Underc0de

[In]Seguridad Informática => Criptografía => Mensaje iniciado por: Bael en Noviembre 01, 2017, 02:39:00 PM

Título: Creación de un volumen oculto con Veracrypt
Publicado por: Bael en Noviembre 01, 2017, 02:39:00 PM
Buenas amiguitos del cifrado!

En esta ocasión vamos a crear un USB cifrado, que contenga dos Volúmenes. A uno de ellos accederemos mediante contraseña, y para acceder al oculto necesitaremos además de una contraseña un archivo llave. Esto puede ser útil en situaciones en las que nos vemos obligados a mostrar el contenido del USB, ya que al poner una u otra contraseña nos mostrará un volumen y otro.

Para empezar, vamos a Tools, Keyfile Generator, para generar un archivo llave. Nunca está de más generar dos en lugar de uno y almacenar uno de ellos convenientemente, no perdamos el archivo y nos quedemos sin poder acceder a nuestros archivos. Crear sólo uno y tener cuidado también nos vale xD.

(https://image.ibb.co/m53fQw/1.png)

Una vez que tengamos nuestro archivo, el cual podríamos meter en una tarjeta si dispusiéramos de ella, procedemos a crear el UBS cifrado. Para ello pulsamos en Create Volume y nos aparecerá el Creation Wizard, donde tenemos que seleccionar Create a volume within a partition/drive.

(https://preview.ibb.co/cpetdG/2.png)

Y continuamos con Hidden VeraCrypt volume.

(https://image.ibb.co/iG5idG/3.png)

Seleccionamos a continuación el dispositivo a cifrar, en mi caso /dev/sdb1:

(https://preview.ibb.co/eEugXb/4.png) (https://ibb.co/iyfc5w)

Nos aparecerá un aviso diciéndonos que si somos novatos hay otras opciones, nos pedirá la contraseña del sistema, y nos aparecerá otro aviso recordándonos que todos los datos almacenados en el dispositivo se destruirán. Aceptamos.

(https://image.ibb.co/c83myG/5.png) (https://imgbb.com/)

Elegimos tipo de cifrado y Hash. En esta ocasión como es un volumen relativamente grande, voy a dejarlo en AES.

(https://preview.ibb.co/dmrH5w/6.png) (https://ibb.co/iuVoCb)

Elegimos una contraseña. Para este volumen no seleccionaremos la Keyfile.

(https://preview.ibb.co/euXeJG/7.png) (https://ibb.co/fS7DdG)

Y a cifrar!

(https://preview.ibb.co/itxDdG/8.png) (https://ibb.co/d7Tasb)



(https://preview.ibb.co/e8egXb/9.png) (https://ibb.co/bRbTCb)

Al terminar, nos permite abrir el volumen para meter dentro los archivos que queramos utilizar como señuelo, con Open Outer Volume. En mi caso he metido una imagen. Una vez hecho esto, Next y procedemos a crear el Volumen Oculto.

(https://preview.ibb.co/m20oCb/10.png) (https://ibb.co/jNgH5w)

Mismos pasos que antes, seleccionamos cifrado:

(https://preview.ibb.co/nfjgXb/11.png) (https://ibb.co/g8wH5w)

Y seleccionamos el tamaño del Volumen Oculto. Si no queréis que sea algo muy llamativo, intentar que el volumen normal quede con un tamaño de un USB normal!

(https://preview.ibb.co/jgUFsb/12.png) (https://ibb.co/dHQoCb)

Ahora si, seleccionamos nuestra llave con Use Keyfiles y Add files

(https://image.ibb.co/gUYasb/13.png) (https://imgbb.com/)

Seleccionamos si tenemos pensado usar archivos de más de 4GB o no:

(https://preview.ibb.co/kKUtdG/14.png) (https://ibb.co/n0nPkw)

Y el Filesystem. Las opciones dependen de la selección anterior.

(https://preview.ibb.co/gSEgXb/15.png) (https://ibb.co/bvRH5w)

Lo ciframos y.. Listo! Ahora tenemos que montar la unidad con Select Device.

(https://image.ibb.co/dqd8Cb/16.png) (https://imgbb.com/)

Y Según la contraseña que introduzcamos, nos abrirá un Volumen u otro.  Un dato importante a tener en cuenta es que los "arhivos señuelo" hay que mantenerlos actualizado, si es un USB que llevamos siempre encima y la última fecha de modificación es de hace un año, pues... mal.

Al añadir archivos al Volumen normal, los del volumen oculto pueden dañarse. Para que esto no suceda, montamos el volumen normal, y en Options seleccionamos Protect hidden volume when mounting outer volume, poniendo el Password y Keyfile correspondiente, como se muestra a continuación:

(https://image.ibb.co/bQXqQw/17.png) (https://ibb.co/dy7Pkw)

Espero que os guste!