Archive for the ‘Aseguramiento’ Category

Aunque bien es cierto que varios artístas crean verdaderas obras de arte con esta herramienta…

Veamos una definición (wikipedia) muy clara sobre la herramienta de Microsoft:

Paint (originalmente Paintbrush) es un programa simple de dibujo gráfico desarrollado por Microsoft. Paint ha acompañado al sistema operativo Microsoft Windows desde la versión 1.0. Siendo un programa básico, se incluye en todas las nuevas versiones de este sistema. Por su simplicidad, rápidamente se convirtió en una de las aplicaciones más usadas de las primeras versiones de Windows -introduciendo a varios a dibujar con la computadora por primera vez- y es todavía fuertemente asociado con la inmediata usabilidad de Windows.

Según esto podemos dibujar gráficos y claro… “retocar” imágenes… Aunque el “retocar” al que me refiero está más realacionado al ocultamiento de ojos, tatuajes, rostros completos, marcas, etc… Todos estos relacionados a objetos, y/o partes del cuerpo que ¿deberían? ocultarse en las publicaciones de websites con finalidades de encuentros sexuales.

Ahora bien… ¿Qué tiene esto que ver con Guía Cereza?

Guía Cereza es una reconocida y respetada empresa dedicada a la publicación de contenidos para adultos (no PrOn)… Mejor veamos la definición por ellos mismos…

GuíaCereza.com es una empresa conformada por un equipo de trabajo de profesionales jóvenes, egresados de Comunicación Social, Diseño Gráfico e Ingeniería de Sistemas.

En GuíaCereza.com tenemos un objetivo en mente: entregar una publicación digital de calidad que facilite la promoción de lugares, productos y eventos relacionados con el universo de la sensualidad y el erotismo, ofrecidos a la población adulta de Medellín y Colombia.”

Dentro de esta empresa, existe una gran comunidad de usuarios que comparten un foro, chat, blogs entre otros espacios, con el objetivo de publicar relatos eróticos, conversaciones, y  creo que principalmente establecer contactos con otros usuarios para departir hasta donde llegue la imaginación y las ganas…

Hasta aquí todo perfecto… Son prácticas totalmente sanas y respetables… El problema y por lo que siempre recalcaremos los investigadores en seguridad es la revelación de información que se hace por medio de esta y otros tipos de redes sociales…

No voy a hablar sobre la infinidad de correos electrónicos publicados en cada uno de los perfiles… Ni la infinidad de números móviles… Hablaré un poco sobre los Datos Exif y de como inconscientemente algunos usuarios revelan sus identidades “sin querer queriendo”… Para los más “relajados” esto no representa ningún inconveniente (lo dudo), pero para otros más “reservados” (o queriendo serlo) que utilizan herramientas tan precarias para la módificación o “retoque” del que hablo si puede ser un completo riesgo. Pues preferirán ocultarse frente a sus alumnos, hijos, padres, hermanos, jefes, empleados y un laaargo etc…

Veamos ahora que es esto de Datos Exif (wikipedia):

Exchangeable image file format (abreviatura oficial Exif ) es una especificación para formatos de archivos de imagen usado por las cámaras digitales. Fue creado por la Japan Electronic Industry Development Association (JEIDA). La especificación usa los formatos de archivos existentes como JPEG, TIFF Rev. 6.0, y RIFF el formato de archivo de audio WAVE, a los que se agrega tags específicos de metadatos. No está soportado en JPEG 2000 o PNG.

La versión 2.1 de la especificación fue publicada el 12 de junio de 1998 y la versión 2.2 en abril de 2002.

Las etiquetas (tags) de metadatos definidas en el estándar Exif cubren un amplio espectro incluido:

  • Información de fecha y hora. Las cámaras digitales registran la fecha y la hora actual y la almacenan en los metadatos.
  • Configuración de la cámara. Esta incluye información estática como el modelo de cámara y el fabricante, e información que varia con cada imagen como la orientación, apertura, velocidad del obturador, distancia focal, medidor de exposición y la velocidad de la película.
  • Información sobre localización, la cual podría provenir de un GPS conectado a la cámara. Hasta el 2004 solo una pocas cámaras lo soportaban (véase geoetiquetación).
  • Descripción e información sobre copyright. Nuevamente esto es algo que la mayoría de ellas hicieron cuando posteriormente procesaban la imagen, solo las cámaras de altas prestaciones permiten al usuario elegir el texto para estos campos.

Volvamos entonces a la herramienta MS Paint, la cual no ofrece algún tipo de protección frente a la conservación de estos datos y solo ponen una “mascarilla” superficial a la información…

Para no alargarme mucho con el cuento veremos algunos ejemplos claro sobre a lo que me refiero, pues nada mejor que un ejemplo para entender las ideas…

Para ello solo basta crear un perfil “falso??” en la comunidad y explorar la inmensa cantidad de perfiles deseosos de ser vistos…

http://www.guiacereza.com/comunidad/busqueda.php

Haré un Top 7 de los “mejores”… Incluyendo principalmente el archivo thumbnail, pues por ahora no viene al caso (aunque si) la revelación de datos como fechas, modelos de cámaras, tamaños, etc… (Porque lo que vende es el PrOn)

Puesto 7 -  El Velo:

Puesto 6 – La boda:

Puesto 5 – Army:

Puesto 4 – Cascada:

Puesto 3 – Sonrisa:

Puesto 2 – Best Friends 4ever:

Puesto 1 – WTF – Epic Fail:

Muy merecido este primer puesto!!!! Cómo se les ocurre tomarse una fotografía con la niña y subirla con ese “grado” de protección??

Increíble… Por no decir otra cosa…

Recomendaciones y Aclaraciones…

El artículo no pretende juzgar las conductas y/o preferencias de las personas… Por el contrario, como mencioné al comienzo del artículo, me parecen actividades sanas y respetables…

Cuidemos nuestros datos… Nuestra intimidad… No se requiere ser un experto para obtener esta información… Pensemos en las consecuencias que puede traer este tipo de información en personas inescrupulosas. Ya hemos visto casos sobre supuestas parejas que establecen contactos con otras para robarles. Casos donde hacen chantajes para no revelar unas fotografías o videos…

El artículo no pretende mostrar una mala administración o gestión en seguridad por parte de los sysadmin de la empresa Guía Cereza, pues desde el inicio del website se advierte y prohibe el ingreso a menores de edad… Por tanto cada persona y cada publicación es resposabilidad de quien realiza los post (adultos).

Hay dos apartados muy interesantes en el website:

Contra la pornografía infantil

Condiciones del Servicio

Sobre todo este apartado: Bajo ninguna circunstancia, CEREZA MEDIA y su producto Comunidad Cereza se hará responsable de las consecuencias que la información que el usuario coloque dentro del sitio puedan ocasionar al mismo o a terceros. Todo usuario adquiere comunicación y relación con miembros de la comunidad bajo su propia responsabilidad.

Por tanto… Cada uno a cuidar sus datos ;)

Dentro de las recomendaciones está lo de siempre… No revelar información personal, no establecer contactos con desconocidos (aunque es el objetivo de la comunidad) pero no está demás conversar con las personas a por medio de algún IM para conocerlos más y obtener información real… Utilizar password fuertes… etc…

Y lo más importante… No utilizar MS Paint para retocar las imágenes… existen otros editores gráficos más completos con un montón de opciones  (GIMP) y también gratuitos…

Hay muchas otras recomendaciones… Genial si los lectores van agregando estas por medio de los comentarios… Se me ocurre alguna implementación del lado del webserver que limpie los metadatos de las fotografías… Sería posible?

Turnkey Linux es un proyecto Open Source de desarrollo de appliances libres para la implementación de plataformas tecnológicas . Estas appliances también pueden ser utilizadas para la implementación y puesta en marcha de  Laboratorios de entrenamiento en Seguridad Informática.

Read the rest of this entry »