viernes, febrero 08, 2019

Cómo cifrar tus archivos con EncryptPad para Windows, Linux y MacOS

No es algo que os sorprenda si digo que es de suma importancia mantener nuestra información protegida, tanto personal, como profesional. Los datos son valiosos y debería ser un tema que nos preocupe a todos. Seguro que en alguna ocasión has escuchado a alguien decir, para que voy a proteger yo mi información, si no soy una persona de interés, etcétera. Pues todos los datos son de interés, ya sea para su venta, para empezar un ataque o para generar cualquier otro negocio lícito o ilícito.

Figura 1: Cómo cifrar tus archivos con EncryptPad para Windows, Linux y MacOS

Recuerda la cadena es tan fuerte como su eslabón más débil, por lo que si en una empresa un trabajador no tiene cuidado se puede filtrar mucha información. Si no te importa tu información, puede estar bien para ti, pero piensa en los demás (familia, amigos o empresa).

Hoy vengo a hablar de una herramienta que nos ayudara a tener nuestros archivos (de texto o fotos) protegidos, se trata de EncryptPad. Mirando los motivos que nos dan para usarla, desde luego merece una oportunidad, son los siguiente:
  • Multiplataforma
  • Portable
  • Fácil de usar
  • Open Source
  • Formato de ficheros OpenPGP
  • Doble protección
Cómo conseguir EncryptPad

Se comento entre los motivos para utilizarla que es una herramienta portable y multiplataforma, por lo tanto nos vamos a la zona de descarga y bajamos el fichero comprimido según nuestro sistema (aquí Windows), los archivos contiene se muestran en la siguiente imagen.

Figura 2: Archivos de ejecución de EncryptPad para Windows

Para iniciar la aplicación basta con ejecutar encryptpad.exe (no se va a instalar nada, que como se ha comentado anteriormente es una herramienta portable).

Usando EncryptPad para proteger nuestros archivos

Cuando abrimos la aplicación, nos encontramos con la interfaz que se ve a continuación, simple y directo.

Figura 3: Interfaz de EncryptPad

Para nuestras pruebas necesitamos un fichero de texto y una imagen, así veremos los distintos ejemplos. Empecemos con la primera opción >> Ciframos un archivo de texto. Ambas opciones son muy sencillas, vamos a ello.

Cifrando ficheros de texto

Tenemos dos opciones, o lo hacemos con una contraseña, o con una clave que podemos generar en la misma aplicación, ambas están en el menú Encryption.

Lo primero que hacemos es abrir nuestro documento (File > Open), en este caso el mío se llama Prueba.txt, en el recuadro blanco veremos el contenido de este. Ahora damos a Encryption > Set Passphrase, ponemos nuestra contraseña (la anotamos en un posit para que no se olvide y la pueda ver todo el mundo. [sarcasrm] Práctica muy segura. [/sarcasrm]. Espero que ya no exista gente que haga estas cosas. Luego ya guardamos el archivo.

Figura 4: Configurando la passphrase de cifrado/descifrado

Si lo intentamos ver, podemos comprobar que el texto no es legible (ver siguiente imagen). Para volver a ver el contenido lo abrimos con el programa e ingresamos la contraseña establecida.

Figura 5: Archivo de texto cifrado

Para hacerlo con “Encryption Key”, tenemos que ir a Encryption > Generate Key, y seleccionamos la ruta donde guardarla, una vez damos a OK, nos pedirá una contraseña y si queremos generar la clave (si ya tienes una, en vez de darle a está opción, usa Set Encryption Key).

Figura 6: Generación de clave

Por último, guardamos el documento. Protege bien la clave, si quieres volver a abrir tu documento. Puedes combinar ambas técnicas :). Habrás observado que se genera un archivo .bak, ábrelo y comprobarás que es un backup de tu fichero original. No te olvides de borrarlo si no deseas que nadie lo encuentre.

Cifrar y descifrar fotografías

Para cifrar fotografías necesitamos dirigirnos al siguiente menú File > File Encryption. Una vez abierto nos dará la opción para elegir si queremos cifrar o descifrar (aquí cifraremos), elegimos el formato de salida, la fotografía original y el archivo cifrado de salida, y ahora podemos darle una contraseña y/o un certificado.

Figura 7: Cifrado de documentos

Cuando tengamos todo relleno le damos al botón de Start, si hemos elegido el certificado tendremos que meter la contraseña y al finalizar nos mostrará el mensaje de que todo ha finalizado con éxito.

Figura 8: Fichero cifrado

Y ya sabes para descifrarlo el camino contrario, que una vez visto cómo funciona la herramienta, es bastante sencillo de usarla en tu vida diaria.

PoC Cifrado y descifrado de un archivo de Texto

Para que sea más sencillo de ver lo fácil que funciona esta herramienta,  se cifrará un archivo de texto con una clave, para después realizar el proceso inverso y obtener el contenido. Y lo tienes en este pequeño vídeo para que lo puedas consumir en un minuto.

Figura 9: Utilizando EncryptPad

Hemos podido ver lo fácil que es mantener nuestros archivos protegidos de miradas indiscretas, cuando transportemos información en nuestra memoria USB u otro dispositivo, nos sentiremos más seguros, ya que una perdida o robo de estos no tendrá tanto impacto.

Autor: Josué Encinar García (@JosueEncinar) Security Researcher en el equipo de Ideas Locas de la unidad CDO de Telefónica.

6 comentarios:

Raquel Rivas dijo...

Hola!
Podrías decirme si hay alguna manera de recuperar una conversación de instagram? la persona en cuestión me bloqueó y es una conversación a la que yo tengo derecho a acceder e instagram no tiene un canal de reclamación, no puedo dirigirme a ellos.
Sabes si hay algún medio para conseguir esto?

Raquel Rivas dijo...

Se me olvidaba, gracias!

kabracity dijo...

Un complemento a EncryptPad para otros casos de uso es Veracrypt (https://github.com/veracrypt/VeraCrypt). Es diferente en el sentido en que tienes un contenedor cifrado (no lo haces fichero a fichero), así que para ciertos casos de uso viene mejor.

Unknown dijo...

hola

Pedro Esquiloche dijo...

Puff, demasiado engorroso. Por mi parte prefiero usar AceroDocs que es más user-friendly.

Unknown dijo...

Exacto, y subes a la nube información sensible sufrida con una clave que no controlas

Entrada destacada

Tu Latch "Hack Your Innovation Contest": Haz un PoC & Hack por 1.000 €

El pasado Telefónica Innovation Day 2024 lanzamos oficialmente el " Tu Latch Hack Your Innovation Contest " en el que repartimos ...

Entradas populares