Pengenalan

Pengenalan

Steganografi Adakah seni menyembunyikan mesej dalam mesej atau data lain. Paling biasa kita melihat ini digunakan dengan gambar. Ini mungkin penyulitan yang terbaik.
Kebanyakannya kerana ia tidak kelihatan seperti teks biasa yang biasa kita lihat dengan penyulitan. Perubahan yang dibuat oleh steganografi sangat sedikit mata manusia tidak dapat melihat mereka. Malah kriptografi terlatih mungkin mempunyai mesej yang dikodkan di dalam gambar dan tidak menyedarinya. Terdapat sains yang sangat mendalam untuk ini. Biasanya ini dilakukan dengan membalikkan bit pariti di peringkat binari. Walaupun sangat bagus untuk mengetahui bagaimana ini berfungsi, kadang -kadang ia boleh menjadi pekerjaan yang sangat membosankan. Nasib baik bagi kami ada alat yang akan mengambil sebahagian besar kerja mengerang.

Penafian undang -undang

Sebelum kita memulakan, saya harus mengatakan bahawa saya tidak membenarkan pengetahuan yang digunakan dalam artikel ini untuk apa -apa selain menyembunyikan maklumat undang -undang. Tujuan ini adalah untuk menggambarkan bagaimana menjaga rahsia selamat. Saya juga harus perhatikan untuk meneliti undang -undang negara anda mengenai penyulitan dan eksportnya sebelum menggunakan alat ini. Tidak kira seberapa percuma anda percaya negara anda, anda mungkin terkejut untuk mengetahui betapa menyekat beberapa undang -undang mengenai penyulitan.

Pemasangan

Stegui adalah front-end grafik untuk program yang dikenali sebagai Steghide. Stegui tersedia untuk dimuat turun sebagai pakej rpm dan sumber tarball. Seseorang mungkin menganggap bahawa sumber itu akan disusun dengan sempurna pada debian ubuntu kerana tidak ada pakej deb yang disediakan. Tetapi ketika cuba menyusun dari sumber dengan Debian Sid dan Backtrack 5, saya mendapati diri saya dalam apa yang biasa dikenali sebagai "Neraka Ketergantungan". Untuk menyelamatkan diri anda beberapa masalah dan masa hanya memuat turun pakej rpm. Dari sini anda hanya boleh mengeluarkan

Alien -D Stegui.rpm 

untuk menghasilkan pakej debian yang memasang lebih mudah. Dari sana

dpkg -i stegui.Deb 

harus dipasang tanpa masalah.

Penggunaan

Sebaik sahaja anda bangun dan menjalankan GUI sangat mudah difahami. Dari tab Fail Pilih "Buka Fail" untuk memilih fail JPG untuk digunakan. Walaupun mana -mana JPG akan lakukan, mesej yang sangat besar akan memerlukan gambar yang sangat besar untuk menyembunyikannya tanpa mengubah imej ke mata. Sekarang anda mempunyai JPG, pergi ke tab Tindakan dan pilih "Embed". Dari sini kotak akan muncul dengan beberapa keperluan dan pilihan untuk mengisi. Dalam contoh ini saya telah memasuki laluan di komputer saya untuk fail teks bernama Passwd.txt ke "Fail untuk disematkan untuk fail penutup". Ini akan menjadi teks rahsia yang ingin kami sembunyikan ketika ia berlalu di sepanjang internet. Seterusnya ialah baris "fail yang digunakan sebagai penutup". Ini hanyalah jalan ke gambar yang kita ingin menyembunyikan passwd.txt di dalam. Kita juga mesti memilih "Fail untuk digunakan sebagai Output Stegofile". Kita boleh menamakan apa -apa ini, selagi kita menyertakan .Pelanjutan fail JPG. Di sini saya hanya memilih.JPG.

Kami akan meninggalkan semua kotak semak sebagai lalai di sini. Saya ingin menerangkan apa yang berlaku. Kotak penyulitan di sini agak menarik. Terdapat beberapa ciphers penyulitan yang baik yang ditawarkan di sini dalam menu drop-down. Ada yang mungkin anda dengar seperti rijndael cipher, blowfish, des, dan triple-des. Walaupun tidak ada yang tidak dapat dipecahkan, mereka juga bukan perkara kanak -kanak.

Seterusnya ialah kotak semak untuk mampatan. Anda mungkin fikir ini adalah produktif. Setelah terlalu banyak mampatan dapat mempengaruhi kualiti imej, mungkin memberikan fail yang telah diubah. Walaupun ini benar, apa yang anda fikirkan jika anda menjumpai .JPG yang 17MB? Semoga anda tahu ada sesuatu yang salah. Walaupun itu melampau, ia menggambarkan maksud saya. Mampatan digunakan untuk mencuba dan mengemas saiz fail kembali ke yang asal.

Kotak semak yang lain harus jelas. Mari lihat frasa lulus di bahagian bawah di sini. Inilah penerima mesej ini untuk membukanya. Tidak perlu dikatakan, peraturan biasa harus diterapkan di sini seperti kata laluan biasa. Tiada apa -apa dalam kamus, gunakan kes atas dan bawah bersama dengan beberapa watak khas. Anda dapat melihat dari asterisk dalam gambar di sini, saya mempunyai beberapa watak dalam kata laluan ini. Saya tidak dapat menekankan bahawa frasa lulus yang baik adalah penting. Inilah yang membuka kunci penyulitan anda dan menjadikan teks boleh dibaca lagi. Tanpa ini, penyulitan anda akan menjadi sia-sia terhadap serangan kekerasan.


Sekarang sudah tiba masanya untuk penerima kami membuka fail ini. Selepas mereka membuka JPG ini di Stegui mereka hanya pergi ke tab Tindakan dan pilih "Ekstrak". Kotak pop timbul lain akan kelihatan memasukkan fail yang diperlukan. Fail input di bahagian atas hanya akan menjadi JPG yang kami hantar kepada mereka. Fail output akan menjadi fail baru yang boleh kita namakan apa -apa. Di sini saya baru membuat fail dipanggil.txt. Sekarang kami mempunyai maklumat kami dalam fail teks yang kami dapat membukanya dengan mudah untuk dipaparkan.

# kucing keluar.kata laluan txt 

Bunyi putih

Semasa belajar forensik komputer, steganografi banyak muncul di kelas saya. Profesor saya mempunyai banyak pengalaman menguraikan imej semasa bekerja dengan FBI Amerika dan Keselamatan Dalam Negeri. Suatu hari saya bertanya kepadanya, "Bagaimana anda tahu pasti apa yang anda lihat bukanlah positif yang palsu?"Jawapannya melayan saya," Anda tidak sampai ada corak."Oleh itu, saya dapat memperoleh keselamatan dengan menghasilkan banyak bunyi putih. Bunyi putih mempunyai banyak definisi. Terutama ketika datang ke keselamatan. Sekiranya seseorang yang disyaki rumah mereka diserang. Anda boleh menghabiskan berjam -jam meletupkan muzik yang menjengkelkan dengan harapan dapat mengelirukan atau menanggung tidur sesiapa sahaja yang mendengar. Dalam kes ini menghantar banyak lalu lintas gambar yang tidak berubah sebelum dan selepas teks yang dikodkan kami. Ini mungkin memberikan ilusi bahawa JPG yang diubahsuai adalah positif palsu sejak 24 terakhir yang anda hantar bersih.

Pengesanan

StegDetect adalah program baris arahan untuk mengesan staganografi di JPGS. Ia juga dibuat oleh orang yang sama yang membawa anda Steghide dan Stegui. Stegdetech Cari algoritma yang digunakan oleh program steganografi komersial lain seperti Outguess, JSTEG, JPhide, Camoflage, Appendx dan Rahsia yang tidak kelihatan. Ia juga menawarkan sub-program yang dipanggil Stegbreak yang akan menggunakan kekerasan untuk mencari steganografi yang dibuat oleh program yang baru saya sebutkan. Mengenai satu -satunya perkara StegDetect tidak pandai lakukan ialah mencari perkara yang dibuat oleh Steghide! Tidak ada pilihan untuk mencari algoritma. Saya mengambil tembakan untuk mencari JPG yang kami buat dengan parameter yang ditetapkan untuk menjalankan semua ujian yang mungkin terhadapnya dan tidak ada apa -apa.

# stegdetect -t jopifa keluar.JPG keluar.JPG: Negatif 

Nampaknya tidak ada perisian sumber terbuka yang dibina untuk mencari steganografi yang dibuat oleh steghide. Sekurang -kurangnya tidak tanpa ribuan dolar untuk perisian forensik proprietari. Buat masa ini, menguraikan mesej murah yang dibuat oleh Steghide atau Stegui mesti dilakukan dengan cara lama. Dengan banyak dan sifar.

Kesimpulan

Ini mungkin semudah steganography akan mendapat. Program ini mengagumkan kerana ia telah mengambil sesuatu yang hanya digunakan untuk dilakukan dalam binari dan membawanya ke tahap dan klik tahap. Ada yang mungkin melihat ini merendahkan seni yang steganografi. Tetapi dalam keadaan kecemasan anda memerlukan alat yang bergerak pantas! Mungkin walaupun pengaturcara binari terbaik tidak dapat bergerak secepat antara muka GUI ini. Bersenjata dengan penyulitan gred kelajuan, stealth, dan senjata, program sumber terbuka ini adalah musuh yang hebat. Sila tunjukkan sokongan anda untuk pasukan Steghide dan Stegui yang menjadikan alat ini mungkin.

Tutorial Linux Berkaitan:

  • Mengkonfigurasi ZFS di Ubuntu 20.04
  • Cara betul -betul mengasyikkan teks dalam skrip bash
  • Asas matematik komputer: binari, perpuluhan, heksadesimal, oktal
  • Cara Menyiapkan RAID1 di Linux
  • Sistem Hung Linux? Cara melarikan diri ke baris arahan dan ..
  • Perkara yang hendak dipasang di Ubuntu 20.04
  • Cara Mengikis laman web dari baris arahan menggunakan HTMLQ
  • Mint 20: Lebih baik daripada Ubuntu dan Microsoft Windows?
  • Gelung bersarang dalam skrip bash
  • Cara mencetak pokok direktori menggunakan linux