PDA

Просмотр полной версии : Прячем файлы внутри аудиозаписей как в сериале "Мистер Робот"


madik
02.06.2018, 12:10
Шифрование

Это самый распространенный и один из самых надежный способов сделать ваши личные файлы недоступными для просмотра другими пользователями. Но кроме шифрования есть такая крутая фича как стеганография, суть которой заключается в маскировке файла внутри другого. Сегодня я хотел бы поговорить о том, как реализовать данный способ для цифровых данных.

https://d.radikal.ru/d19/1806/c0/9098705aeed5.jpg (https://radikal.ru)

Стеганография

Это способ хранения и передачи информации, при котором маскируется сам факт ее существования, в отличие от криптографии, которая скрывает содержимое тайного сообщения. Обычно данный метод используют совместно с методом криптографии, т.е. сначала шифруют файл, после чего маскируют его. Понятие стеганографии вытекает еще со времен Римской Империи, когда для доставки сообщения выбирали раба, голову которого брили, а затем с помощью татуировки наносили текст. После того, как волосы отрастали, раба отправляли в путь. Получатель сообщения снова сбривал голову раба и читал сообщение. Современный мир продвинулся дальше и теперь есть множество способов скрыть важные данные. Одним из самых простых способов является маскировка конфиденциальной информации в обычных файлах по типу картинки, видео или аудиозаписи.

Сегодня я хотел бы рассмотреть два интересных способа скрытия данных в аудиофайле. В первом случае мы воспользуемся утилитой DeepSound — той самой программой, которую использовал Эллиот в сериале “Мистер Робот” для скрытия данных на дисках с музыкальными альбомами.

https://a.radikal.ru/a16/1806/58/46efeeb7eae5.jpg (https://radikal.ru)


Данный софт является совершенно бесплатным и к сожалению он доступен только для Винды. Но я думаю это не будет является проблемой для линуксоидов т.к можно использовать виртуальную машину для запуска утилиты. Давайте же скачаем и установим прогу с официального сайта. Ссылка будет в описании. С программой справиться даже последний ламер: в верхней части нужно добавить обычный аудиофайл - это может быть допустим музыка или подкаст, а в нижней части те самые секретные файлы, которые нужно спрятать.

https://c.radikal.ru/c13/1806/e1/53416b8d0d6f.jpg (https://radikal.ru)

Допустим необходимо скрыть приватный ключ от биткоин кошелька. Для этого в верхней части программы нажимаем кнопку “Open carriers files” и выбираем любой аудиофайл. Ну а теперь добавляем наши секретные файлы кнопкой “Add secret files” , после чего нажимаем на “Encode secret file” и указываем пароль для доступа.

https://d.radikal.ru/d23/1806/1b/6d8fc75ba081.jpg (https://radikal.ru)

В итоге мы получаем аудиофайл,который выглядит и воспроизводится как обычная музыкальная запись. Ну и для расшифровки нужно также выбрать наш зашифрованных аудиофайл кнопкой “Open carriers files”, ввести пароль если ранее вы его устанавливали, после чего нажать на “Extract secret file”. На выходе мы получаем те самые зашифрованные файлы.

Ну а второй способ тоже довольно интересный — мы будем скрывать данные в аудиодорожке. Для начала запускаем фотошоп и создаем картинку, в котором разместим нашу секретную информацию и сохраним его в формате jpg. После установим программу Coagula. Данная утилита преобразует нашу картинку с секретными данными в аудиофайл. Для этого нажимаем File - Open image и выбираем нашу картинку, далее жмем на “Sound - Render without blue”. таким образом наша картинка преобразуется в звуковые помехи. Ну и сохраняем наш файл в формате wav (File - Save Sound as).

https://b.radikal.ru/b30/1806/b9/874372fa1b9c.jpg (https://radikal.ru)

По сути это обычный аудиофайл с помехами, но внутри содержится картинка с данными. Для того, чтобы это увидеть нам понадобиться утилита Audacity, которая доступна и для Винды и для Линукса. Открываем наш аудиофайл этой программой и нажимаем сочетание клавиш Shift +M, выбираем опцию "Спектограмма", и таким образом получаем наше зашифрованное сообщение.

https://d.radikal.ru/d42/1806/1f/f24a05731c06.jpg (https://radikal.ru)

Всем спасибо за внимание!

DmitryU
04.06.2018, 16:43
Интересно, решения типа StegoHunt (https://www.wetstonetech.com/products/stegohunt/) как реагируют на получившиеся файлы?

Производителем заявлено обнаружение over 1000 методов стеганографии, в том числе в аудио файлах.

Есть опыт?

madik
13.06.2018, 21:29
↑ (https://antichat.live/posts/4215293/)
Интересно, решения типа StegoHunt (
https://www.wetstonetech.com/products/stegohunt/
) как реагируют на получившиеся файлы?
Производителем заявлено обнаружение over 1000 методов стеганографии, в том числе в аудио файлах.
Есть опыт?


эксперементируй и напиши свой опыт

DmitryU
14.06.2018, 09:15
↑ (https://antichat.live/posts/4217884/)
эксперементируй и напиши свой опыт


Я бы с радостью, но пиратский StegoHunt я найти не смог

Coost
31.07.2018, 07:48
Ну хз, второй вариант тяжело назвать "прячем", если залив файл в любой аудиоредактор мы видим ...

madik
31.07.2018, 19:20
↑ (https://antichat.live/posts/4232221/)
Ну хз, второй вариант тяжело назвать "прячем", если залив файл в любой аудиоредактор мы видим ...


упор больше идет на факт того что знают о спрятаном отправитель и получатель, ибо надо догодаться,

Coost
03.08.2018, 09:06
↑ (https://antichat.live/posts/4232479/)
упор больше идет на факт того что знают о спрятаном отправитель и получатель, ибо надо догодаться,


Эта аудиозапись не будет воспроизводиться нормально, как в первом варианте, поэтому насторожит. А если рассуждать типа "знают отправитель и получатель" то можно и просто сообщение в телеге скинуть или по смс вообще.

Одно дело когда нужна специальная прога для расшифровки и файл выглядит как обычный трек. Другое — когда всё выглядит подозрительно и любой может случайно его "расшифровать".

Апд

Если что, можно просто написать ключ в тхт в блокноте и переделать формат на .мп3. Тогда тоже будут знать отправитель и получатель, и "шифрование" АНАЛогичное.

Coost
03.08.2018, 09:53
Тогда ещё один способ "шифрования"

Раз. Отображаем расширения файлов.

http://www.picshare.ru/uploads/180803/I3Ys3368R6.jpg

Два. Копируем любую пэстню.

http://www.picshare.ru/uploads/180803/9L1G5f1Z3s.jpg

Три. Меняем формат на тхт.

http://www.picshare.ru/uploads/180803/vMiA3a8675.jpg

Четыре. Открываем самым уебанским блокнотом и дописываем зашифрованные письмена:

http://www.picshare.ru/uploads/180803/R0cUHc0L3m.jpg

Пять. После сохранения меняем формат назад.

http://www.picshare.ru/uploads/180803/mOksv6M9me.jpg

Сравним размер после шифрования:

http://www.picshare.ru/uploads/180803/rgkvHN2Q4X.jpg

Выглядит как мп3.

Но не открывается в плеере:

http://www.picshare.ru/uploads/180803/EXxZ8F9a30.jpg

Шесть. Переименуем снова в тхт для прочтения.

http://www.picshare.ru/uploads/180803/vMiA3a8675.jpg

Семь. Читаем в ебаном блокноте.

http://www.picshare.ru/uploads/180803/R0cUHc0L3m.jpg

DezMond™
03.08.2018, 10:10
↑ (https://antichat.live/posts/4233488/)
Три. Меняем формат на тхт.
http://www.picshare.ru/uploads/180803/vMiA3a8675.jpg


Сразу юзайте 3 пункт mv file.doc file.mp3

кстати да, в плеере тоже не откроется)

st55
03.08.2018, 16:43
↑ (https://antichat.live/posts/4233488/)
Тогда ещё один способ "шифрования"
Раз. Отображаем расширения файлов.
http://www.picshare.ru/uploads/180803/I3Ys3368R6.jpg
Два. Копируем любую пэстню.
http://www.picshare.ru/uploads/180803/9L1G5f1Z3s.jpg
Три. Меняем формат на тхт.
http://www.picshare.ru/uploads/180803/vMiA3a8675.jpg
Четыре. Открываем самым уебанским блокнотом и дописываем зашифрованные письмена:
http://www.picshare.ru/uploads/180803/R0cUHc0L3m.jpg
Пять. После сохранения меняем формат назад.
http://www.picshare.ru/uploads/180803/mOksv6M9me.jpg
Сравним размер после шифрования:
http://www.picshare.ru/uploads/180803/rgkvHN2Q4X.jpg
Выглядит как мп3.
Но не открывается в плеере:
http://www.picshare.ru/uploads/180803/EXxZ8F9a30.jpg
Шесть. Переименуем снова в тхт для прочтения.
http://www.picshare.ru/uploads/180803/vMiA3a8675.jpg
Семь. Читаем в ебаном блокноте.
http://www.picshare.ru/uploads/180803/R0cUHc0L3m.jpg


Ага, только strings спалит всё это независимо от содержимого (Основа форензики). Не очень надёжно. Стенография выглядит более убедительным вариантом.

Coost
03.08.2018, 17:26
↑ (https://antichat.live/posts/4233615/)
Ага, только strings спалит всё это независимо от содержимого (Основа форензики). Не очень надёжно. Стенография выглядит более убедительным вариантом.


Да ты в суть вникни. Почитай, что я писал перед этим постом. И прошу обратить внимание на ковычки в слове ШИФРОВАНИЕ

madik
03.08.2018, 20:36
↑ (https://antichat.live/posts/4233647/)
Да ты в суть вникни. Почитай, что я писал перед этим постом. И прошу обратить внимание на ковычки в слове ШИФРОВАНИЕ


друган если в PE файл можно что то запихать ты думаешь что в mp3 файл шифрованый трек не засунуть?

Coost
04.08.2018, 07:23
↑ (https://antichat.live/posts/4233766/)
друган если в PE файл можно что то запихать ты думаешь что в mp3 файл шифрованый трек не засунуть?


Ты вообще на своей волне, я смотрю? Я ещё раз повторюсь для тех кто в танке. Второй метод из темы — не шифрование, а говно.

madik
06.08.2018, 12:20
↑ (https://antichat.live/posts/4233864/)
Ты вообще на своей волне, я смотрю? Я ещё раз повторюсь для тех кто в танке. Второй метод из темы — не шифрование, а говно.


для тех кто не в танке статья не про шифрование а про методы внедрения текста в mp3 файл

madik
06.08.2018, 12:21
↑ (https://antichat.live/posts/4233864/)
Ты вообще на своей волне, я смотрю? Я ещё раз повторюсь для тех кто в танке. Второй метод из темы — не шифрование, а говно.


шифрование и стеганография это одно и тоже но не тоже самое

Coost
06.08.2018, 13:55
↑ (https://antichat.live/posts/4234379/)
шифрование и стеганография это одно и тоже но не тоже самое


Суть не в термине, а в банальности второго метода

madik
07.08.2018, 21:53
↑ (https://antichat.live/posts/4233864/)
Второй метод из темы — не шифрование, а говно
.


ммм вот как это называеться

WooBe
01.09.2018, 13:52
Полгода назад писал программу для запихивания текста в аудио-файл в частотную область (по предмету основы стеганографии). в интернете нихера на самом деле нет (я просто искать не умею), но из говна и палок я сделал ето дерьмо...

Partizan87
23.09.2018, 04:45
Спасибо за статью. Действительно очень интересно почитать.

Особенно нубчикам вроде меня.

sofiamikhailova
14.11.2018, 11:18
спасибо за информацию , именно то что надо , давно интересовалась данным вопросом

Ruslan466gv
20.01.2019, 12:36
прятать один файл в другом это плохая идея у файлов есть так называемая файловая сигнатура по который его легко можно извлечь

файлы нужно предварительно нужно шифровать а уж потом прятать