Una nueva herramienta es capaz de descifrar texto pixelado, abriendo la puerta a las amenazas

Un investigador de seguridad ha descubierto que la pixelación de textos en los vídeos se puede adivinar fácilmente.

Alberto Payo

Periodista

Guardar

Texto pixelado.
Texto pixelado.

En Internet es común encontrarse con algunos vídeos o imágenes en las que se han pixelado textos para que no se puedan visualizar datos sensibles de personas, instituciones, etc. Sin embargo, parece que esta técnica no resulta tan segura como se pensaba anteriormente. 

Dan Petro, investigador principal de la firma de seguridad ofensiva Bishop Fox, ha demostrado cómo una nueva herramienta de código abierto llamada Unredacter puede reconstruir estos caracteres que aparecen en aquellas imágenes pixeladas, filtrando la misma información que debe protegerse. 

Esta herramienta sería una mejora respecto a otra aplicación anterior, Depix, la cual funciona buscando qué permutaciones de píxeles podrían haber resultado en ciertos bloques pixelados para recuperar el texto. 

El modelo de amenaza se basaría en la hipótesis subyacente de que el atacante puede usar la información sobre el tamaño y el tipo de fuente del texto sin cifrar para predecir la información oculta, según recoge The Hacker News

En el pasado ya se habían propuesto métodos similares para recuperar información redactada en contenidos pixelados. De hecho, hace solo un mes, los investigadores de Positive Security contaron un método para poder revertir la pixelación en vídeos. 

"Los creadores de contenido y los periodistas deben ser conscientes de los riesgos adicionales al redactar información en vídeos y usar un tamaño de mosaico/radio de desenfoque suficientemente alto, o mejor aún, usar un cuadro opaco de un solo color", ha comentado el investigador Fabián Braunlein.

Las barras negras son la mejor alternativa

Petro coincide con él y aconseja que "cuando necesites redactar texto, usa barras negras que lo cubran por completo. No utilices ninguna otra fórmula. Sin pixelación, sin desenfoque, sin borrosidad, sin remolinos". 

Las barras negras evitan que el pixelado pueda llegar a ser interpretado si se tienen otros parámetros que permitan recrear exactamente los textos. 

"Lo último que necesita después de hacer un excelente documento técnico es filtrar accidentalmente información confidencial debido a una técnica de redacción insegura", agregó Petro.

Archivado en: