Mac al servicio de un hacker. Parte 2 – Creando una imagen de disco encriptada.

Mac al servicio de un hacker. Parte 2 – Creando una imagen de disco encriptada.
Estimado de lectura : 5 minutes

Antes de continuar preparando Mac para Pentest, me gustar铆a profundizar un poco en el tema del cifrado.聽En la primera parte, planteamos el problema del cifrado completo del disco, y la segunda, antes de examinar los administradores de contrase帽as, emuladores de terminales, etc., considera el problema del cifrado de im谩genes de disco.

Antes de continuar preparando Mac para Pentest, me gustar铆a profundizar un poco en el tema del cifrado.聽En la primera parte, planteamos el problema del cifrado completo del disco, y la segunda, antes de examinar los administradores de contrase帽as, emuladores de terminales, etc., considera el problema del cifrado de im谩genes de disco.

驴Por qu茅 necesitamos im谩genes encriptadas?

Los servicios en la nube son algo muy conveniente, ya que podemos descargar y acceder a la informaci贸n desde cualquier dispositivo y en cualquier lugar donde haya una conexi贸n a Internet.聽La otra cara de la moneda es que los datos se almacenan en la m谩quina de otra persona.

El servicio de Dropbox fue pirateado por hackers en 2012, pero los detalles se dieron a conocer solo en 2016: aproximadamente聽68 millones de cuentasse publicaron en la exhibici贸n p煤blica.聽Una gran cantidad de informaci贸n.聽Si fue v铆ctima de esa fuga, probablemente recibi贸 una notificaci贸n, pero es demasiado tarde.聽Entre el robo y la divulgaci贸n de informaci贸n fue un per铆odo de tiempo prolongado, y los atacantes tuvieron tiempo suficiente para aprovechar el acceso total a muchas cuentas.聽Si almacen贸 algo valioso en los servidores de Dropbox, es probable que sus datos se hayan visto comprometidos.聽Es por esta raz贸n que uso im谩genes encriptadas cuando trabajo con servicios en la nube.

Una imagen encriptada con una contrase帽a segura proteger谩 su informaci贸n fuera del sistema.聽Si tuviera acceso a Dropbox, habr铆a recopilado informaci贸n sobre grandes compa帽铆as y celebridades al principio en el sitio de los intrusos.聽Teniendo tantas cuentas de usuario, no pasar铆a mucho tiempo tratando de encontrar la contrase帽a para las im谩genes cifradas, pero me concentrar铆a en lo que est谩 claro.

Paso 1: Ejecutar la聽utilidad de聽disco

El primer paso es abrir la aplicaci贸n Utilidad de disco, ubicada en la carpeta Aplicaciones.聽Para buscar aplicaciones, prefiero usar Spotlight.聽Simplemente presione la tecla de espacio Cmd + e ingrese a la Utilidad de Disco.聽Alternativamente: ingrese el comando que se muestra a continuaci贸n en el terminal:

  • abrir / Aplicaciones / Utilidades / Disco \ Utilidad.app


Figura 1: Utilidad de disco en聽macOS

En el men煤, vaya a Archivo -> Nueva imagen -> Imagen en blanco.聽Si est谩 creando una imagen para una carpeta ya creada con informaci贸n valiosa, seleccione “Imagen de la carpeta”.


Figura 2: Creando una nueva imagen

Paso 2: Configurar la imagen de disco

Una variedad de configuraciones diferentes aparecer谩n a continuaci贸n:

  • Guardar聽como聽:El nombre de la imagen encriptada.聽Seleccion茅聽myEncryptedImage.
  • Etiquetas: Dej茅 este campo vac铆o y no us茅 etiquetas.
  • D贸nde聽:Eleg铆 Escritorio como el lugar para guardar la imagen.聽Puede especificar cualquier otra ubicaci贸n.
  • Nombre聽:聽Nombre de laimagen despu茅s de la conexi贸n.
  • Tama帽o聽: Eltama帽o de la imagen.聽Dej茅 el valor predeterminado de 100 MB.
  • Formato聽:si no desea utilizar el sistema de archivos OS X Extended (Journaled) est谩ndar, puede seleccionar uno diferente.
  • Encriptaci贸n聽:yo uso聽encriptaci贸nest谩ndar de 128 bits.聽Un esquema de 256 bits tambi茅n est谩 disponible.聽A continuaci贸n, aparecer谩 una ventana para ingresar y confirmar una contrase帽a.聽Trate de usar una contrase帽a segura.
  • Particiones聽:Dej茅 el esquema GUID est谩ndar con una partici贸n.
  • Formato de聽imagen聽:eleg铆 el modo de lectura y escritura.

Una vez completada la configuraci贸n, haga clic en el bot贸n Guardar.


Figura 3: Configuraci贸n de la imagen del disco

Paso 3: Agrega un archivo de prueba a la imagen

Para conectar una imagen encriptada como un dispositivo, haga doble clic en el archivo.聽A continuaci贸n, para verificar que todo funciona correctamente, agregue el archivo y luego deshabilite la imagen.聽Utilic茅 el siguiente comando en la terminal:

  • touch / Volumes / myEncryptedImage / testfile

En este caso, el comando t谩ctil crea un archivo vac铆o (con el nombre que necesita) y lo guarda dentro de la imagen del disco.聽Puede mover o copiar f谩cilmente cualquier archivo a este disco con la utilidad Finder.聽Una vez que el archivo est谩 en el disco, deshabilite la imagen.聽

Figura 4: Contenido de la imagen

Ahora tenemos que comprobar que el archivo todav铆a est谩 dentro de la imagen.聽Haga doble clic en el archivo de imagen para volver a conectar.聽Aparecer谩 una ventana de entrada de contrase帽a.聽No almacene la contrase帽a dentro del repositorio de llavero.聽Si la contrase帽a se almacena en el llavero, cualquier persona que tenga acceso a su cuenta podr谩 acceder a la imagen.聽

Figura 5: Debe ingresar una contrase帽a para montar la imagen

Despu茅s de la conexi贸n, el archivo creado anteriormente debe guardarse en el disco.聽Recuerde que la imagen protege sus datos cuando la computadora est谩 apagada (como en el caso del cifrado completo).聽Una vez que el disco est谩 conectado, la informaci贸n est谩 disponible para cualquier persona que tenga acceso a su cuenta, hasta que desenchufe el disco.

Paso 4: Extracci贸n del disco

Despu茅s de completar el trabajo, es necesario extraer la imagen.聽Ahora sus datos est谩n completamente seguros.

Ahora puede crear im谩genes de disco encriptadas para proteger la informaci贸n confidencial.聽Principalmente utilizo im谩genes cifradas para trabajar con servicios en la nube, pero puedes encontrar otros usos.聽Las im谩genes cifradas son 煤tiles cuando existe el peligro de que usuarios no autorizados puedan acceder a su informaci贸n.聽Incluso si no considera que sus datos son confidenciales, le aconsejar铆a que utilice el cifrado para que no haya indexaci贸n de la informaci贸n y que nadie se entrometa en sus asuntos.

La creaci贸n de im谩genes cifradas es un paso bastante l贸gico despu茅s de dominar el cifrado completo del disco.聽En las siguientes secciones hablaremos sobre la protecci贸n de contrase帽a y alternativas a la aplicaci贸n de Terminal.聽
Mantente en contacto.

Descargo de responsabilidad聽:este art铆culo est谩 escrito s贸lo para fines educativos.聽El autor o editor no public贸 este art铆culo con fines maliciosos.聽Si los lectores desean usar la informaci贸n para beneficio personal, el autor y el editor no son responsables de ning煤n da帽o o da帽o causado.

AndresTorres

Deja un comentario o una pregunta, gracias por visitarme.

Este sitio usa Akismet para reducir el spam. Aprende c贸mo se procesan los datos de tus comentarios.

A %d blogueros les gusta esto: