Uzbunjivači mogu da odahnu - objavljena aplikacija koja maskira skrivene tačkaste obrasce štampača

Vesti, 03.07.2018, 10:00 AM

Uzbunjivači mogu da odahnu - objavljena aplikacija koja maskira skrivene tačkaste obrasce štampača

Četiri naučnika sa Tehničkog univerziteta u Drezdenu, u Nemačkoj, napravila su aplikaciju koja otkriva i maskira skrivene tačke obrazaca koje laserski štampači u boji ostavljaju na svim štampanim dokumentima.

Ove tačke kodiraju informacije o hardveru štampača, samom štampanom dokumentu i datumu štampanja. Skoro svi savremeni laserski štampači u boji dodaju ih u dokumente a da pri tom o tome ne obaveštavaju korisnike.

Većinu korisnika ove tačke ne bi brinule ni da znaju za njih, pogotovo zato što nisu vidljive ljudskom oku. Međutim, za uzbunjivače, one su veliki problem, jer zahvaljujući njima represivne vlasti ili poslodavci mogu da prate izvor do određenog štampača, datuma ili vremena, i da tako smanje broj potencijalno osumnjičenih.

Kako bi pomogli korisnicima, bar onima kojima je to važno, da sačuvaju svoju privatnost, naučnici iz Drezdena su pronašli algoritam za otkrivanje ovih tačkastih obrazaca i dodavanje dodatnih tačaka preko njih, maskiranje i anonimizaciju izvora štampanog dokumenta.

Oni su objavili aplikaciju koja može da izvede ovaj proces. Ime aplikacije je DEDA, što je skraćenica za Dots Extraction, Decoding i Anonymisation alat.

Aplikacija može dodati dokumentu tačke tu i tamo, kako bi malim delimičnim izmenama napravila skriveni tačkasti obrazac, ili može u potpunosti izbrisati obrazac da bi se osigurala potpuna anonimnost.

U saopštenju za medije, istraživači iz Drezdena su rekli da su napravili i objavili aplikaciju DEDA da bi obezbedili građanima potpunu slobodu govora. Njihovi razlozi vezani su za činjenicu da iako skrivene tačke štampača ne predstavljaju neprijatnost za obične korisnike, one jesu opasnost za uzbunjivače, osobe zahvaljujući kojima cure nekad ključni dokumenti koji otkrivaju užasne zloupotrebe moći.

"Svaka osoba treba da ima slobodu govora, koja treba da uključi otkrivanje neprihvatljivih situacija u kompanijama ili državnim organima", rekao je Timo Rihter, jedan od četvorice tvoraca DEDA aplikacije.

"Vjerujemo da građani treba da budu svesni postojanja takvih kodova i nadzora koje oni omogućavaju", rekao je Stefan Ešer, drugi istraživač uključen u DEDA projekt.

Organizacije koje se zalažu za zaštitu privatnosti, kao što je Fondacija za elektronske granice, upozoravaju na skrivene tačke štampača još od 2005. godine, a pomenuta organizacija objavljuje i ažurira spisak štampača koji su privatno testirani i za koje je potvrđeno da koriste ove tačke.

Tačke štampača postale su glavna tema 2016. godine kada su američke vlasti otkrile NSA uzbunjivača Rialiti Li Viner zahvaljujući skrivenim tačkama štampača koje su bile u dokumentu koji je ona dala jednoj novinskoj agenciji.

DEDA aplikacija je dostupna na GitHubu. Istraživači su predstavili svoj rad pod nazivom "Forenzička analiza i anonimizacija štampanih dokumenata" [PDF] na konferenciji ACM Information Hiding and Multimedia Security 2018 koja je održana u Inzbruku, u Austriji, pre dve nedelje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje