Lezárult az NBSZ NKI három héten át tartó nyereményjátéka, amely során hetente tettünk közzé feladványokat az NBSZ NKI IT biztonsági tippjei között. A három feladat megfejtéseit összeolvasva, eljuthattatok a végső megfejtésig, ami nem más volt, mint:
A HCSC-n még több ilyen feladat vár, így ha jól érezted magad, ne habozz, jelentkezz, és mi megmutatjuk milyen mély a nyúl ürege! https://nki.gov.hu/rendezvenyek/hcsc22/
A megfejtés mellett, most azt is megmutatjuk, hogyan lehet az ilyen és ezekhez hasonló feladatokat könnyedén megoldani.
1. játék – 2022. 07.01. – Kérdezz-felelek, és egy kis keresztrejtvény
2. játék – 2022. 07.08. – Egy kis dekódolás
A helyes megfejtés egy ECB módban készült AES-256 blokktitkosított szöveg volt, amihez a „European CyberSecurity Challenge” kifejezést kellett kulcsként használni. A visszafejtésben segítségünkre lehet például a < devglan /> weboldal is, ahol a megfelelő paraméterek megadásával egy Base 64 kódolt szöveget kapunk, amit ha szintén dekriptálunk megkapjuk a helyes megfejtést, ami nem más volt, mint: „így ha jól érezted magad, ne habozz, jelentkezz”. | A teljes méretért kattints a képre! |
3. játék – 2022. 07.15. – Üzenet a palackban képben
A szteganográfiai feladat során a kapott képet egy hexadecimális fájlkezelőben kellett megnyitni, ilyen például a böngészőkben is elérhető https://hexed.it/. | A teljes méretért kattints a képre! |
Ez az ún. hexa fájl tartalmazza a kép felépítéséről szóló információkat és metaadatokat. Hogy ne zavarjuk a fájl beolvasását a képbe rejtett plusz információkkal, a lap aljára helyeztük el az alábbi üzenetet: „Megoldas:6XMgbWkgbWVnbXV0YXRqdWsgbWlseWVuIG3pbHkgYSBuefpsIP xyZWdlISBodHRwczovL25raS5nb3YuaHUvcmVuZGV6dmVueWVrL2hjc2MyMi8=” |
A teljes méretért kattints a képre! |
Az így kinyert kódolt szöveget ezután vissza kellett fejteni. Ehhez több ingyenes oldal is a segítségünkre lehet, mi a feladat bemutatás során a CyberChef oldalt használjuk. Az „Input” mezőbe illesszük be a kódolt szöveget, a „Recipe” mezőbe húzzuk be a bal oldalon található „From Base 64” lehetőséget, így az „Output” részben már olvashatjuk is a helyes megfejtést. | A teljes méretért kattints a képre! |
Csavar: Azok, akik elsőként a kép metaadatait tekintették meg – bár nem volt rossz elgondolás – az alábbi üzenetre lehettek figyelmesek: „Sajnos nincs itt a megoldás. Még mélyebbre kell menned a nyúl üregében.”, így további vizsgálatra volt szükségük a helyes megfejtés eléréséhez. | A teljes méretért kattints a képre! |