Rileva la steganografia nelle immagini

67

Recentemente ho trovato uno strano file JPEG: risoluzione 400x600 e una dimensione di file di 2,9 MB. Mi sono insospettito e sospetto che ci siano alcune informazioni aggiuntive nascoste. Ho provato alcune cose semplici: apri il file con alcuni strumenti di archiviazione; ho provato a leggere il suo contenuto con un editor, ma non sono riuscito a trovare nulla di interessante.

Ora le mie domande: che altro posso fare? Sono disponibili strumenti che analizzano le immagini per i dati nascosti? Forse uno strumento che analizza le intestazioni di file conosciute?

    
posta Chris 14.02.2011 - 16:17
fonte

5 risposte

47

Per rilevare la steganografia, si tratta in realtà di analisi statistiche (non di una materia che conosco molto bene).
Ma qui ci sono alcune pagine che potrebbero aiutarti.

risposta data 14.02.2011 - 16:46
fonte
14

Seguirò la raccomandazione per Stegdetect: ecco un'altra buona fonte di informazioni link così come i download per stegbreak e XSteg

Puoi andare direttamente alla fonte per la ricerca su questo se sei interessato; La pagina di Neil Provos è qui link

    
risposta data 14.02.2011 - 17:28
fonte
11

Ci sono alcuni ottimi riferimenti generali nelle altre risposte qui, quindi darò qualche input specifico per la tua situazione:

Quando si nascondono i dati nelle immagini senza modificare le dimensioni del file, lo si inserisce nei bit di ordine inferiore; questo può essere rilevato aprendo in un editor con un istogramma e cercando i bordi frastagliati. Ma suona come una concatenazione di un file all'immagine; * Gli abitanti di Chan spesso usano questa tecnica per distribuire file illeciti. Cercare le firme dei file dopo il primo - ad esempio, usando 'grep -a' con un elenco di numeri magici di tipo file noto - dovrebbe rivelare questa tecnica. La combinazione di crittografia e steganografia va oltre lo scopo di questo commento: D

    
risposta data 15.02.2011 - 21:36
fonte
5

Probabilmente è solo un file aggiunto alla fine del JPEG. Cerca l'EOF o l'inizio di un'intestazione conosciuta come PK RAR PE ecc.

    
risposta data 29.10.2011 - 15:17
fonte
3

Tieni presente che il mio commento qui sotto riguarda la steganografia LSB (Least Significant Bit) e non la jpeg (DCT) o la steganografia dei dati aggiunti.

" La steganografia non modifica significativamente le dimensioni del file " non è corretto. Se prendo un'immagine jpeg compressa e applichiamo la steganografia LSB, la dimensione dell'immagine risultante sul disco aumenterà "in modo significativo" poiché le immagini che utilizzano la steganografia LSB DEVONO essere salvate in un formato senza perdita di dati come bmp tiff o png. Ho scritto un software che prende qualsiasi formato di immagine (come jpeg) e nasconde i dati al suo interno e salva in png. È spesso il caso che io possa aprire un jpeg di dimensione 60Kb e riuscire a nascondere oltre 100Kb di dati al suo interno. Il png risultante sembrerebbe identico al jpeg originale ma ha una dimensione del file di 800Kb +

Quando si analizzano le immagini per il contenuto di steganografia LSB, è necessario avere l'immagine originale per il confronto OPPURE avere conoscenza del metodo di codifica. Senza uno di questi, non sarà MAI determinato se un'immagine contiene dati LSB nascosti. Considera che ci sono una moltitudine di modi per implementare la steganografia LSB e un numero infinito di immagini da scegliere come fonte, non è compito banale determinare qualsiasi contenuto steganografico. Detto questo ... TUTTE le immagini contenenti contenuti steganografici LSB devono essere salvate senza perdita di dati (senza compressione). Pertanto possono risaltare in termini di dimensioni (byte) maggiori di quelle che potrebbero altrimenti essere previste. Jpeg è un algoritmo con perdita (anche con compressione dello 0%), motivo per cui le immagini che utilizzano la steganografia LSB non possono essere salvate come immagini jpeg, quindi è improbabile che la tua immagine jpeg di grandi dimensioni contenga la steganografia LSB, tuttavia ciò non esclude altre opzioni steganografiche.

    
risposta data 03.03.2014 - 10:16
fonte

Leggi altre domande sui tag