
Strumento di steganografia che nasconde ed estrae dati riservati in file JPEG, BMP, WAV e AU con compressione, crittografia e checksum di integrità opzionali.
Un'organizzazione GitHub, StegHigh, è stata creata per mantenere steghide. Inviate tutte le PR, le discussioni e le segnalazioni qui.
Inoltre, StegHigh/steghide è alla ricerca di manutentori. Contribuite!
Steghide è un programma di steganografia in grado di nascondere dati in vari tipi di file immagine e audio. Le frequenze dei colori o, rispettivamente, dei campioni non vengono modificate, rendendo così l'incorporamento resistente ai test statistici del primo ordine.
La versione attuale di steghide è 0.5.1
Caratteristiche: *) compressione dei dati incorporati *) crittografia dei dati incorporati *) incorporamento di un checksum per verificare l'integrità dei dati estratti *) supporto per file JPEG, BMP, WAV e AU
La steganografia significa letteralmente scrittura coperta. Il suo obiettivo è nascondere il fatto che una comunicazione sta avvenendo. Ciò si ottiene spesso usando un file di copertura (piuttosto grande) e incorporando in esso il messaggio segreto (piuttosto breve). Il risultato è un file dall'aspetto innocuo (il file stego) che contiene il messaggio segreto.
Per usare steghide dovresti avere installate le seguenti librerie.
libmhash Una libreria che fornisce vari algoritmi di hash e algoritmi di generazione di chiavi crittografiche. Steghide necessita di questa libreria per convertire una passphrase in una forma che possa essere usata come input per gli algoritmi crittografici e steganografici. Disponibile su: http://mhash.sourceforge.net/
libmcrypt
Una libreria che fornisce molti algoritmi di crittografia simmetrica. Se
compili steghide senza libmcrypt, non potrai usare steghide per crittografare
i dati prima dell'incorporamento o per estrarre dati crittografati (anche se
conosci la passphrase corretta).
Disponibile su: http://mcrypt.sourceforge.net/
libjpeg Una libreria che implementa la compressione delle immagini jpeg. Senza questa libreria, non potrai incorporare dati in file jpeg né estrarre dati da file jpeg. Disponibile su: http://www.ijg.org/
zlib Una libreria di compressione dati senza perdita. Se compili steghide senza avere questa libreria installata, non potrai usare steghide per comprimere i dati prima dell'incorporamento o per estrarre dati compressi da un file stego. Disponibile su: http://www.gzip.org/zlib/
Libmhash è assolutamente necessaria per compilare steghide. Sebbene tu possa compilarlo senza le altre librerie, queste sono vivamente consigliate, poiché senza di esse gran parte delle funzionalità principali non sarà disponibile.
Dopo aver decompresso la distribuzione dei sorgenti, esegui i seguenti comandi:
Per maggiori informazioni consulta le istruzioni di installazione generiche nel file INSTALL fornito con la distribuzione.
Se uno qualsiasi di questi comandi fallisce, invia un'email alla mailing list di sviluppo di steghide ([email protected]) descrivendo l'errore.
Il modo più semplice è scaricare il binario precompilato (incluse le versioni Windows delle librerie necessarie) dal sito web di steghide all'indirizzo: http://steghide.sourceforge.net/index.php
Se vuoi compilare i sorgenti da solo ti serve un compilatore C++. Il modo in cui devi compilare il codice sorgente dipende dal compilatore che stai usando: consulta la documentazione del tuo compilatore.
Steghide può essere compilato con gcc nell'ambiente cygwin (http://www.cygwin.com/), che è un layer di emulazione unix per Windows, utilizzando la procedura menzionata sopra per la compilazione Linux/Unix.
Ecco alcuni esempi di come steghide può essere utilizzato. Dai un'occhiata a questi per farti una prima impressione. Se vuoi informazioni più dettagliate leggi la man page.
L'uso di base è il seguente:
$ steghide embed -cf picture.jpg -ef secret.txt Enter passphrase: Re-Enter passphrase: embedding "secret.txt" in "picture.jpg"... done
Questo comando incorpora il file secret.txt nel file di copertura picture.jpg.
Dopo aver incorporato i tuoi dati segreti come mostrato sopra, puoi inviare il file picture.jpg alla persona che deve ricevere il messaggio segreto. Il destinatario deve usare steghide nel seguente modo:
$ steghide extract -sf picture.jpg Enter passphrase: wrote extracted data to "secret.txt".
Se la passphrase fornita è corretta, il contenuto del file originale secret.txt verrà estratto dal file stego picture.jpg e salvato nella directory corrente.
Se hai ricevuto un file che contiene dati incorporati e vuoi ottenere alcune informazioni su di esso prima di estrarlo, usa il comando info:
$ steghide info received_file.wav "received_file.wav": format: wave audio, PCM encoding capacity: 3.5 KB Try to get information about embedded data ? (y/n) y Enter passphrase: embedded file "secret.txt": size: 1.6 KB encrypted: rijndael-128, cbc compressed: yes
Dopo aver stampato alcune informazioni generali sul file stego (formato, capacità), ti verrà chiesto se steghide deve tentare di ottenere informazioni sui dati incorporati. Se rispondi di sì, devi fornire una passphrase. Steghide proverà quindi a estrarre i dati incorporati con questa passphrase e, se ci riesce, stamperà alcune informazioni su di essi.
Puoi ottenere l'ultima versione di steghide, oltre ad alcune informazioni aggiuntive e alla documentazione, dal sito web di steghide all'indirizzo: http://steghide.sourceforge.net/
Se hai trovato un bug o se hai domande, commenti, suggerimenti, ecc., invia un'email alla mailing list di sviluppo: [email protected] Per ricevere le email inviate a questa lista, iscriviti all'indirizzo: http://lists.sourceforge.net/lists/listinfo/steghide-devel
Se vuoi essere informato quando viene rilasciata una nuova versione di steghide, iscriviti alla mailing list degli annunci di steghide all'indirizzo: http://lists.sourceforge.net/lists/listinfo/steghide-announce
Puoi accedere al codice sorgente di sviluppo più recente tramite cvs anonimo. Basta digitare le seguenti righe:
$ cvs -d:pserver:[email protected]:/cvsroot/steghide login CVS password: [ Hit RETURN here ]
$ cvs -z3 -d:pserver:[email protected]:/cvsroot/steghide co steghide
Puoi anche consultare il repository cvs sul web: http://cvs.sourceforge.net/cgi-bin/viewcvs.cgi/steghide/
Puoi contattarmi (Stefan Hetzl) via email: [email protected]