
Ferramenta de esteganografia que oculta e extrai dados confidenciais em arquivos JPEG, BMP, WAV e AU com compactação, criptografia e somas de verificação de integridade opcionais.
Uma organização no GitHub, StegHigh, foi criada para manter o steghide. Por favor, envie todos os PRs, discussões e problemas lá.
Além disso, StegHigh/steghide está procurando por mantenedores. Por favor, contribua!
Steghide é um programa de esteganografia capaz de ocultar dados em vários tipos de arquivos de imagem e áudio. As frequências de cor e, respectivamente, de amostragem não são alteradas, tornando a incorporação resistente a testes estatísticos de primeira ordem.
A versão atual do steghide é 0.5.1
Recursos: *) compactação dos dados incorporados *) criptografia dos dados incorporados *) incorporação de um checksum para verificar a integridade dos dados extraídos *) suporte para arquivos JPEG, BMP, WAV e AU
Esteganografia significa literalmente escrita encoberta. Seu objetivo é ocultar o fato de que uma comunicação está ocorrendo. Isso geralmente é alcançado usando um arquivo de cobertura (relativamente grande) e incorporando a mensagem secreta (relativamente curta) nesse arquivo. O resultado é um arquivo de aparência inofensiva (o arquivo estego) que contém a mensagem secreta.
Você deve ter as seguintes bibliotecas instaladas para usar o steghide.
libmhash Uma biblioteca que fornece vários algoritmos de hash e algoritmos de geração de chaves criptográficas. O steghide precisa desta biblioteca para converter uma frase secreta em uma forma que possa ser usada como entrada para algoritmos criptográficos e esteganográficos. Disponível em: http://mhash.sourceforge.net/
libmcrypt
Uma biblioteca que fornece muitos algoritmos de criptografia simétrica. Se
você compilar o steghide sem libmcrypt, não será capaz de usar o steghide para
criptografar dados antes da incorporação ou para extrair dados criptografados
(mesmo se você souber a frase secreta correta).
Disponível em: http://mcrypt.sourceforge.net/
libjpeg Uma biblioteca que implementa a compactação de imagens JPEG. Sem esta biblioteca, você não conseguirá incorporar dados em arquivos JPEG nem extrair dados de arquivos JPEG. Disponível em: http://www.ijg.org/
zlib Uma biblioteca de compactação de dados sem perdas. Se você compilar o steghide sem ter esta biblioteca instalada, não será capaz de usar o steghide para compactar dados antes da incorporação ou para extrair dados compactados de um arquivo estego. Disponível em: http://www.gzip.org/zlib/
O Libmhash é absolutamente necessário para compilar o steghide. Embora você possa compilá-lo sem as outras bibliotecas, elas são altamente recomendadas, pois grande parte da funcionalidade não estará disponível sem elas.
Após descompactar a distribuição do código-fonte, execute os seguintes comandos:
Para mais informações, consulte as instruções genéricas de instalação no arquivo INSTALL que acompanha a distribuição.
Se algum desses comandos falhar, envie um e-mail para a lista de discussão de desenvolvimento do steghide ([email protected]) descrevendo o erro.
A maneira mais fácil é baixar o binário pré-compilado (incluindo versões Windows das bibliotecas necessárias) do site do steghide em: http://steghide.sourceforge.net/index.php
Se você quiser compilar os fontes por conta própria, precisará de um compilador C++. A forma de compilar o código-fonte depende do compilador que você está usando: consulte a documentação do seu compilador.
O steghide pode ser compilado com gcc no ambiente cygwin (http://www.cygwin.com/), que é uma camada de emulação Unix para Windows, usando o procedimento mencionado acima para a compilação no Linux/Unix.
Aqui estão alguns exemplos de como o steghide pode ser usado. Dê uma olhada neles para ter uma primeira impressão. Se você quiser informações mais detalhadas, leia a página de manual (manpage).
O uso básico é o seguinte:
$ steghide embed -cf picture.jpg -ef secret.txt Enter passphrase: Re-Enter passphrase: embedding "secret.txt" in "picture.jpg"... done
Este comando incorporará o arquivo secret.txt no arquivo de cobertura picture.jpg.
Depois de incorporar seus dados secretos como mostrado acima, você pode enviar o arquivo picture.jpg para a pessoa que deve receber a mensagem secreta. O destinatário deve usar o steghide da seguinte forma:
$ steghide extract -sf picture.jpg Enter passphrase: wrote extracted data to "secret.txt".
Se a frase secreta fornecida estiver correta, o conteúdo do arquivo original secret.txt será extraído do arquivo estego picture.jpg e salvo no diretório atual.
Se você recebeu um arquivo que contém dados incorporados e deseja obter algumas informações sobre ele antes de extraí-lo, use o comando info:
$ steghide info received_file.wav "received_file.wav": format: wave audio, PCM encoding capacity: 3.5 KB Try to get information about embedded data ? (y/n) y Enter passphrase: embedded file "secret.txt": size: 1.6 KB encrypted: rijndael-128, cbc compressed: yes
Após exibir algumas informações gerais sobre o arquivo estego (formato, capacidade), será perguntado se o steghide deve tentar obter informações sobre os dados incorporados. Se você responder sim, deverá fornecer uma frase secreta. O steghide então tentará extrair os dados incorporados com essa frase secreta e — se for bem-sucedido — exibirá algumas informações sobre eles.
Você pode obter a versão mais recente do steghide, bem como algumas informações adicionais e documentação, no site do steghide em: http://steghide.sourceforge.net/
Se você encontrou um bug ou se tiver perguntas, comentários, sugestões, etc., envie um e-mail para a lista de discussão de desenvolvimento: [email protected] Para receber os e-mails enviados a essa lista, inscreva-se em: http://lists.sourceforge.net/lists/listinfo/steghide-devel
Se você quiser ser informado quando uma nova versão do steghide for lançada, inscreva-se na lista de discussão de anúncios do steghide em: http://lists.sourceforge.net/lists/listinfo/steghide-announce
Você pode acessar o código-fonte de desenvolvimento mais recente via cvs anônimo. Basta digitar as seguintes linhas:
$ cvs -d:pserver:[email protected]:/cvsroot/steghide login CVS password: [ Hit RETURN here ]
$ cvs -z3 -d:pserver:[email protected]:/cvsroot/steghide co steghide
Você também pode navegar pelo repositório cvs na web: http://cvs.sourceforge.net/cgi-bin/viewcvs.cgi/steghide/
Você pode entrar em contato comigo (Stefan Hetzl) por e-mail: [email protected]