Esteganografía con MP3Stego

Buen día mis amigos, en esta oportunidad les voy a compartir un tema interesante dentro de la Seguridad de la Información, el tema es la Esteganografía.

La esteganografía es la disciplina en la que se estudian y aplican técnicas que permiten ocultar mensajes u objetos, dentro de otros, llamados portadores, de modo que no se perciba su existencia.

No hay que confundir la Criptografía con la Esteganografía, pues la primera cifra la información para que el intruso no lo entienda, ha pesar de que tiene conocimiento de sus existencia, por el contrario la Esteganografía cifra la información y además oculta la información en un portador para que no sea advertido de su existencia.

A continuación listo algunos de los programas más conocidos estego que están disponibles de forma gratuita en Internet incluyen:

Gif-It-Up: Oculta la información en los archivos de soporte GIF
JPHide-y-Seek: información oculta en los archivos de soporte JPEG
MP3Stego: información oculta en los archivos de soporte MP3
S-Tools: la información oculta en los formatos BMP, GIF, WAV o portador
Stash: Oculta la información en formato BMP, PCX, PNG, y TIFF portador
Stegotif: Oculta la información en los archivos de soporte TIFF
Stegowav: información oculta en los archivos de soporte WAV

Bueno después de un pequeño concepto de lo que es la Esteganografía, pasamos a realizar el caso práctico para entenderlo mejor.

En esta oportunidad usaré la herramienta MP3Stego, el cual convierte un archivo de texto en uno con extensión mp3.

El primer paso será descargar la herramienta de la siguiente dirección: http://www.petitcolas.net/fabien/steganography/mp3stego/.

Una vez descargado y para hacerlo más sencillo, copiamos el archivo a la unidad C: de nuestra computadora, como se muestra en la imagen MP3Stefo_1_1_18.

1

 

Luego damos click en extraer aquí y se generarán tres carpetas, como se muestra en la imagen.

2

 

El que nos interesa es la carpeta MP3Stego, en la cual ingresaremos. Aquí viene la parte más interesante, en la que necesitamos un archivo de audio con extensión WAV, en mi caso es el archivo cumbia, el cual he tenido que copiarlo dentro de esta carpeta.

También he creado un archivo de con extensión TXT llamado santa_ana, en el que ingresaré el mensaje que quiero ocultar dentro del archivo de audio.

3

 

Una vez que tengo los dos archivos (el de audio WAV y el de Texto). Hago click en Inicio, luego ejecutar, escribo la palabra cmd y click en aceptar.

 

4

 

Escribo los siguientes comandos en el orden que aparecen en la imagen.

cd c:\  ————-> este comando me permite ingresar al Disco Local C:

cd mp3stego ———> Ingreso a la carpeta mp3stego

Ahora para codificar el archivo de texto utilizamos la palabra encode, luego el  parámetro -E, seguido del documento a ocultar santa_ana.txt , otro parámetro -P, luego el password kikin2013, el archivo cumbia.wav y para finalizar el nombre de salida de nuestro archivo con extensión mp3 cumbia_peruana.mp3. Para finalizar presionamos la tecla enter.

 

 

 

6

 

Esperamos un momento a que complete 100%.

 

7

 

Nos dirigimos a la carpeta MP3Stego y verificamos que se haya creado el archivo cumbia_peruana.mp3, el cual contiene oculto a nuestro documento de Texto.

 

8

 

Para comprobar que el archivo de texto está dentro del archivo de audio cumbia_peruana.mp3, eliminamos el archivo original txt, llamado santa_ana.txt.

Ahora vamos a decodificar el archivo de texto, para ello ejecutaremos el siguiente comando.

decode ——-> para decodificar el archivo.

Los parámetros -X -P, el password kikin2013 y el archivo donde se encuentra oculto nuestro archivo de texto.

 

9

 

Presionamos la tecla enter y esperamos a que termine el proceso.

 

10

 

Para comprobar, nos dirigimos a la carpeta MP3Stego y verificaremos que está nuestro archivo de texto inicial con el nombre del archivo de audio.

 

11

 

Espero hayan entendido y lo utilicen para ocultar información valiosa, como contraseñas y otros datos importantes.

 

 

 

Anuncios

Acerca de eldeza

System Engineer, MVP Microsoft, CCNA, CCNA Security, MCSA Windows Server 2012, MCSA Office 365, Specialist Azure, ITIL Certification

Publicado el 2 de junio de 2013 en Seguridad de la Información. Añade a favoritos el enlace permanente. Deja un comentario.

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

A %d blogueros les gusta esto: