0% encontró este documento útil (0 votos)
230 vistas10 páginas

Esteganografía

La esteganografía es la práctica de ocultar un mensaje secreto dentro de algo que no es secreto, como una imagen o documento. No implica codificar datos, sino ocultarlos. Existen diferentes tipos como la esteganografía pura, de clave secreta o de clave pública. Se pueden usar varios softwares como Steghide, Image Steganography o Crypture para ocultar mensajes, así como Stegdetect o EnCase para descifrarlos. Algunas técnicas comunes son sustituir el bit menos significativo de píxeles o comprimir datos.
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
230 vistas10 páginas

Esteganografía

La esteganografía es la práctica de ocultar un mensaje secreto dentro de algo que no es secreto, como una imagen o documento. No implica codificar datos, sino ocultarlos. Existen diferentes tipos como la esteganografía pura, de clave secreta o de clave pública. Se pueden usar varios softwares como Steghide, Image Steganography o Crypture para ocultar mensajes, así como Stegdetect o EnCase para descifrarlos. Algunas técnicas comunes son sustituir el bit menos significativo de píxeles o comprimir datos.
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Esteganografía

Definición
La esteganografía es la práctica de ocultar un mensaje secreto dentro
(o incluso encima) de algo que no es secreto. Ese algo puede ser casi
cualquier cosa que quieras. En estos días, muchos ejemplos de
esteganografía implican incrustar un texto secreto dentro de una
imagen. O esconder un mensaje secreto o un script dentro de un
documento de Word o Excel.
El propósito de la esteganografía es ocultar y engañar. Es una forma
de comunicación encubierta y puede implicar el uso de cualquier
medio para ocultar mensajes. No es una forma de criptografía, porque
no implica codificar datos o usar una clave. En cambio, es una forma
de ocultar datos y se puede ejecutar de manera inteligente. Mientras
que la criptografía es una ciencia que permite en gran medida la
privacidad, la esteganografía es una práctica que permite el secreto y
el engaño.
Tipos de Esteganografía
Los principales tipos de esteganografía son:
Pura
La esteganografía pura no requiere el intercambio de un cifrado como
un stego-key. Se asume que ninguna otra parte tiene conocimiento de
la comunicación.
De clave secreta
Aquí la clave secreta (stego) se intercambia antes de la comunicación.
Esto es más susceptible a la interceptación. La esteganografía de
clave secreta toma un mensaje de cobertura e incrusta el mensaje
secreto dentro de él mediante el uso de una clave secreta (stego-key).
Solo las partes que conocen la clave secreta pueden revertir el
proceso y leer el mensaje secreto.
De clave pública
En este caso se utiliza una clave pública y una clave privada para una
comunicación segura. El remitente utilizará la clave pública durante el
proceso de codificación y solo la clave privada, que tiene una relación
matemática directa con la clave pública, puede descifrar el mensaje
secreto.
Software Utilizados para ocultar información
Xiao Steganography
Xiao Steganography es uno de los programas de esteganografía más
simples pero efectivos que existen. Esto es bueno para imágenes
BMP o en archivos WAV con soporte de cifrado. Con esto, es fácil
dirigir el archivo BMP o WAV a su interfaz, seguido de hacer clic en el
archivo secreto. No solo esto, sino que también admite algoritmos de
cifrado como RC4, Triple DES, DES, Triple DES 112, RC2 y algoritmos
hash SHA, MD4, MD2, MD5.
Steghide
Steghide es un software de esteganografía de código abierto que
permite ocultar un archivo secreto en un archivo de imagen o audio.
No notarás ningún cambio en la imagen o el archivo de audio. Sin
embargo, el archivo secreto estará dentro de la imagen original o el
archivo de audio.
Es un software de línea de comando. Por lo tanto, debes aprender el
comando para usar la herramienta. Los comandos se utilizarán para
incrustar archivos en la imagen o el archivo de audio. Además, para
extraer el archivo de imagen o archivo de audio, debes usar otro
comando.
Image Steganography
Es un software gratuito para esconder información dentro de archivos
de imagen. Puedes ocultar mensajes de texto o archivos en un archivo
de imagen.
Simplemente selecciona el archivo fuente en el que deseas ocultar el
mensaje secreto y luego selecciona el archivo para ocultar o escribir el
mensaje de texto para ocultar. Elige la ubicación de la imagen de
salida y luego haz clic en el botón de inicio para comenzar a codificar
el archivo.
La imagen codificada tendrá el mensaje secreto dentro de la imagen.
A través de la opción de decodificación del mismo software es posible
decodificar el archivo o mensaje oculto de la imagen.
Crypture
Crypture es otra herramienta de línea de comandos usada para la
esteganografía. Puedes usar esta herramienta para ocultar tus datos
confidenciales dentro de un archivo de imagen BMP. Pero hay un
requisito. La longitud del archivo BMP debe ser ocho veces mayor que
la del archivo de datos que quieres ocultar dentro del archivo BMP.
Si tienes una pequeña cantidad de datos para ocultar, puedes usar
esta herramienta. Se trata de una herramienta es muy pequeña con un
tamaño de solo 6 KB. No necesita ningún tipo de instalación.
SteganographX Plus
SteganographX Plus es otra pequeña herramienta que te permite
ocultar tus datos confidenciales dentro de una imagen BMP. Tampoco
necesita instalación y tiene un tamaño de solo 496 KB. Es sencilla y
dispone de una interfaz fácil de usar.
Este software puede ser utilizado para ocultar datos confidenciales
dentro de un archivo BMP y restablecer esos datos confidenciales de
ese archivo.

Software Utilizados para descifrar mensajes ocultos


Stegdetect
Es una herramienta de esteganálisis común. Stegdetect puede
encontrar información oculta en imágenes JPEG utilizando esquemas
de esteganografía como F5, Invisible Secrets, JPHide y JSteg.
También tiene una interfaz gráfica llamada Xsteg.
Stego Suite
Se compone de tres productos. Stego Watch es una herramienta de
esteganografía que busca contenido oculto en archivos de imagen o
audio digitales. Stego Analyst es un analizador de archivos de imagen
y audio que se integra con Stego Watch para proporcionar un análisis
más detallado de los archivos sospechosos y Stego Break es un
descifrador de contraseñas diseñado para obtener la contraseña de un
archivo que contiene esteganografía.
ILook Investigator
Es una herramienta de análisis forense utilizada por miles de
laboratorios de aplicación e investigadores de todo el mundo para la
investigación de imágenes forenses creadas por diferentes utilidades
de imágenes.
EnCase
EnCase cuenta con una guía intuitiva que permite a los examinadores
gestionar fácilmente grandes volúmenes de pruebas informáticas y ver
todos los archivos relevantes, incluidos los archivos «eliminados», la
holgura del archivo y el espacio no asignado.
La solución automatiza eficazmente los procedimientos de
investigación básicos, reemplazando procesos y herramientas
arcaicos, que requieren mucho tiempo y costes.
En EnCase, los investigadores deben identificar y hacer coincidir el
valor hash MD5 de cada archivo sospechoso. Deben importar o
construir una biblioteca de conjuntos hash (en este caso, un software
de esteganografía) con la función de biblioteca en EnCase. El hash
identificará coincidencias de archivos stego.
Además, los investigadores deben tener cuidado al crear conjuntos de
hash para descubrir esteganografía, para prevenir falsos positivos. Por
ejemplo, los investigadores deben utilizar conjuntos de hash seguros
para filtrar archivos inofensivos de su investigación.
Técnicas utilizadas
Enmascaramiento
En este caso la información se oculta dentro de una imagen digital
usando marcas de agua donde se introduce información, como el
derecho de autor, la propiedad o licencias. El objetivo es diferente de
la esteganografía tradicional, lo que se pretende es añadir un atributo
a la imagen que actúa como cubierta. De este modo se amplía la
cantidad de información presentada.
Algoritmos de la compresión de datos
Esta técnica oculta datos basados en funciones matemáticas que se
utilizan a menudo en algoritmos de la compresión de datos. La idea de
este método es ocultar el mensaje en los bits de datos menos
importantes.
Métodos de sustitución
Una de las formas más comunes de hacer esto es alterando el bit
menos significativo (LSB). En archivos de imagen, audio y otros, los
últimos bits de información en un byte no son necesariamente tan
importantes como los iniciales. Por ejemplo, 10010010 podría ser un
tono de azul. Si solo cambiamos los dos últimos bits a 10010001,
podría ser un tono de azul que es casi exactamente igual. Esto
significa que podemos ocultar nuestros datos secretos en los dos
últimos bits de cada píxel de una imagen, sin cambiar la imagen de
forma notable. Si cambiamos los primeros bits, lo alteraría
significativamente.
El método del LSB funciona mejor en los archivos de imágenes que
tienen una alta resolución y usan gran cantidad de colores. En caso de
archivos de audio, favorecen aquellos que tienen muchos y diferentes
sonidos que poseen una alta tasa de bits.
Practica con el software
En esta ocasión realizare las pruebas con Steghide UI el cual es de
código abierto y muy sencillo de utilizar lo primero será descargar y
abrir el software, dentro del software estarán las siguientes opciones.

En este caso lo que nos interesa es la opción de embed y extract con


embed podremos guardar un texto oculto dentro de la imagen y con
extract obtener un texto que este oculto.

Lo primero que se nos solicita es elegir el archivo al cuales queremos


agregarle el texto oculto, lo segundo sería el texto oculto a insertar en
la imagen y lo tercero seria como se llamara nuestro archivo final.
A continuación, el texto que introduciremos en la imagen.

Procedemos a llenar las 3 opciones.

Y después de esto se nos solicita el método de encriptación que


deseamos asi como una contraseña para su desencriptación lo cual lo
dejaremos como esta por defecto con una contraseña del 1 al 4. Y le
damos en el botón embed que nos generara la imagen con el archivo
insertado. Lo cual nos desplegara un cuadro de texto indicando que el
archivo se cargo correctamente.
A simple vista no se podrá observar ninguna diferencia entre ambos
archivos, pero si vemos su tamaño podremos observar que a
incrementado un par de bytes lo cual es insignificante debido a la
cantidad de información almacenada.
Ahora procederemos a desencriptar la imagen para recuperar la
información oculta.

Rellenamos los campos solicitados los cuales son, primero el archivo


con el texto oculto, y el segundo campo el archivo de salida, asi mismo
debemos ingresar la contraseña de encriptación. Luego de darle en la
opción extract nos mostrara un cuadro de texto donde todo se realizó
correctamente.
Y por último podemos ver como pudimos obtener la información que
estaba almacenada en nuestra imagen.

También podría gustarte