Faites un peu de stéganographie avec Linux
Par Korben le 6 décembre 2007

La stéganographie est une science (un art ?) qui consiste à cacher dans un document, une image, un son ou n’importe quoi d’autre un message. Ce message peut lui aussi être une image, un son ou un document. Pas mal pour cacher vos secrets à la vue de tout le monde…
Je ne m’étendrai pas plus sur le concept mais si vous voulez en savoir plus sur ça allez faire un tour ici.
Au menu du jour donc : “La stéganographie sous Linux, c’est sympa c’est rigolo”
Alors, comment ça se passe concrètement pour faire un peu de stégano sous cet OS ? Tout d’abord il vous faut le soft de stéganographie. Celui que j’ai choisi s’appelle Steghide. Il est sympa car OpenSource et supporte tout un tas d’images et de fichiers audios.
Les couleurs des images et les fréquences des sons ne sont pas altérées ce qui rend votre document résistant aux tests statistiques de découverte de documents stéganographiés.
Steghide supporte donc
- La compression des données cachées
- Le cryptage des données cachées
- Un checksum pour vérifier l’intégrité de la donnée une fois extraite
- Les JPEG, BMP, WAV et fichiers AU
Vous l’aurez compris, Steghide permet de masquer par exemple une image dans une autre image.
Une fois que vous aurez installé steghide sur votre PC, il vous suffira de taper la commande :
steghide embed -cf photo_publique.jpg -ef photo_a_cacher.jpgÂ
Le logiciel vous demandera ensuite un petit mot de passe et votre image sera cachée à tout jamais dans l’autre.
Ensuite pour obtenir de l’info sur une image et savoir si elle en contient une autre, un petit :
steghide â??info photo_publique.jpgÂ
fera l’affaire…
Et pour terminer, le bouquet final, à savoir l’extraction complète de la photo_a_cacher.jpg :
steghide â??extract -sf photo_publique.jpg
Et voilà ! Vous allez pouvoir maintenant envoyer des images “sérieuses” à vos collègues avec des Pamela, Jessica, Anika, Roberta et pourquoi pas un Jean-Miguelito caché à l’intérieur ! Arf !
Je vous recommande aussi la lecture des sujets suivants
- Comment encoder des données dans une URL
- Une librairie javascript pour lire les informations EXIF des photos
- Eyealike, premier site de reconnaissance faciale
- Besoin de trouver un mot de passe…
- Al Qaeda retouche ses photos et ses vidéos







prentonmantoonsenva
Héhé sympa ton billet
C’est un peu une technique de terroriste et/ou de psychopathe mais bon à savoir.
Posté le 6 décembre 2007 à 11:58:56
Manu1400
@admin : Ce logiciel est disponnible aussi pour Windows. As tu testé ce logiciel ?
Posté le 6 décembre 2007 à 12:09:02
Korben
Ca marche que sous Linux. Il y en a d’autres pour Windows mais j’ai pas les noms en tête.
Posté le 6 décembre 2007 à 12:11:07
piege43
j’me suis pas penché sur ce logiciel mais si la commande ’steghide â??info image.jpg’ permet de savoir si il y a un document stéganographié alors ou est l’intérêt?
Posté le 6 décembre 2007 à 17:41:51
piege43
je m’répond: Après avoir tester le soft, il s’avère qu’il faut entrer la keyphrase correcte pour savoir si oui ou non l’image contient quelque chose. ce qui parait logique après réflexion :p
Soft très sympa à utiliser (et est dispo dans les packages gentoo <3) \o/
Merci Korben
Posté le 6 décembre 2007 à 22:15:10
Boo
Pourtant il y a une version pour windows sur le site que tu proposes…
Posté le 6 décembre 2007 à 22:26:21
admin
De rien
Posté le 6 décembre 2007 à 22:27:36
Arnaud
Coucou Korben !
Juste pour te dire qu’il faut plutôt dire logiciel libre que logiciel opensource, il y a entre ces deux appelations une différence fondamentale.
http://fr.wikipedia.org/wiki/Logiciel_libre
Je cite wikipedia:
Cette initiative a causé une controverse avec Richard Stallman et la Free Software Foundation[15] qui regrettaient la mise en avant des principes techniques au dépend de l’éthique. En pratique, un logiciel Open Source au sens de l’OSI est libre au sens de la FSF et réciproquement, la seule exception notable ayant été les versions 1.x de l’Apple Public Source License.
( http://fr.wikipedia.org/wiki/Logiciel_libre#Open_Source )
Tu as l’air d’être un sympathisant du logiciel libre, mais le connais tu réelement ?
Quand je vois des télécharger WLM 9 Beta en exlue (faites vous espionner gratuitement par microsoft!) ou des logiciels propriétaires de sécurité, je suis assez triste de voir cela sur ton blog car je pense que cela ne représente pas l’esprit de liberté de ton blog.
Ce serait bien de parler un peu plus du logiciel libre (surtout sur ton blog ou il y a pas mal de visites) ce qu’il en est réelement, pas seulement un soft à code ouvert, mais toute une philosophie de liberté, de partage …
Un petit site bien fat, expliquement simplement les choses, accessible au plus grand nombre, que tu pourrais lire et ensuite faire un peu de publicité: http://www.passeralinux.fr/
Voila
Bonne journée et félicitation pour ton blog !
Posté le 11 décembre 2007 à 12:39:55