ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

02.06.2018, 12:10
|
|
Участник форума
Регистрация: 04.05.2017
Сообщений: 244
Провел на форуме: 94763
Репутация:
6
|
|
Шифрование
Это самый распространенный и один из самых надежный способов сделать ваши личные файлы недоступными для просмотра другими пользователями. Но кроме шифрования есть такая крутая фича как стеганография, суть которой заключается в маскировке файла внутри другого. Сегодня я хотел бы поговорить о том, как реализовать данный способ для цифровых данных.

Стеганография
Это способ хранения и передачи информации, при котором маскируется сам факт ее существования, в отличие от криптографии, которая скрывает содержимое тайного сообщения. Обычно данный метод используют совместно с методом криптографии, т.е. сначала шифруют файл, после чего маскируют его. Понятие стеганографии вытекает еще со времен Римской Империи, когда для доставки сообщения выбирали раба, голову которого брили, а затем с помощью татуировки наносили текст. После того, как волосы отрастали, раба отправляли в путь. Получатель сообщения снова сбривал голову раба и читал сообщение. Современный мир продвинулся дальше и теперь есть множество способов скрыть важные данные. Одним из самых простых способов является маскировка конфиденциальной информации в обычных файлах по типу картинки, видео или аудиозаписи.
Сегодня я хотел бы рассмотреть два интересных способа скрытия данных в аудиофайле. В первом случае мы воспользуемся утилитой DeepSound — той самой программой, которую использовал Эллиот в сериале “Мистер Робот” для скрытия данных на дисках с музыкальными альбомами.

Данный софт является совершенно бесплатным и к сожалению он доступен только для Винды. Но я думаю это не будет является проблемой для линуксоидов т.к можно использовать виртуальную машину для запуска утилиты. Давайте же скачаем и установим прогу с официального сайта. Ссылка будет в описании. С программой справиться даже последний ламер: в верхней части нужно добавить обычный аудиофайл - это может быть допустим музыка или подкаст, а в нижней части те самые секретные файлы, которые нужно спрятать.

Допустим необходимо скрыть приватный ключ от биткоин кошелька. Для этого в верхней части программы нажимаем кнопку “Open carriers files” и выбираем любой аудиофайл. Ну а теперь добавляем наши секретные файлы кнопкой “Add secret files” , после чего нажимаем на “Encode secret file” и указываем пароль для доступа.

В итоге мы получаем аудиофайл,который выглядит и воспроизводится как обычная музыкальная запись. Ну и для расшифровки нужно также выбрать наш зашифрованных аудиофайл кнопкой “Open carriers files”, ввести пароль если ранее вы его устанавливали, после чего нажать на “Extract secret file”. На выходе мы получаем те самые зашифрованные файлы.
Ну а второй способ тоже довольно интересный — мы будем скрывать данные в аудиодорожке. Для начала запускаем фотошоп и создаем картинку, в котором разместим нашу секретную информацию и сохраним его в формате jpg. После установим программу Coagula. Данная утилита преобразует нашу картинку с секретными данными в аудиофайл. Для этого нажимаем File - Open image и выбираем нашу картинку, далее жмем на “Sound - Render without blue”. таким образом наша картинка преобразуется в звуковые помехи. Ну и сохраняем наш файл в формате wav (File - Save Sound as).

По сути это обычный аудиофайл с помехами, но внутри содержится картинка с данными. Для того, чтобы это увидеть нам понадобиться утилита Audacity, которая доступна и для Винды и для Линукса. Открываем наш аудиофайл этой программой и нажимаем сочетание клавиш Shift +M, выбираем опцию "Спектограмма", и таким образом получаем наше зашифрованное сообщение.

Всем спасибо за внимание!
|
|
|

04.06.2018, 16:43
|
|
Познающий
Регистрация: 20.01.2012
Сообщений: 68
Провел на форуме: 20807
Репутация:
1
|
|
|
|
|

13.06.2018, 21:29
|
|
Участник форума
Регистрация: 04.05.2017
Сообщений: 244
Провел на форуме: 94763
Репутация:
6
|
|
эксперементируй и напиши свой опыт
|
|
|

14.06.2018, 09:15
|
|
Познающий
Регистрация: 20.01.2012
Сообщений: 68
Провел на форуме: 20807
Репутация:
1
|
|
Сообщение от madik
↑
эксперементируй и напиши свой опыт
Я бы с радостью, но пиратский StegoHunt я найти не смог
|
|
|

31.07.2018, 07:48
|
|
Участник форума
Регистрация: 06.07.2017
Сообщений: 222
Провел на форуме: 80012
Репутация:
5
|
|
Ну хз, второй вариант тяжело назвать "прячем", если залив файл в любой аудиоредактор мы видим ...
|
|
|

31.07.2018, 19:20
|
|
Участник форума
Регистрация: 04.05.2017
Сообщений: 244
Провел на форуме: 94763
Репутация:
6
|
|
Сообщение от Coost
↑
Ну хз, второй вариант тяжело назвать "прячем", если залив файл в любой аудиоредактор мы видим ...
упор больше идет на факт того что знают о спрятаном отправитель и получатель, ибо надо догодаться,
|
|
|

03.08.2018, 09:06
|
|
Участник форума
Регистрация: 06.07.2017
Сообщений: 222
Провел на форуме: 80012
Репутация:
5
|
|
Сообщение от madik
↑
упор больше идет на факт того что знают о спрятаном отправитель и получатель, ибо надо догодаться,
Эта аудиозапись не будет воспроизводиться нормально, как в первом варианте, поэтому насторожит. А если рассуждать типа "знают отправитель и получатель" то можно и просто сообщение в телеге скинуть или по смс вообще.
Одно дело когда нужна специальная прога для расшифровки и файл выглядит как обычный трек. Другое — когда всё выглядит подозрительно и любой может случайно его "расшифровать".
Апд
Если что, можно просто написать ключ в тхт в блокноте и переделать формат на .мп3. Тогда тоже будут знать отправитель и получатель, и "шифрование" АНАЛогичное.
|
|
|

03.08.2018, 09:53
|
|
Участник форума
Регистрация: 06.07.2017
Сообщений: 222
Провел на форуме: 80012
Репутация:
5
|
|
Тогда ещё один способ "шифрования"
Раз. Отображаем расширения файлов.
Два. Копируем любую пэстню.
Три. Меняем формат на тхт.
Четыре. Открываем самым уебанским блокнотом и дописываем зашифрованные письмена:
Пять. После сохранения меняем формат назад.
Сравним размер после шифрования:
Выглядит как мп3.
Но не открывается в плеере:
Шесть. Переименуем снова в тхт для прочтения.
Семь. Читаем в ебаном блокноте.

|
|
|

03.08.2018, 10:10
|
|
Участник форума
Регистрация: 10.01.2008
Сообщений: 199
Провел на форуме: 961428
Репутация:
662
|
|
Сообщение от Coost
↑
Три. Меняем формат на тхт.

Сразу юзайте 3 пункт mv file.doc file.mp3
кстати да, в плеере тоже не откроется)
|
|
|

03.08.2018, 16:43
|
|
Участник форума
Регистрация: 20.04.2016
Сообщений: 185
Провел на форуме: 52834
Репутация:
47
|
|
Сообщение от Coost
↑
Тогда ещё один способ "шифрования"
Раз. Отображаем расширения файлов.

Два. Копируем любую пэстню.

Три. Меняем формат на тхт.

Четыре. Открываем самым уебанским блокнотом и дописываем зашифрованные письмена:

Пять. После сохранения меняем формат назад.

Сравним размер после шифрования:

Выглядит как мп3.
Но не открывается в плеере:

Шесть. Переименуем снова в тхт для прочтения.

Семь. Читаем в ебаном блокноте.

Ага, только strings спалит всё это независимо от содержимого (Основа форензики). Не очень надёжно. Стенография выглядит более убедительным вариантом.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|