ESTEGANOGRAFÍA, EL ARTE DE OCULTAR INFORMACIÓN
06.06.2014 10:49Expositor: Alex Mauricio Ávila Quicéno
Resumen: La esteganografía viene del griego 'steganós', que significa 'cubierto', y 'grafía' que significa 'escritura'. Aunque en un principio se utilizó como sinónimo de criptografía, hoy en día se utiliza para definir el arte de ocultar la existencia de mensajes en una comunicación.
Aunque podría creerse que este arte corresponde a la era moderna en la que se busca de múltiples manera proteger y/o descifrar la información en realidad sus orígenes se remontan a los antiguos Persas, más exactamente Histiaeo quien afeito la cabeza de su mensajero, escribió un mensaje en su cuero cabelludo y espero a que el cabello creciera de nuevo para enviarlo a donde su yerno Aristágoras de Mileto instándolo a revelarse contra el rey de Persia.
Este arte, puede ser utilizado de múltiples maneras. A continuación se explican las más comunes:
- Esteganografía en Texto: Consiste en ocultar mensajes dentro de un texto cualquiera, de forma sutil, de tal manera que solo aquel quien conozca la forma de lectura entenderá encontrara el mensaje oculto.
- Esteganografía en Audio: Consiste en encontrar los mensajes ocultos en canciones o audios en generall.
- Esteganografía en Imágenes: Las imágenes también pueden ser utilizadas como medio para ocultar mensajes. Generalmente, lo que se realiza es el cambio de extensión de un archivo de imagen para modificar sus propiedades de forma imperceptible, por ejemplo cambiar una imagen de .jpg a .gif, descifrando cual es la imagen original.
- Esteganografía en metadatos: Consiste en encontrar los metadatos creados en archivos de texto en extensiones .doc, .pdf, .xls, entre otros. Es de aclarar que todos estos archivos generan metadatos automáticamente que pueden servir para identificar propiedades ocultas en estos.
Actualmente, existen aplicaciones que permiten descifrar los mensajes ocultos en cualquier archivo, como por ejemplo la aplicación steghide, diseñada para Linux (Backtrack) la cual, mediante el uso de una carpeta compartida desde Windows y vista desde Linux permite encontrar toda la información de archivo que se encuentre al interior de dicha carpeta, incluso información como latitud y longitud que permite a través de Google Earth encontrar la ubicación exacta del archivo en la esfera terrestre.
Elementos de Software: Máquina Virtual con Backtrack (Linux), steghide (Linux), Windows XP, 7 , 8.
Elementos de Hardware: PC y dispositivos de audio y video.
Conclusiones acerca de la utilidad del tema en su formación profesional
Es increíble la cantidad de herramientas que se encuentran a nuestra disposición para ocultar y descifrar información considerada sensible. Solo basta un poco de dedicación y disposición para aprender su funcionamiento y aplicación al campo profesional. Además es de tener presente que debe enfatizarse en el uso responsable y ético de todas estas aplicaciones que buscan maximizar la seguridad de las organizaciones y evitar ser vulneradas por inescrupulosos que puedan causarle afectación.
———
Volver