Esteganografia
Enviado por • 29 de Abril de 2013 • 2.299 Palabras (10 Páginas) • 827 Visitas
1.1 INTRODUCCIÓN.
La constante evolución de la tecnología ha puesto en evidencia la gran importancia que posee la información y el manejo adecuado que debe tenerse con esta, a pesar con contar con una serie de dispositivos, herramientas y técnicas que permiten que velar por los pilares de seguridad de la información los ataques y búsqueda de información relevante han encontrado la forma de vulnerar la seguridad que se impone para proteger la misma.
Las propiedades de un sistema que busca ser considerado seguro son la integridad, la confidencialidad y la disponibilidad [1], estos pueden ser considerados los pilares de la seguridad en informática [2] y cada uno de los cuales posee gran relevancia a al momento de la manipulación o manejo de cualquier tipo de información, a raíz de ello nacen una serie de herramientas que buscan la preservación de cada uno de estos. Buscar nuevas formas de mantener la seguridad en la información se convierte día a día en algo mucho más trascendental para cualquier persona y/o institución, concientizar al usuario y disponer de herramientas, software, normas, políticas de seguridad y otros son hoy por hoy bastante comunes. Una de los pilares de la seguridad de la información, la confidencialidad, resulta vital a la hora de compartir información; esto debido a que los diversos documentos de texto digital empleado en la redacción o elaboración de informes, reportes y otra información trascendente son enviados con un flujo elevado día día atreves de diversos canales .
La esteganografia es una técnica/disciplina en la que se estudian y aplican técnicas que permiten el ocultamiento de mensajes u objetos, dentro de otros, llamados portadores, de modo que no se perciba su existencia. Es una mezcla de artes y técnicas que se combinan para conformar la práctica de ocultar y enviar información sensible a través de portador, para que pueda pasar desapercibida y de esta forma aprovechar al máximo la confidencialidad en de la información manejada; el significado de etimológico de la palabra esteganografia proviene de las palabras griegas “Steganos” que significa oculto o secreto y “Graphy” que significa texto o dibujo [3].
1.2 ANTECEDENTES.
El entorno en el cual se desenvuelve la información hoy día exige que se tomen determinadas medidas ante el volumen y relevancia de datos manejados que en muchos casos requiere un grado de confidencialidad adicional a las medidas tomadas comúnmente o que simplemente se dejan de lado, dejando la información disponible a personas ajenas.
La esteganografia puede ser considerada como una de rama de la criptografía y su principal objetivo es el encubrimiento de información o de un mensaje dentro de otro medio , para evitar que se pueda detectar o percibir la existencia de algún tipo de mensaje en este.
Por otro lado es posible hallar una gran variedad de herramientas esteganograficas que también permiten la protección mediante claves con las que se oculta una imagen aplicando algoritmos criptográficos como por ejemplo:
• Steganography.- La sencillez y el manejo de interfaces intuitivas convierten a esta herramienta en una forma sencilla de empleo de esteganografia a la hora de velar por información confidencial, permite ocultar información en tres sencillos pasos y almacena la misma en extensiones de imagen y sonido. Steganography adhiere además la protección mediante una contraseña que es conocida por aquel que intenta ocultar su información, cuenta con una licencia de uso y con versiones de prueba para conocer su funcionamiento.
• Hide In Picture (HIP).- herramienta de distribución gratuita que fusiona técnicas esteganograficas con técnicas criptográficas emplea en su funcionamiento los algoritmos criptográficos Blowfish y el Aes dentro de las técnicas criptográficas empleadas.
• mp3stego: sin duda una de la más conocida y encontrada en internet, de distribución gratuita, esta herramienta con una gran popularidad en internet esta permite realizar la esteganografía de cualquier documento dentro de archivos de música.
• OurSecret: programa que permite ocultar información en diversos ficheros con diversos formatos de audio y video, de distribución gratuita, permite especificar una contraseña para encriptar la información además de poseer una interfaz completamente amigable, intuitiva y sencilla.
Esta gama de herramientas mencionadas sin duda alguna poseen un gran potencial pero cabe resaltar que su trabajo se ve limitado al trabajo sobre archivos de imagen, sonido y video, por otro lado si bien algunas de estas además trabaja encriptando la información previa a su ocultamiento el algoritmo empleado por estas herramientas es el métodos de sustitución basados en el uso de LSB (least significant bit, bit menos significativo) [4]. Consiste en hacer uso del bit menos significativo de los pixels de una imagen y alterarlo. La misma técnica puede aplicarse a vídeo y audio, aunque no es lo más común.
Dentro de las herramientas de esteganografia se debe mencionar además a aquellas que se encargan del ocultamiento de información que emplean archivos texto como portadores de información confidencial como los mencionados a continuación:
• Xidie Security Suite.- herramienta con una amplia gama de archivos que sirven de portadores, a la hora de ocultar un mensaje trabaja sobre archivos de texto lo realiza sobre archivos .txt y se basa en el método de sustitución LSB.
• TextHide.- esta aplicación utiliza como archivo portador a archivos de texto en los cuales sustituye determinadas palabras o frases por otras. El resultado es otro archivo de texto que contiene mensajes totalmente legibles.
Las herramientas mencionadas son algunas de las pocas herramientas de ocultamiento de información dentro de archivos de texto, además de emplear técnicas y algoritmos bastante conocidos pues si bien no emplean el LSB sobre texto plano se emplea una de las técnicas más habituales de inyección de información, el cual se limita a añadir espacios en blanco o tabulaciones al final de cada línea; si bien estos caracteres no son visibles al ojo humano aún existen dentro del archivo, el número de espacios en blanco representa las distintas letras del alfabeto y se almacena una letra por línea.
Otra de las técnicas empleadas es la sustitución de palabras o frases que si bien devuelve un texto totalmente legible carecen sentido al ser leídas lo cual genera ciertas sospechas sobre el documente que sirve de portador.
Si bien la esteganografia busca ocultar un mensaje el estegoanalisis [10] es la ciencia dedicada al estudio de la detección de mensajes ocultos. Dichos mensajes como se ha mencionado antes pueden estar ocultos en diferentes tipos de medio, como pueden ser por ejemplo las imágenes digitales,
...