Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 5 6 След.
RSS
Скрытые архивы в jpg файлах
 
// что есть люди (судя по комментариям) это открытие

есть люди [для которых] это открытие.

Ещё более грустно, что не все отличают криптографию от стеганографии, считая, очевидно, что если ты покриптовал инфу пгп каким-нибудь, то больше ничего делать не надо.
 
Кстати, посмотрел формат жпега.
Длины в заголовке нет, но можно сделать следующее:
Можно покопировать все секции вплоть до FFD9, оставшуюся часть отрезать. Это как противодействие.

А если скрывать по-правилам, то перед FFD9 можно засунуть секцию с комментарием, который может быть каким угодно.

Понятно, что можно и комментарии отрезать.
 
Все гораздо проще,есть такой бровзер-SpyCamera, китаезы сделали. Прекрасно использует стеганографию,и весит около метра. Новое-это хорошо забытое старое...:)
 
Стеганография - наука занимающаяся  сокрятием факта передаваемой информации.
Если поменять расширение файла с RAR на JPG то будет то же сокрытие факта передачи, темболее, что большинство установленных фильров почтовых серверов не проверяет содержимое передаваемого файла, а проверяет только расширение.

На самом деле, хорошие анализаторы, предлагаемые компание JET, например, в данной передаче ничего не заподозрят, но следует отметить, что при детальном анализе будет возможно извлечь заголовок архива, что уже по сути не является удачным решением при сокрытии факта передачи информации, даже применение встроенных алгоритмов шифрования в RAR не обеспечит защиту сокрытия факта передачи.

На мой взгляд, представлен читателям и критикам механизм скливания двух разных форматов данных не является стеганографией - это все равно, что склеить два exe'шника.


однако, тема действительно интересная, так как для службы ИБ, полностью опирающейся на работу автоматизированных средств анализа, данный подход к сокрытию информации не вызовет подозрений.
 
автор прочитал досточно, автор компетентен, НО что ли мне изменяет память, но помоему я гдето это читал, да, да, припоминнаю, журнал Хакер. не говорю о плагиате, но по крайней мере это уже обсуждалось.
 
про противодействие. я думаю от этого нет защиты.
 
Статейка ничего... новость конечно не новая, но судя по отзывам актуальная.
А то что какойто кидди припомнил что читал в журнале Хакер =))
смешно.

Автор молодец.
 
Способов подобных этому можно придумать  оооочень много. Можно хоть раз в неделю всех удивлять. Все департаменты в шоке.
 
Идея про обрезание очень хороша. Но нигде не используется.
насчёт велосипеда..попрошу найти такую инфу хотя бы в нете
если какие-то вопросы можете на мыло написать sachk@yandex.ru или iksachkov@tnk-bp.com
 
нафига вся мутотень про хидеры то? А вобще метод известный и если *спецов по секьюрити* он удивил или насторожил - гнать их надо..
 
Ну че вы и впрямь на автора накинулись!? Насчет того чтоб JPEG файлы резать по указанной длине, так это легко обойти: взят BMP файлик (большой) в байт цвета дописать по битику, по два (сильно на качество картинки это не повлияет) тот же RAR архив, а потом так и выслать.
 
Все, кто пишут "изобрёл велосипед" - просто завидуют, что это написал автор статьи, а не они.
Я прекрасно знаю психологический тип таких людей: "я гений, а все остальные идиоты, и моя миссия - доказать им это". Лучшее лекарство от такого - ак47.
Человек написал статью, не поленился найти доки по структуре рара и жпега, даже сделал скриншоты, а какие-ту мудозвоны пишут "ой, да я это знаю". Да сиди молча, если знаешь. автор же не написал "октрытие века!". Знаешь способ решить проблему, изложенную автором - предлагай, а покидаться понтами любой может. У меня 5 высших образований, например. Я вру или нет?
 
Интересно jpg выносить значит можно, а rar нет? Или служба безопасности просмотрит дискету увидит jpg и пропустит?
 
Хорошая статья. Язык немного хромает, а так очень хорошо.

Автор, можно сказать, нашёл дырку (или закладку?) в формате jpeg, а вы на него бочку катите. Сами чего-нибудь найдите.
 
Статья неплохая. Освещена одна проблема. Освещена целостно (достаточно полно, но нет лишнего). Возможно, многим эта информация не окажется нужной, но всем угодить нельзя.
 
Цитата
Я прекрасно знаю психологический тип таких людей: "я гений, а все остальные идиоты, и моя миссия - доказать им это"
Как-то двойственно это звучит ... %)

А статья действительно замечательная, я знал про стегнографию, но думал что нужен какой-нить софт специальный ... а тут простой cat, проверил работает %)

Жаль что rar, упаковщика в юнихе свободного нету. Такая фигня с bz2 или gzip-ом работать не будет ?
 
Да... гаспада...
Не могёте вы смотреть спокойно на то, что другие УЧАТСЯ.

Статья 5 баллов... Уважаю... Если сам...

PS: ВелоФобам...
Для того чтобы чему -то научиться нередко приходится изобретать велосипед...
Меня тоже в этом обвиняли долго... Но некоторые... хм...  "велосипеды..." у меня получались более продуктивными, нежели оригиналы... посему... ЭТА тема для меня закрыта. И я уже не дёргаюсь... а с улыбкой смотрю на людей - ВелоФобов... - Любителей готовенького, сладенького и вкусненького....
 
Цитата
У жпега длина файла идёт в заголовке. Вот по длине и регать.

Вообе говоря, раз уж автор воспользовался winhex, ему надо было это число увеличить на размер вставленных данных.

Один из надёжных способов вставки лефой инфы в любой файл класса RIFF - вставить блок нестандартного типа с нужными данными. По стандарту такие блоки игнорирутся читалками
 
многа букаф, не асилил ;)
В хацкере еще года 4 назад мелькала софтинка для скрытия внутри картинок различной информации, при это картинка сохранялась, просто становилась тяжелее.
 
А ктонибудь может подкинуть информации о стеганографии в AVI  ?  я нашел только одну прогу но не знаю какой алгоритм она использует , если есть тут народ разбирающийся в стеганографии подскажите где можно почитать конкретно про AVI.
Страницы: Пред. 1 2 3 4 5 6 След.
Читают тему