<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>1997-4044</journal-id>
<journal-title><![CDATA[Revista de Información, Tecnología y Sociedad]]></journal-title>
<abbrev-journal-title><![CDATA[RITS]]></abbrev-journal-title>
<issn>1997-4044</issn>
<publisher>
<publisher-name><![CDATA[Msc. Aldo Ramiro Valdez Alvarado]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S1997-40442013000100028</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[ESTEGANOGRAFÍA]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Gonzales Marín]]></surname>
<given-names><![CDATA[Libia Karina]]></given-names>
</name>
</contrib>
</contrib-group>
<aff id="A">
<institution><![CDATA[,  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>06</month>
<year>2013</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>06</month>
<year>2013</year>
</pub-date>
<numero>8</numero>
<fpage>67</fpage>
<lpage>69</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_arttext&amp;pid=S1997-40442013000100028&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_abstract&amp;pid=S1997-40442013000100028&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_pdf&amp;pid=S1997-40442013000100028&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[El siguiente artículo hace mención a la esteganografía, la cual es una técnica utilizada por el ethical hacking y sirve para crear mensajes cifrados de manera tal que no se muestre ni se pueda detectar y está asociado a un cifrado de mensajes. Esta técnica es generalmente utilizada para ocultar información o cifrarla de tal manera que no pueda ser vista o descubierta por algún "intruso" o sujeto para el cual esa información no esté dirigida, logrando así que el intercambio de información sea discreta y segura para quienes la realizan.]]></p></abstract>
<kwd-group>
<kwd lng="en"><![CDATA[Ehtical Hacking]]></kwd>
<kwd lng="es"><![CDATA[Esteganografía]]></kwd>
<kwd lng="es"><![CDATA[información cifrada]]></kwd>
<kwd lng="es"><![CDATA[información]]></kwd>
</kwd-group>
</article-meta>
</front><body><![CDATA[ <p align="right"><font face="Verdana" size="2"><b>Art&iacute;culo</b></font></p>     <p align="right">&nbsp;</p>     <p align="center"><font face="Verdana" size="4"><b>ESTEGANOGRAFÍA</b></font></p>     <p align="center">&nbsp;</p>     <p align="center">&nbsp;</p>     <p align="center"><font face="Verdana" size="2"><b>Gonzales Marín Libia Karina</b></font></p>     <p align="center"><font face="Verdana" size="2">Universidad Mayor de San Andrés</font>    <br>   <font face="Verdana" size="2">Carrera de informática    <br> Análisis y Diseño de Sistemas de Información</font>    <br> <a href="mailto:Libita_07@hotmail.com"><font size="2" face="Verdana">Libita_07@hotmail.com</font></a></p>     ]]></body>
<body><![CDATA[<p align="center">&nbsp;</p>     <p align="center">&nbsp;</p> <hr>     <p align="justify"><font face="Verdana" size="2"><b>RESUMEN</b></font></p>     <p align="justify"><font face="Verdana" size="2">El siguiente artículo hace mención a la esteganografía, la cual es una técnica utilizada por el ethical hacking y sirve para crear mensajes cifrados de manera tal que no se muestre ni se pueda detectar y está asociado a un cifrado de mensajes. Esta técnica es generalmente utilizada para ocultar información o cifrarla de tal manera que no pueda ser vista o descubierta por algún &quot;intruso&quot; o sujeto para el cual esa información no esté dirigida, logrando así que el intercambio de información sea discreta y segura para quienes la realizan.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>TÉRMINOS GENERALES</b></font></p>     <p align="justify"><font face="Verdana" size="2">Esteganografía, ejemplo de esteganografía, clasificación según su tipo de estego-algoritmo, esteganografía pura, esteganografía de clave secreta, esteganografía clásica vs. Esteganografía moderna</font></p>     <p align="justify"><font face="Verdana" size="2"><b>Palabras clave</b></font></p>     <p align="justify"><font face="Verdana" size="2">Ehtical Hacking, Esteganografía, información cifrada, información.</font></p> <hr>     <p align="justify">&nbsp;</p>     <p align="justify">&nbsp;</p>     ]]></body>
<body><![CDATA[<p align="justify"><b><font face="Verdana" size="3">1.&nbsp; &nbsp;INTRODUCCIÓN</font></b></p>     <p align="justify"><font face="Verdana" size="2">La esteganografía es una técnica que permite entregar mensajes camuflados dentro de un objeto (contenedor), de forma que no se detecte su presencia y pasen inadvertidos. Asociada con cifrado de mensajes, la esteganografía puede ser útil para almacenar datos en la nube que queramos tener disponibles desde cualquier lugar.</font></p>     <p align="justify"><font face="Verdana" size="2">En el campo de la esteganografía digital es posible ocultar información en todo tipo de soportes como archivos de audio, imágenes, vídeos, textos, etc.</font></p>     <p align="justify"><font face="Verdana" size="2">Una forma muy conocida es la del bit menos significativo (LSB) que pertenece a los llamados métodos de sustitución, consistente en ocultar el mensaje en el bit menos significativo de un archivo, generalmente una imagen aunque es aplicable a más soportes, de forma que el cambio en el fichero original sea casi imperceptible.[1]</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>2.&nbsp; &nbsp;Cómo funciona la Esteganografía</b></font></p>     <p align="justify"><font face="Verdana" size="2">Como ejemplo clásico para ilustrar la utilidad de esta disciplina, supongamos que dos presos en una prisión están planeando su huida pero el único método que tienen para comunicarse es por medio de mensajes escritos que han de pasar por un guardia de seguridad como intermediario que evaluará su contenido antes de hacer llegar el mensaje a su destinatario. Si uno de ellos quiere</font> <font face="Verdana" size="2">enviarle un mensaje al otro preso contándole que la huida será mañana no podrá escribir el mensaje tal cual puesto que el guardia intermediario evitará que llegue a su destino y además tomará medidas. Tampoco deben enviar el mensaje encriptado porque el guardia lo encontrará sospechoso (símbolos sin ningún sentido aparente como mensaje). La opción más adecuada es pues, ocultar el mensaje con la información de la huida dentro de otro mensaje (al que se le denomina portador), entonces el preso emisor decide esconder el mensaje en cada letra del final de las frases, quedará entonces un mensaje de apariencia común, sin relevancia, sin embargo el preso receptor al unir las letras del final de las frases encontrará la información sobre la huida sin que el intermediario haya sospechado nada, [1]</font></p>     <p align="justify"><font face="Verdana" size="2">Pero si el guardia ya se hubiese imaginado algo así y decidiese alterar el contenido del mensaje para destruir cualquier posible información oculta este método no sería válido. Surgen pues los mensajes esteganográficos que soportan las alteraciones en el medio en el que están expuestos, es decir aunque se modifique el contenido del mensaje aparente sigue estando la información original oculta. A esto se le conoce como esteganografía robusta, muchos autores la denominan como &quot;marcas de agua&quot; y la diferencian de la esteganografía común (la que es vulnerable a las distorsiones en el medio).</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>3. Clasificación según el estego-algoritmo.</b></font></p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2">El estego-algoritmo es el algoritmo esteganográfico que indica cómo realizar el procedimiento de incorporación del mensaje esteganográfico en el portador para obtener el estego-mensaje. Según el tipo de estego-algoritmo podemos distinguir entre dos tipos de esteganografía<sup><u>[4]</u></sup>: Esteganografía pura y esteganografía de clave secreta.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>3.1  Esteganografía pura</b></font></p>     <p align="justify"><font face="Verdana" size="2">En este tipo de esteganografía el estego-algoritmo establece un método fijo para incorporar el mensaje esteganográfico en el portador para obtener el estego-mensaje. En esta estrategia se está suponiendo que el guardián del <u>problema del prisionero</u> no conoce nada sobre el estego-algoritmo. Por tanto estamos <u>basando nuestra seguridad en la oscuridad</u>. Este enfoque para conseguir la seguridad raramente funciona y es especialmente desastroso en el caso de la <u>criptografía.</u></font></p>     <p align="justify"><b><font face="Verdana" size="2">3.2 Esteganografía de clave secreta</font></b></p>     <p align="justify"><font face="Verdana" size="2">En este tipo de esteganografía el estego-algoritmo está parametrizado por una clave esteganográfica a la que se le llama estego-clave que define como aplicar el algoritmo: Por ejemplo, la estego-clave podría indicar el lugar dentro del portador a partir del cual se comienza a realizar la incorporación del mensaje secreto. Tanto el estego-algoritmo como la estego-clave deben estar previamente acordadas entre el emisor y el receptor.</font></p>     <p align="justify"><font face="Verdana" size="2">El proceso de extracción consiste en aplicar el estego-algoritmo y la estego-clave necesarios al estego-mensaje recibido para obtener el mensaje esteganográfico.</font></p>     <p align="justify"><font face="Verdana" size="2">En este escenario el guardián del <u>problema del prisionero </u> puede conocer el estego-algoritmo pero no conoce la estego-clave, que se emplea en el mismo. En esta estrategia estamos basando nuestra seguridad en el <u>principio de Kerckhoffs</u>. Aplicado a la esteganografía, el <u>principio de Kerckhoffs</u> podría incluir como información revelable, el acceso a la información portadora antes de aplicársele el estego-algoritmo.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>4.&nbsp; &nbsp;Esteganografía Clásica vs. Esteganografía Moderna</b></font></p>     <p align="justify"><font face="Verdana" size="2">Esteganografía &quot;clásica&quot;: está caracterizada por sus métodos completamente <u>oscuros</u>, o sea de manera manual y sin una fuente tecnológica.</font></p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp; Protección basada en desconocer el <u>canal encubierto </u>específico que se está usando.</font></p>     <p align="justify"><font face="Verdana" size="2">Esteganografía moderna: caracterizada por el uso de tecnología digital o canales digitales:</font></p>     <p align="justify"><font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp; <u>Archivo de texto</u> (inc. <u>páginas web</u>, <u>código fuente</u>, etc.)</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp; <u>Audio digital</u></font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp; <u>Imágenes</u> yvídeo digitales</font>    <br>   <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp; Archivosejecutables</font>    <br> <font face="Verdana" size="2">•&nbsp; &nbsp; &nbsp; Protocolos de comunicaciones</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>5.&nbsp; &nbsp;PROGRAMAS PARA REALIZAR LA ESTEGANOGRAFÍA</b></font></p>     <p align="justify"><font face="Verdana" size="2"><b>5.1. Camouflage: el programa que popularizó la esteganografía</b></font></p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2">En la actualidad existen varios programas que sirven para poner en práctica la esteganografía, pero hace más de diez años uno destacaba sobre los demás: <u>Camouflage</u> </font><font face="Verdana" size="2">(véase <a href="#f1">figura 1</a>).</font></p>     <p align="center"><font face="Verdana" size="2"><a name="f1"></a><img src="img/revistas/rits/n8/a28_figura01.gif" width="347" height="163">    <br> Figura 1. Ventana del programa camouflage</font></p>     <p align="justify"><font face="Verdana" size="2">Su razón de ser es muy actual: <b>proteger mensajes y archivos personales </b>de miradas curiosas, en concreto, de los dueños de servidores web o de servidores de correo que guardaban estos archivos. Aunque hoy en día se comparte prácticamente todos los datos y archivos, a través de redes sociales y de servicios como <u>Dropbox</u> o <u>Mediafíre</u>, en ocasiones es necesario proteger ciertos documentos. El funcionamiento de Camouflage es bastante sencillo, tanto que no tiene ventana principal en sí sino que <b>se activa </b>desde el menú contextual, seleccionando los archivos a ocultar.</font></p>     <p align="justify"><font face="Verdana" size="2">Desde un asistente, Camouflage te guía paso a paso para elegir el archivo que verán todos en vez del fichero ocultado y te da la opción para añadir una contraseña. Y para descubrir el archivo oculto, basta con seguir el mismo proceso con el menú contextual.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>5.2. Otros programas de esteganografía</b></font></p>     <p align="justify"><font face="Verdana" size="2"><u>Camouflage</u> dejó de actualizarse hace tiempo, aunque funciona tan bien como el primer día. Pero si buscas programas más actuales, te damos una lista. La mayoría están especializados en ocultar archivos detrás de imágenes, pero algunos son más genéricos y admiten todo tipo de ficheros.</font></p>     <p align="justify"><font face="Verdana" size="2">&#9632;&nbsp; &nbsp; &nbsp; </font><font face="Verdana" size="2"><u>Filelnvector</u></font></p>     <p align="justify"><font face="Verdana" size="2">&#9632;&nbsp; &nbsp; &nbsp; </font><font face="Verdana" size="2"><u>Bon Kvu Bon</u></font></p>     <p align="justify"><font face="Verdana" size="2">&#9632;&nbsp; &nbsp; &nbsp; </font><font face="Verdana" size="2"><u>Plain Sight</u></font></p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2">&#9632;&nbsp; &nbsp; &nbsp; </font><font face="Verdana" size="2"><u>Hide &amp; Reveal</u></font></p>     <p align="justify"><font face="Verdana" size="2">&#9632;&nbsp; &nbsp; &nbsp; </font><font face="Verdana" size="2"><u>PicCrvpt</u></font></p>     <p align="justify"><font face="Verdana" size="2">&#9632;&nbsp; &nbsp; &nbsp; </font><font face="Verdana" size="2"><u>P2Stego</u>.[5]</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>6.  CONCLUSIÓN</b></font></p>     <p align="justify"><font face="Verdana" size="2">La esteganografía es muy eficiente y muy buena opción a la hora de ocultar información si es necesario, como se pudo observar en el artículo, existen programas para realizarlo y se puede observar que no existe solo una manera de emplearla ya que está basada en un estego-algoritmo además de haberse modificado y modernizado a través de los años gracias al avance tecnológico de la ciencia. También es necesario subrayar que es una técnica muy buena y de gran ayuda a la hora del intercambio de información secreta, pero también es un modo peligroso de manejo de la información ya que esta técnica puede ser usada con otros fines o de manera inadecuada.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>7. REFERENCIAS</b></font></p>     <!-- ref --><p align="justify"><font face="Verdana" size="2"><b>Título: </b>Anónimo <b>Autor:</b> Introducción a la esteganografía: <b>Disponible en:</b> <a href="http://manualesgeek.blogspot.com/2011/06/introduccion-la-esteganografia.html" target="_blank">http://manualesgeek.blogspot.com/2011/06/introduccion-la-esteganografia.html</a> <b>Fecha de acceso:</b> 23/05/13 Hrs. 19:10</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010002800001&pid=S1997-40442013000100028&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">Cuaderno de notas del observatorio, Esteganografía el arte de ocultar información. <b>Autor:</b> Anónimo. <b>Disponible en: <a href="http://www.taringa.net" target="_blank">http://www.taringa.net</a></b></font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010002800002&pid=S1997-40442013000100028&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><p align="justify">&nbsp;</p>      ]]></body><back>
<ref-list>
<ref id="B1">
<nlm-citation citation-type="">
<source><![CDATA[Introducción a la esteganografía]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B2">
<nlm-citation citation-type="">
<source><![CDATA[Cuaderno de notas del observatorio, Esteganografía el arte de ocultar información]]></source>
<year></year>
</nlm-citation>
</ref>
</ref-list>
</back>
</article>
