Стеганография - методы выявления

Discussion in 'Безопасность и Анонимность' started by B1t.exe, 15 Aug 2011.

  1. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Как не странно - на форуме нет такого раздела, и еще не мало странно, что очень мало тем про стеганографии. Ведь наука древняя и серьезная.

    Изучаю ИБ и остановился на стенографии. т.е. описано , что это так круто, как это делается и т.д., но не слово "а как спалить это дело" или как взломать? вдь помимо "смещения" файлов он еще и пароль(ключ) ставит на распаковки.

    У кого есть опыт работы с этим делом ? опишите пожалуйста слабые и сильные места. какими программами работйте, возможности и все что вам известно(если не жалко) про стеганографии )))
     
  2. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Думается мне что если нет информации о том в чем конкретно будет спрятанна информация то методов ее выявления не существует. Например Стеганография в картинке может быть легко спутанна с шумом фотоаппарата или эффектом после компресси в JPEG, или шум со стеганографией. Тут спецалистов по этому вопросу нет 95%.
    Про взлом выявленной информации вопрос вообще не уместен, потому что это отдельный вопрос и "обсосан" вдоль и поперек. Курить надо алгоритмы для защиты информации AES DES IDEA GOST бла бла бла (или чем там оно закриптованно в конкретном случае) и к теме не имеет никакого отношения.

    Спроси ГУГЛ про Стеганографию
     
    #2 spider-intruder, 15 Aug 2011
    Last edited: 15 Aug 2011
  3. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
  4. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    spider-intruder

    Иногда лучше жевать, чем говорить (© reklama)
    если не знаешь о чем я или причем тут AES с стеганогирафией , то лучше не введи меня в заблуждению. Ты лучше читай как маскируется инфо и к чему я, что говорю "взлом".

    HIMIKAT

    да видел, хотел там написать, но как то твоя тема он про стеганографии. а мой нечто анти-стеганографии :)
     
  5. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Мне как-то попадалась тулза от наших немецких собратьев, она значит сканила винт на предмет наличия на нем файлов сокрытых приемами стеганографии. Но название уже не вспомню.
     
  6. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Это вот наверно то, что ищу ! тулза для форензики...

    жаль конечно не знаешь название :(
     
  7. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    B1t.exe
    Единственное что помню, там прилагался список тулз для стеганографии, контейнеры которых она могла выявлять. Из этого можно сделать вывод, что эти тулзы оставляли свой какой-то конкретный "отпечаток", по которому их можно выявить. Есть же ведь утилита TCHunt, для поиска скрытых хранилищ TrueCrypt'а
     
  8. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    HIMIKAT

    получается они именно по опечаткам (footprint) ищут?
    Очень печально :(
    если я у себя на компе скрыл база картона в каком то файле и передал Васю, то у Васи не реально выяснить, что у него есть файл скрыт методом стеганографии .. ?
    Не ужели столько бессильны мы?
     
  9. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    B1t.exe
    Имелось ввиду по отпечаткам которые оставляли конкретные стеганографические тулзы на контейнерах, при этом система не важна, в плане переноса этого контейнера.
     
  10. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    HIMIKAT

    Кстати, все же нашел интересную статью на ксакепе. Можешь читать, если интересно:
    http://www.xakep.ru/post/37769/

    но мне кажется тема сисек все же не расскрыт ...
     
  11. avin

    avin Member

    Joined:
    4 Jul 2011
    Messages:
    103
    Likes Received:
    41
    Reputations:
    2
    линейно дискриминантный анализ мать его!
    ПОЧИТАТЬ