ESTEGANOGRAFÍA
Aunque la esteganografia es un arte antiguo, el mundo
digital le ha dado un nuevo sentido, llevando la idea a nuevos formatos y
desarrollando técnicas bastante avanzadas. Aun así, si pensamos en seguridad,
la esteganografía por sí sola se queda pequeña, por lo que la mayoría de los
programas actuales cifran los datos antes de incrustarlos. Actualmente
deberíamos pensar en la esteganografía como una técnica complementaria a la
criptografía.
Historia De La Esteganografía
Siglo XV
El científico italiano Giovanni Battista della Porta
descubrió cómo esconder un mensaje dentro de un huevo cocido. El método
consistía en preparar una tinta mezclando una onza de alumbre y una pinta de
vinagre, y luego se escribía en la cáscara. La solución penetra en la cáscara
porosa y deja un mensaje en la superficie de la albúmina del huevo duro, que
sólo se puede leer si se pela el huevo.
Segunda Guerra
Mundial
Durante la
segunda guerra mundial se usaron los microfilmes, en los puntos de las ies o en
signos de puntuación para enviar mensajes. Los prisioneros usan i, j, t y f
para ocultar mensajes en código morse. Pero uno de los sistemas más ingeniosos
se conoce con el nombre de "Null Cipher".7 Este último consiste en
enviar un mensaje, de lo más común posible, y elegir cierta parte de él para
ocultar el mensaje. Un ejemplo es el texto siguiente: Apparently
neutral's protest is thoroughly discounted and ignored. Isman hard hit.
Blockade issue affects pretext for embargo on by products, ejecting suets and
vegetable oils. (Al parecer la protesta neutral es completamente descontada e
ignorada. Isman afectados. Cuestión de bloqueo afecta pretexto de embargo sobre
los productos, consigue expulsar sebo y aceites vegetales)
Si tomamos la segunda letra de cada palabra aparece el
mensaje: Pershing sails from NYr June i (Pershing zarpa desde Nueva York el 1
de junio).
Tintas invisibles
No está claro desde qué época se comenzaron a utilizar, pero
sin duda se han usado a lo largo de la historia y hasta la actualidad. Las más
conocidas se pueden clasificar en dos categorías:
Básicas: sustancias con alto contenido en carbono: leche,
orina, zumo de limón, jugo de naranja, jugo de manzana, jugo de cebolla,
solución azucarada, miel diluida, coca cola diluida, vino, vinagre, etc.
Básicamente, sin importar cuál de las “tintas” mencionadas se utilicen, al
calentar la superficie donde se escribió el mensaje invisible, el carbono
reacciona apareciendo el mensaje en un tono café.
Más sofisticadas: aparecen tras una reacción química, o tras
ser expuestas a la luz de cierta longitud de onda (IR, UV,...).
11 de Septiembre de 2001
La Esteganografía ha aparecido ante los ojos de mucha gente,
a raíz de los hechos del 11 de septiembre y la posibilidad de que redes
terroristas estén usando algunas de estas técnicas para transmitir mensajes a
través de imágenes y sonidos en la red, hacen que el uso legal o ilegal de la
Esteganografía sea un tema debatido en grupos de seguridad.
PROGRAMA DE
ESTEGANOGRAFIA
OPPENPUFF
OPPENPUFF
OpenPuff Steganography and Watermarking, a veces abreviado
en OpenPuff o Puff, es una herramienta libre de esteganografía para Microsoft
Windows creada por Cosimo Oliboni y todavía desarrollada como software
independiente. El programa es notable por haber sido uno de los primeros
instrumentos de esteganografía (versión 1.01 liberada el diciembre de 2004) que
permite que los usuarios escondan datos en más que un solo portador. Cuando los
datos ocultos se distribuyen entre un juego de portadores forman una cadena,
sin algún límite del tamaño teórico (256MB, 512MB, depende sólo de la
implementación).
Implementa 3 niveles de ofuscación de los datos ocultos
(criptografía, whitening y encoding).
Extiende la criptografía negable en la esteganografía
negable.
La última revisión soporta una gama amplia de formatos de
portadores:
- Archivos de imagen Bmp, Jpg, Png, Tga
- Archivos de audio Aiff, Mp3, Wav
- Archivos de video 3gp, Mp4, Mpeg I, Mpeg II, Vob
- Archivos de Flash-Adobe Flv, Pdf, Swf
El siguiente es un vídeo donde se explica el uso del programa OpenPuff para oculta miento de información.
Alexander López F.
Algunos enlaces de interés:
- www.acis.org.co/memorias/JornadasSeguridad/.../esteganografia.ppt
- http://es.wikipedia.org/wiki/Esteganograf%C3%ADa
- http://www.securitybydefault.com/2010/12/herramientas-de-esteganografia.html

No hay comentarios:
Publicar un comentario