultos em arquivos multimídia ou outros conteúdos é um uso comum da esteganografia. Por exemplo, a marca d'água é usada por editoras para identificar seu material de origem compartilhado sem sua permissão. Pedófilos usam a esteganografia para ocultar pornografia infantil ilegal em arquivos de imagem. Hackers transportam malware dentro de arquivos aparentemente seguros e, finalmente, atacantes internos exfiltração de propriedade intelectual roubada de empresas usando esteganografia.

Problema potencial do Twitter

Um pesquisador e desenvolvedor chamado David Buchanan revelou um método de ocultar até três MB de dados dentro de uma imagem do Twitter. Em sua demonstração, ele mostrou arquivos de áudio MP3 e arquivos ZIP contidos nas imagens PNG hospedadas no Twitter. A arte da esteganografia não é nova, mas o fato de as imagens poderem ser hospedadas em um site popular como o Twitter abre a possibilidade de abuso por agentes mal-intencionados. 

Embora os arquivos PNG anexados hospedados no Twitter representem imagens válidas quando visualizados (abaixo), basta baixar e alterar a extensão do arquivo para obter conteúdo diferente do mesmo arquivo.

esteganografia do Twitter

Conforme observado pelo CyberHoot, a imagem de 6 KB tuitada pelo pesquisador Contém um arquivo ZIP completo. O arquivo ZIP contém o código-fonte de Buchanan, que qualquer pessoa pode usar para compactar conteúdos diversos em uma imagem PNG. Para aqueles que preferem ir diretamente para o download do arquivo, o pesquisador forneceu o código-fonte para gerar o que ele chama de "png-poliglota-tuítável' arquivos no GitHub.

Em outro exemplo publicado no Twitter, Buchanan tuitou uma imagem que podia cantar.

“Baixe este, renomeie para .mp3 e abra no VLC para uma surpresa. (Observação: certifique-se de baixar a versão em resolução máxima do arquivo, que deve ter 2048x2048px),” ditou O pesquisador. Conforme testado pelo CyberHoot, a imagem localizada no servidor de imagens do Twitter abaixo tem aproximadamente 2.5 MB de tamanho e pode ser salva com a extensão ".mp3". 

https://pbs.twimg.com/media/Ewo_O6zWUAAWizr?format=png&name=large

Uma vez aberto, o arquivo de imagem, agora transformado em MP3, começaria a tocar a música Nunca vou desistir de você by Rick Astley.

Está aberto para hackers explorarem. E agora?

Embora essa tática seja potencialmente prejudicial, ela requer "interação do usuário" para que o ataque seja implementado. O pesquisador mencionou que não é necessariamente uma ameaça imediata para empresas ou usuários comuns, mas sem que o Twitter trabalhe para remediar o problema, ele pode piorar muito com o tempo.

Enquanto isso, há outras medidas que sua empresa pode tomar para se manter segura. Para a média das pequenas e médias empresas (PMEs), a esteganografia não representa um risco extremo. A descoberta do uso de arquivos esteganográficos é incrivelmente difícil, cara e frequentemente não produz os resultados do que foi criptografado e incorporado nos arquivos em questão. Como a maioria das PMEs possui brechas muito maiores pelas quais seus dados podem ser exfiltrados, basta saber que essas técnicas existem. As PMEs devem, em vez disso, concentrar seus recursos limitados nos maiores riscos que enfrentam: a falta de conscientização dos funcionários sobre vetores de ataque comuns, como ataques de phishing e higiene de senha fraca ou precária. Aborde essas duas questões críticas e sua PME terá abordado dois dos maiores riscos que enfrenta e o motivo pelo qual é atacada 15x mais frequentemente.

Para saber mais sobre esteganografia, assista a este breve vídeo:

Fontes:

Esteganografia – Termo Cybrary

BleepingComputer

Leitura Adicional: 

Reinicialização de entrega de malware por meio de esteganografia

Como enviar mensagens que nem mesmo a NSA, o FBI e a CIA conseguem ler

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...

Ler mais
O ransomware: um modelo de IA construído sem esforço.

O ransomware: um modelo de IA construído sem esforço.

Pesquisadores foram em busca de um falso programa para aumentar a resolução de fotos e encontraram algo ainda mais estranho: um kit de ransomware e um modelo de IA...

Ler mais
CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

Durante quatro anos, a CyberHoot vem defendendo a mesma tese em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas,...

Ler mais