Хакеры научились прятать секретную информацию в обычных эмодзи

4
Эмодзи

Инженер-программист Пол Батлер представил результаты своего исследования по применению Unicode для создания нового шифра. За основу в нем используются эмодзи, которые передаются открыто в любых сообщениях. Но если взглянуть на них через декодер, написанный Батлером, можно увидеть множество скрытой информации.

Уязвимость в Unicode возникла из-за использования «селекторов вариаций» VS-1 – VS-256. Система не распознает их как символы, а потому не отображает на экране — это своего рода метка со служебной информацией. Но их можно привязать к отображаемому контенту, в данном случае — к эмодзи. На выходе получаются привычные изображения, но с добавлением невидимой для человека информации.

После ренденринга эмодзи увидеть человеческим глазом или аналогичными системами проверки добавленную информацию уже невозможно, она легко пройдет контроль и цензуру. В один селектор помещается байт данных, селекторы можно объединять в цепочки, что позволяет шифровать почти неограниченные объемы информации. Например, проставить в посланиях аналог водяных знаков, а потом отследить по ним цепочку переписки, тем самым взломав политику конфиденциальности в какой-нибудь организации.

Батлер обнаружил, что практически все крупные языковые модели без труда справляются с обнаружением и дешифровкой такой информации. Но есть ограничения, связанные с правилами использования конкретных нейросетей для рядовых пользователей, плюс надо уметь составлять соответствующие промпты. Батлер упростил эту задачу, изготовив удобный инструмент, он выложен в свободный доступ и любой желающий может проверить, что скрывается за безобидными эмодзи. Или зашифровать свое собственное послание.


ЧИТАЙТЕ ТАКЖЕ
Комментарии  4
  • Дык значит киберспецслужбам надо проверять все эти смайлики на наличие шифровок. Наверняка можно будет привлечь немало народа за дискредитацию армии и критику власти, даже если они никого и не помышляли дискредитировать и ничего не шифровали. Вдруг ИИ там за них что-то запрещëнного нашифровал...

    Ответить
    +
  • Еще лет 20 назад читал статью о программе которая шифровала текст в картинку. Точнее текст шифровался как дефекты картинки. Была показана исходная картинка и с шифровкой. На глаз не отличишь. В тегах тоже нет пометок. Только если изначально знаешь что картинка с подвохом загружаешь файл с ней и читаешь текст.

    Ответить
    +
    • это стеганография

      Ответить
      +
  • Куаркод тоже бывает в виде картинки.

    Ответить
    +
(без регистрации)
Любопытный факт
Комедийный актер Джон Клиз в возрасте 12 лет был ростом более 180 сантиметров.
Обновить
Свежие Комментарии

ВойтиРегистрация