Steganogrāfija, lai paslēptu ziņojumus failos

Steganogrāfija ir māksla vai tādu metožu izpēte un pielietošana, kas ļauj slēpt ziņas citos, un tikai ar īpašām lasīšanas metodēm vai programmatūru var atklāt slēptu saturu. Piemēram, datoru kriptogrāfijas gadījumā mēs varam attēlā paslēpt ziņojumu, un tas, kurš redz attēlu, nezinās, ka tas nes slēptu ziņojumu.

Steganogrāfiju plaši izmanto datoru drošībā, to izmanto, lai slēptu informāciju, kas tiek sūtīta internetā un ko izmanto valdības organizācijas, uzņēmumi, noziedzīgas organizācijas.

Stenogrāfija ir ne tikai ziņojuma slēpšana attēlā, bet tas var būt jebkurš elements, video, audio, kods, ko var atšifrēt tikai tie, kas zina, ka tas nes slēptu ziņojumu, vai izmanto dažas metodes, lai redzētu, vai tas ir ir slēpts ziņojums., izmantojot dažas metodes, kuras mēs redzēsim šajā apmācībā.

Steganogrāfijas veidi un kriptogrāfijas paņēmieni


Klasiskā steganogrāfija Tā ir tehnika, kas neizmanto nekādu drošību, tāpēc ikviens var izlasīt slēpto ziņojumu. Metodes ir vienkārši pielietojamas.

Šajā apmācībā mēs izmantosim Linux, kur mums ir komanda cat, kas ļauj mums savienot vairākus failus, un iegūto failu var redzēt vēlāk jebkurā operētājsistēmā. Piemēram mēs izveidosim teksta failu ar ziņojumu, kuru mēs slēpsim

Tad mēs meklējam attēlu, lai paslēptu ziņojumu:

Tālāk mēs atveram termināļa logu un dodamies uz direktoriju, kurā atrodas abi faili, un rakstām šādu komandu:

cat files_to_attach >> file_carrier

 kaķa teksts.txt >> foto.jpg.webp
Rezultāts būs tas pats fotoattēls bez jebkādām izmaiņām, bet ar slēptu failu. Šai tehnikai nav drošības.

Tagad, lai atklātu vēstījumu, mēs varam izmantot dažas no šīm metodēm.

Viens no tiem ir izmantot stīgu komanda kas parāda failos ietvertās izdrukājamās virknes, tiek izmantots teksta meklēšanai failos.

No termināļa loga mēs rakstām komandu:

 stīgas foto.jpg.webp
Rezultāts kopā ar saprotamām rakstzīmēm būs šāds:

Mēs varam arī izmantot heksadecimālu failu skatītāju vai redaktoru, lai ielūkotos kodā un redzētu, ko varam atrast. Mēs varam instalēt Svētīt redaktoru vai Ghex programmatūru kas nonāk Linux krātuvēs, izmantojot komandu:

 sudo apt-get instalēt svētīt
Pēc tam no programmas atveram failu foto.jpg.webp un varam analizēt heksadecimālo kodu un redzēt ziņojumu:

Vēl viens piemērs, ko mēs varam darīt ar komandu kaķis, ir šāds:

Pieņemsim, ka mums ir izklājlapa ar grāmatvedības datiem un atskaite, kuru vēlamies paslēpt attēlā, vispirms mēs saspiežam slēptos failus.

Pēc tam no termināļa loga mēs rakstām šādu komandu:

 kaķis documents.zip >> mona.jpg.webp
Tātad mēs attēlam pievienosim zip failu, attēls izskatās vienāds un neuzrāda nekādas izmaiņas, izņemot izmēru atšķirības: oriģināls ir 26 kb un tas, kuram ir slēptie faili, ir 39 kb.

Tālāk mēs veiksim apgriezto procesu, tas ir, iegūsim slēptos failus, tiem mēs izpakojam jebkuru zip failu, kurā ir attēls, izmantojot šādu komandu:

 unzip mona.jpg.webp 

Tagad mēs varam pievienot lielāku drošību, ja saspiežot izmantojam paroli:

Šajā gadījumā mums būs problēma, jo unzip nevar atvienot failu ar paroli. Mēs varam izmantot citu programmatūru, piemēram, 7zip, mēs to varam instalēt, izmantojot šādas komandas:

 sudo apt-get install p7zip
Tad, izmantojot šo programmatūru, mēs varam atspiest, ja zinām atslēgu, mēs rakstām šādu komandu:
 7za e mona.jpg.webp

Steghide - pieteikums steganogrāfijai


Steghide ļauj paslēpt datu failus attēlos vai audio failos. Tās funkcijas ietver automātisku pārskatīšanu, jūs varat pievienot datus failiem, kuru tips ir jpg.webp vai wav.

Tā ir daudzplatformu, un to var lejupielādēt no tās oficiālās vietnes, vai arī mēs varam to instalēt no Linux krātuvēm, izmantojot šādu komandu:

 sudo apt-get install steghide
Šai programmai nav grafisku saskarņu, tāpēc tā tiek izpildīta komandu veidā, pieņemsim, ka mums ir vairāki pdf faili un attēls. Mēs to saspiežam zip failā. Attēls ir daudz lielāks par pievienojamo failu.

Tad mēs piemērojam šādu komandu:

 steghide embed -ef viajes.zip -cf beach.jpg.webp
Kur tas nozīmē:
  • iegult ir piestiprināt
  • -gaļa failu, ko slēpt
  • -kr attēla failu

Kad tas ir izpildīts, tas lūdz mums piešķirt drošu rīcību, kas ir teksts vai parole, lai aizsargātu failu.

Tad, ja mēs vēlamies iegūt datus no faila, mēs izmantojam šādu komandu:

 steghide ekstrakts -sf pludmales.jpg.webp 
Tā vēlreiz lūgs mums paroli, lai parādītu slēpto failu, atcerieties, ka failam viajes.zip ir arī parole.

SilentEyes - lietotne Steganography


SilentEye ir starpplatformu lietojumprogramma failu slēpšanai attēlos, izmantojot stenogrāfijas metodes. Nodrošina grafisko interfeisu un spēcīgu algoritmu steganogrāfijai un procesu kriptogrāfijai, jūs varat paplašināt tā funkcijas, izmantojot spraudņu sistēmu. Mēs varam lejupielādēt SilentEyes no oficiālās vietnes atbilstoši izmantotajai operētājsistēmai.

Pēc instalēšanas mēs atveram programmu, un mums ir jāatver attēls, ko izmantosim informācijas slēpšanai. Piemēram:

Šeit mēs varam pieteikties Kodēt, lai šifrētu, un atšifrēt, lai atšifrētu bilde. Vispirms mēs piemērosim kodējumu šādi, mēs ejam uz pogu Kodēt.

Šeit mēs norādām iegūtā attēla kvalitāti, iegūtā attēla mērķa mapi, un mēs varam rakstīt ziņojumu vai pievienot failu, SilentEyes Tas mums aprēķina, cik bitu vai oktetu mums ir brīvi, lai attēlam pievienotu failus. Mēs varam pievienojiet paroli, ja izvēlamies opciju Iespējot šifrēšanu.

Ir svarīgi atzīmēt, ka failā paslēptajiem datiem kopumā jābūt ievērojami mazākam par transporta faila lielumu.

Rezultāts būs tas pats attēls bmp.webp formātā, bet pievienojot slēptos datus.

SilentEye Tas ir ļoti vienkārši, jo ļauj vilkt un nomest kodēšanas un dekodēšanas attēlu, kodēšanas logs ļauj izvēlēties kodēšanas formātu, izvades attēla kvalitāti, izmantotās pikseļu krāsas un citus iestatījumus.

Steganogrāfijas lietotnes Android ierīcēm


Ir vairākas programmatūras, kuras mēs varam izmantot, lai veiktu steganogrāfija no mūsu Android ierīces kur, uzņemot tālrunī esošu fotoattēlu vai attēlu, mēs varam slēptā veidā pievienot ziņojumu vai failu. Daži rīki ir Steganogrāfijas meistars.

Veicamā vietne steganogrāfija


Ļoti interesants tiešsaistes rīks steganogrāfijas izveidei ir http://pixelator.io, mēs varam gan kodēt, gan atšifrēt tiešsaistē.

Vispirms pievienojam attēlu, kas būs Vāks vai slēpts redzamo un pēc tam failu vai visu mapi, ko kodēt.

Līdz šim dažus esam redzējuši vienkāršas steganogrāfijas metodes, mēs varam izmantot šos rīkus nosūtīt informāciju mūsu kontaktpersonām drošākā veidā nevienam nav aizdomas, ka attēlā vai videoklipā faktiski ir citi faili.

Vai jums patika šī apmācība un palīdzējāt tai?Jūs varat apbalvot autoru, nospiežot šo pogu, lai sniegtu viņam pozitīvu punktu

Jums palīdzēs attīstību vietā, daloties lapu ar draugiem

wave wave wave wave wave