Es posible que ya tenga preparados los flujos de datos alternativos de Windows (también conocidos como System Forks en otros sistemas operativos) que son compatibles con la mayoría de los sistemas operativos de Windows que utilizan NTFS (New Technology File System). Los flujos de datos alternativos pueden contener cualquier tipo de información, incluyendo información textual, visual y ejecutable. Los usuarios maliciosos pueden aprovechar el hecho de que el tamaño del contenido adicional no se añade al tamaño del archivo en una lista de directorios. Una imagen de 10 Kilobytes seguirá mostrando un tamaño de 10 Kilobytes si alguien más le añade un ejecutable de 1 Megabyte.
Básicamente, se puede añadir cualquier cosa a un archivo (y directorio) existente, lo que da lugar a un método interesante para ocultar datos importantes en el sistema. Supongamos que desea mantener sus contraseñas en el ordenador pero no desea utilizar un documento de texto para tenerlas a la vista. El uso de secuencias de datos alternativas para ocultarlas de miradas indiscretas podría ser un método relativamente seguro para almacenar la lista de contraseñas en el equipo.
Son detectables si se está utilizando el software adecuado. Los usuarios de Windows Vista también pueden usar el dir *.txt /R que se explica en el blog en línea de Bart De Smet.
Para añadir información textual a cualquier archivo en Windows, puede utilizar el comando notepad filename:name por ejemplo notepad image.jpg:secret . Esto abriría el Bloc de notas y un archivo de texto en blanco en la primera ejecución. Cualquier texto que se agregue y guarde durante esa sesión se mostrará si el usuario abre el documento de texto con el mismo comando en un momento posterior.
Se pueden añadir archivos ejecutables u otros archivos binarios con el comando type así: type c:text.exe> hello.txt:text.exe que se puede ejecutar con el comando start start .hello.txt:text.exe .
Anuncio












