Esteganografía

 

 

Steganography Studio: Nueva herramienta esteganográfica

Siguiendo la filosofía de la aplicación Digital Invisible Ink Toolkit (seguro que muchos la conocéis pues fue publicada en Kriptópolis en el año 2005) he desarrollado (lógicamente, con permiso de la autora) una nueva versión con más funcionalidades y mejor rendimiento que la anterior.

Se llama Steganography Studio y su web es http://stegstudio.sourceforge.net.

Espero que os resulte de utilidad y agradecería todos aquellos comentarios que ayuden a mejorarla.  » Leer más »

Zipped Steganography: una joya de la esteganografía (y 2)

Por infosniper

(Viene de la primera parte)

Vamos a comprobar si funciona el invento. Si intentamos descomprimir Stego.zip con Winrar, lo abrirá perfectamente pero al intentar su descompresión nos dirá que está corrupto. En cambio, si ejecutamos de nuevo SteganoZip.exe y trabajamos desde allí todo irá a la perfección:

localizamos el archivo comprimido con Browse y pulsamos en Open -> marcamos la casilla seleccionando el nombre del archivo que nos interesa sacar, en este caso oculto.txt (si nos interesaran todos, pues todos) ¡PERO TENIENDO LA PRECAUCIÓN DE QUE EL ARCHIVO QUEDE EN AZUL! -> Extract selected files...  » Leer más »

Zipped Steganography: una joya de la esteganografía (1)

Por infosniper

Todo comenzó el día que supe de NyxEngine, un programa que elimina el malware incrustado en archivos comprimidos. ¡Aivalahostia, esteganografía en un .ZIP!

Descargué el programa y lo dejé en mi disco duro, pendiente de cuando me entraran ganas de meterle mano. Pasaron las semanas y por fin llegó ese día.

Bueno, antes de entrar en materia y como vamos a estar liados con experimentos llenando el disco duro de porquería, en primer lugar será mejor crear una imagen de recuperación para la partición en la que tenemos el sistema operativo. Después ya podremos comenzar...  » Leer más »

Wodax 1.2, empezando...

Por joapuipe

A principios de enero os presenté un pequeño y sencillo programa que había hecho, que permitía ocultar ficheros de texto plano en imágenes PNG utilizando la técnica "esteganográfica" de Inserción en el Bit Menos Significativo" (aunque realmente usaba el par de bits menos significativos).

Pues bien, hace unos días me puse a perfilar lo que serían las características de la nueva versión. Quizás estoy siendo un poco ambicioso, pero oye, que no sea por optimismo y "que me quiten lo aprendido" si el proyecto no se termina (que espero que sí). Hoy mismo he terminado el último examen del curso y me he dicho: "Vamos a publicar una nota en Kriptópolis para que la gente haga algunas recomendaciones, ahora que puedo trabajar más en serio..."  » Leer más »

Wodax, una pequeña utilidad de esteganografía

Por Joan Puigcerver Pérez

Wodax es un pequeño programa escrito en C++ al que le he dedicado mi poco tiempo libre en los últimos meses. Wodax es un programa esteganográfico bien simple que permite esconder un archivo de texto plano en una imagen PNG. No soy un experto, ni de lejos, en seguridad informática. Mis únicos conocimientos son los que llevo adquiridos en el primer curso de Ingeniería Informática, lo que llevo de segundo y lo que he leído por la Web (y por supuesto en Kriptópolis).

Escribí una especie de memoria PDF donde explico cómo funciona el programa, las debilidades que tiene y los mecanismos de defensa que implementa, que es básicamente uno (también hago una pequeña introducción al mundo de la esteganografía). Me gustaría que juzgasen dicho documento y el código fuente del programa (debilidades en la seguridad, contradicciones y errores en el documento explicativo, etc)...  » Leer más »

Contra esteganografía... doble esteganografía

La esteganografía es una técnica que permite incluir mensajes (cifrados o no) en ficheros aparentemente inocuos, como una imagen.

Existen cientos de aplicaciones capaz de ocultar mensajes en ficheros de vídeo, imagen o sonido, pero la técnica es básicamente siempre la misma: sustituir los bits menos significativos del fichero original por los que componen el mensaje oculto. La diferencia es inapreciable para el ojo o el oído humano, pero el mensaje secreto puede ser recuperado por su destinatario.

El uso de esteganografía no siempre es fácil de detectar, pero puede resultar mucho más fácil invalidarla mediante un método muy sencillo: rellenar con basura los bits menos significativos de los ficheros, de modo que el mensaje oculto se vuelve irrecuperable.

Este método podría denominarse (a mi modo de ver, muy impropiamente) "doble esteganografía" y ha sido propuesto por Keith Bertolino, un estudiante de ingeniería de Nueva York. Su aplicación podría hacerse efectiva mediante la aplicación de un módulo a los servidores de correo, que se encargaría de alterar los bits menos significativos de todos los ficheros adjuntos con determinadas extensiones, de modo que el adjunto transmitido sería a la vista (o al oído) indistinguible del original, pero habría perdido la capacidad de esconder cualquier mensaje recuperable.

Sin embargo, la propia esteganografía también evoluciona y se desplaza -por ejemplo- a las comunicaciones VoIP, que también pueden encubrir comunicaciones simultáneas y secretas que, al menos de momento, continuarían resultando innacesibles...  » Leer más »