Стеганографія — техніка маскування інформації
Життя сучасної людини тісно пов’язане з цифровими технологіями. Щодня ми вмикаємо комп’ютер або беремо до рук телефон, який уже містить збережену нами особисту інформацію. За допомогою мобільного телефону ми можемо замовляти товари, оплачувати комунальні рахунки, керувати банківським рахунком, розраховуватись на касі за допомогою технології NFC, спілкуватися з близькими. Щоб отримати доступ до всіх цих "зручностей", нам доводиться вводити паролі для доступу до певних послуг. А от відповідальність за збереження пароля вже лягає на плечі кожного особисто. Про це йтиметься у цьому дописі.
Коли йдеться про збереження паролів для доступу до особистої інформації та життєво важливих ресурсів, багато хто, ймовірно, уявляє собі файл Excel із захищеним доступом або менеджер паролів у вигляді окремого додатка. Так, це робочі способи, але я хочу розповісти про дещо інше.
Одного разу я переглядав новинні стрічки в Телеграмі й натрапив на замітку, в якій описувалося, як на полі бою противник не помічав очевидного через хороше маскування та особливості людського сприйняття. Оригінал замітки я вже не знайду, та й це не дуже важливо. Але цей приклад змусив мене замислитися над тим, як можна зберігати особисту інформацію у текстовому вигляді. Уявімо ситуацію: у квартиру пробирається злодій. Оглядаючись навколо, він помічає вмонтований у стіну сейф. Чи буде він сподіватися знайти цінні речі за межами сейфа? Замаскувати можна що завгодно, зокрема й текст.
Мені довелося навести понад 10 прикладів маскування та приховування інформації в ChatGPT, перш ніж я отримав найбільш правильне визначення цьому методу. Називається він – стеганографія.
Стеганографія — це методика приховування інформації всередині інших даних таким чином, щоб сам факт її існування був непомітний. Тобто передача секретних даних відбувається так, що ніхто зі сторонніх осіб навіть не запідозрить, що вони взагалі є. Цей спосіб зберігання даних ідеально підходить для інформації, яку не можна змінити або відновити, наприклад, сід-фраза або ключ доступу до криптогаманця.
На мою думку, найпростіше приховати таку інформацію у візуальних даних — фото, графіці, 3D-моделях. Звичайно, все залежить від того, які файли вам найзручніше редагувати. Ідеально можуть підійти фотографії з великою кількістю тексту, наприклад, торгові ряди в місті з безліччю вивісок або відсканована сторінка газети. Ви, і тільки ви знатимете, де сховані секретні дані.
Тепер кілька прикладів.
Перша ілюстрація згенерована за допомогою штучного інтелекту. Запит на генерацію я спеціально формулював так, щоб видима зона була перевантажена елементами, що створюють загальну динамічну картину: жвава вулиця, безліч вивісок, люди, домашні тварини. Навіть дорога не ідеальна — дівчинка розмалювала її кольоровими крейдами.
Нам важлива лише одна зона цього зображення. Написи на вивісках магазинів замінені на слова сід-фрази для криптовалютного гаманця. А QR-код містить ключ доступу до гаманця в екосистемі Tron. Неважливо що секретна фраза розбита на три частини, ви запам’ятаєте їхню послідовність. Чесно кажучи, дизайн слів на вивісках можна було б ще трохи підкоригувати й додати більше природності, але це лише демонстрація принципу використання маскування.
Другий приклад — газета. Так, мені також довелося використати штучний інтелект для створення цього зображення. Але на практиці ідеально відсканувати сторінку реальної газети або сфотографувати її.
Наприкінці виділеного абзацу додані дванадцять слів сід-фрази. Звичайно, весь текст газети нечитаємий через те, що це робота штучного інтелекту. Але якщо ви відскануєте реальну газету і додасте туди свій текст, то навряд чи хтось зверне на нього увагу.
А тепер уявіть, що у вас на комп’ютері створено папку з назвою "Зображення, штучний інтелект", у якій зберігається близько десятка подібних однотипних зображень і лише одне з них містить у собі пароль. Реально ваші приховані дані майже неможливо знайти.
Збереження даних у 3D-моделі:
І останній метод, який можна використовувати навіть без навичок графічного дизайну. Збереження пароля у метаданих майже будь-якого файлу. Ви можете використати для цього зображення або аудіофайл. У комп’ютері клацніть на файл правою кнопкою миші та виберіть пункт "Властивості". На вкладці "Деталі" знайдіть будь-яке текстове поле, яке можна редагувати і додайте туди інформацію, яку хочете зберегти. Це може бути опис або ключові слова.
При збереженні сід-фрази ви можете на початку і в кінці рядка додати свої слова, які не мають відношення до набору слів у ключі, наприклад, ім’я або назву міста чи що завгодно інше. Навіть якщо ваш ноутбук буде вкрадено, навряд чи злодій заходитиме у властивості всіх аудіофайлів або світлин з котиками.
Головне у стеганографії — це баланс між зручністю та безпекою. Чим природніше замаскована інформація, тим вища ймовірність, що ніхто не запідозрить її існування. Важливо зробити це так, щоб тільки ви могли швидко й легко отримати доступ до своїх даних.
- Графіка, крім скріншотів, згенерована за допомогою ШІ - piclumen.com
Який цікавий метод...."приховати на самому виду".
Хоча, це допоможе тільки проти уваги людей, і може не врятувати, якщо ваші дані аналізуватимуть спеціальні алгоритми.
Зате це можна використовувати й іншим чином, по принципу 25-го кадра: серед валу інформації додавати ключову, свідомість глядача її не помітить, а підсвідомість зчитає усе. Напевне, це широко використовується в сучасних інформаційних війнах та пропаганді.
Я колись бачив огляди, що мультики для дітей прошиті прихованими посланнями сексуального направлення, які формуються просвітами між гілок дерев, сур'ями зірок, і тому подібними аплікатурами.
Цей метод працює проти людської уваги і проти людського фактора. Спосіб передбачає відсутність аналізу спеціальними алгоритмами.
25-й кадр... мені здається, це трохи інше. Але близько за ідеєю.
Я щоб не забувати змінений пароль, залишала картинки на тому ж сайті, що про нього нагадували. А Ви взяли і викрили весь шифр 🤣🤣🤣🤣
Життя повне сюрпризів ))
😆😆😆
Ну я вже давно таким не займаюсь, так як перестала вести соц. мережі тому, сюрприз не актуальний.
Ой... соц.мережі то темна клоака, це добре що вас там немає, але я змушений по роботі 🤷🏼♂️🫠
Є, але не користуюся. Стало не цікаво. Steemit заміняє цю розвагу на 100%.
Я в той самій ситуації 😅
Quite the first time I will be hearing about this for the first time. Quite so interesting to really learn more about it. I think it will be a great way to secure and save password which I like