Стеганография: искусство скрывать сообщения на виду

Стеганография: искусство скрывать сообщения на виду
Стеганография: искусство скрывать сообщения на виду
стеганография
стеганография

И вы думали, что ваши татуировки были провокационными. В 499 году до н. э. Гистией, греческий советник персидского царя Дария I, приказал рабу посетить своего зятя Аристагора. Когда мужчина пришел, он попросил, чтобы ему побрили голову.

Там, вытатуированным на скальпе порабощенного человека, было скрытое послание от Гистиея. Аристагору было приказано поднять восстание против не кого иного, как самого персидского царя Дария I.

Советник исполнил свое желание: Аристагор поднял Ионическое восстание 499-494 гг. до н. э. - Дарий I в конечном итоге победил, но революция стала катализатором греко-персидских войн (вы знаете, тех, которые инсценированы в фильме «300 спартанцев»).

Спрятав боевые слова под шевелюрой, Гистией стал одним из первых, кто применил стеганографию. Это скрытая техника общения, которую мы используем до сих пор.

«Стеганография» означает «скрытое письмо». По сути, это искусство не только создания секретного сообщения, но и сокрытия самого сообщения.

Гистией замышлял заговор против своего правителя. Излишне говорить, что греку приходилось действовать осторожно. Конечно, он мог бы отправить Аристагору письмо, как нормальный человек. Но такую записку можно было легко перехватить. Даже если бы он использовал какой-то невзламываемый код, сам факт того, что человек, близкий к Дарию I, вообще отправлял зашифрованные письма, вызвал бы удивление.

Нет, Гистиею пришлось спрятать свое послание в таком месте, где никому не придет в голову искать его или узнать, что это такое. Это стеганография 101.

Неизвестность и безопасность

Джессика Фридрих - системный ученый из Бингемтонского университета в Нью-Йорке и эксперт по месту стеганографии в цифровых медиа.

«Сила стеганографии заключается в том, что сам акт тайного общения не очевиден», - говорит она нам по электронной почте.

Не путайте это с криптографией. Родственный, но отличительный процесс, криптография включает в себя получение части информации, а затем попытку сделать ее непонятной для всех, кроме предполагаемого получателя (получателей).

И это хорошо. Цифровые подписи основаны на криптографии, как и мобильные телефоны и банкоматы (банкоматы).

Тем не менее, как отметил в статье 2017 года специалист по информатике Саймон Р. Уайзман, такое общение «можно увидеть, и очевидно, что какое-то сообщение передается, даже если это сообщение не может быть прочитано».

Со стеганографией это совершенно новая игра.

Смотрит нам в лицо

«Стеганография может работать по-разному», - объясняет Фридрих. По ее словам, в одном из методов, называемом стеганографией путем модификации обложки, «[существующее] изображение модифицируется, чтобы передать желаемое сообщение».

При правильном подходе вы можете вставить цитаты Шекспира в обычную цифровую фотографию кота. Один из способов сделать это - изменить некоторые пиксели таким образом, что это будет слишком незаметно для невооруженного глаза.

"Секретная книга" извлекла выгоду из этой концепции. Расширение браузера Google Chrome, представленное в 2013 году, позволяло пользователям Facebook вносить невероятно небольшие изменения в изображения JPEG, размещенные на платформе социальных сетей. В ходе этого процесса участники могли скрывать сообщения длиной до 140 символов прямо внутри картинок - без ведома (почти) тех, у кого не было пароля, необходимого для их раскрытия.

Неподвижные изображения - это прекрасно и все такое, но некоторые люди предпочитают скрывать свои сообщения в компьютерных аудиофайлах. Люди, использующие аудиостеганографию, имеют в своем распоряжении множество уловок, от сокрытия эха до использования звуковых частот, лежащих выше нормального диапазона человеческого слуха.

Осторожное изготовление

В чужих руках стеганография может стать разрушительным инструментом, как я понял, старый Дариус.

Кибер-злоумышленники, как известно, распространяют вредоносное вредоносное ПО, используя стенографические методы; подумайте о цифровых троянских конях. Правительственные учреждения и частные компании также должны быть начеку против хакеров, которые проникают на их веб-сайты, а затем оставляют опасные данные внутри стеганографических файлов.

«Стегаанализ» - это практика обнаружения и выявления стеганографии. Иногда подозрительные файлы проверяются алгоритмами, специально разработанными для этой цели.

«Современная стеганография использует мощное исходное кодирование, чтобы свести к минимуму влияние изменений встраивания», - говорит Фридрих. «Современный стегоанализ обычно основан на машинном обучении».

Стеганография просочилась в нашу популярную культуру. В 2013 году исследовательский центр Pew Research Center сообщил, что «58% [американских] подростков-пользователей социальных сетей говорят, что они делятся внутренними шутками или каким-то образом скрывают свои сообщения».

Эта практика может показаться безобидной, но некоторые говорят, что под поверхностью скрывается более глубокий смысл. «Для создания другого рода конфиденциальности, - отмечается в отчете, - многие подростки-пользователи социальных сетей будут скрывать некоторые из своих обновлений и сообщений, делясь закодированными сообщениями, которые поймут только определенные друзья».

Исследователи в области коммуникаций Дана Бойд и Элис Э. Марвик называют это явление «социальной стеганографией». Гистией был бы горд.

Интересно

Если вы посмотрите на табло левого поля бостонского Fenway Park, вы заметите ряд нарисованных точек и тире. На азбуке Морзе они обозначают инициалы «TAY» и «JRY» для бывших владельцев Red Sox Тома А. Яуки и Джин Р. Яуки.