آشنایی با مبانی و نکات مهم در امنیت کامپیوتر و ابزارهای دیجیتالی هدف نگهبان است. در اینجا به زبان ساده خواهید آموخت که چگونه در مقابل ویروس ها، هکرها و... خلاصه تهدیدهای دنیای دیجیتال عمل کنید. نگهبان تلاش می کند مطالب را برای انواع کاربران ارایه کند. بنابراین اگر یک کاربر معمولی کامپیوتر و اینترنت هستید. اگر وبلاگ می نویسید و یا اگر مدیر وب سایت هستید، اینجا برای شما است...


Steganography یا پنهان‌نگاری چیست؟

سطح بندی مطلب: 
مقدماتی

بسیاری از شما نوشتن با آبلیمو و آب پیاز را در کودکی تجربه کرده‌اید و شاید هم برای دوستان تان این تردستی را اجرا کرده باشید که با گرم کردن کاغذ نوشته‌ها نمایان می شدند. از قلم‌های بی‌رنگ که استفاده کرده اید؟ قلم‌هایی که جوهر نامرئی دارند. نوشته‌های این قلم‌ها تنها با استفاده از نورهای مخصوص نمایش داده می‌شوند. برای نوشتن عبارات مخفی و سری بر روی کاغذ می‌توان از این روش استفاده کرد. و تنها کسانی می‌توانند نوشته‌ی روی آن را بخوانند که از شیوه کار آگاه بوده و چراغ مخصوص اش را داشته باشند.

اما اگر بخواهیم مشابه این عمل را در دنیای دیجیتال انجام دهیم، آن را با نام Steganography یا پنهان‌نگاری می‌شناسند. در واقع استگانوگرافی دانشی است برای پنهان کردن داده یا فایلی در فایل دیگر، بطوری که فقط افراد آگاه با ابزار لازم بتوانند به آن دست یابند.

استفاده از این روش در مواردی بسیار عالی و کاربردی است. در این مقاله به معرفی ترفندها و ابزارهایی در PC و Mac برای این کار خواهیم پرداخت. برای دانستن و استفاده از این فناوری حتماً نیاز نیست که یک جاسوس دوره دیده بین‌المللی باشید! و یا اینکه با ابزار و تجهیزات خاصی کار کنید. بلکه تنها برای سرگرمی و شوخی می‌توانید از این موارد در گروه‌های دوستانه تان استفاده کنید. با این ابزار و روش‌ها می‌توانید داده‌های تان را در تصاویر، فایل‌های ورد، پی دی اف و یا اچ تی ام ال پنهان کنید.

برخلاف رمزگذاری که فایل حفاظت شده را کاملاً حساس جلوه می‌دهد و جلب توجه می کند، این روش از ناآگاهی افراد، برای جلوگیری از دستیابی آن‌ها به اطلاعات خاص بهره می برد. این کار شبیه پنهان کردن اشیای گرانبها در قوطی بیسکویت، داخل کابینت آشپزخانه است؛ جایی که معمولاً هیچ دزدی احتمالش را نمی‌دهد.

 

ابزارهای پنهان‌نگاری و بازیابی

Hide in Picture (Windows)
این نرم‌افزار رایگان به شما اجازه می‌دهد که فایل‌ها را درون تصاویر GIF و BMP پنهان کنید. همچنین با استفاده از آن می‌توانید فایل‌های پنهان شده توسط دوستان تان را بازیابی کنید. علاوه بر آن برای افزایش ضریب امنیتی، امکان انتخاب رمزعبور برای داده‌های پنهان شده را خواهید داشت. در شکل زیر نمایی از این نرم‌افزار را مشاهده می‌کنید.

برای دانلود آن می‌توانید به اینجا مراجعه کنید.

نرم‌افزارهای ویندوزی دیگری هم وجود دارند، که امکان استفاده از انواع مختلف فایل را برای پوشش ظاهری اطلاعات فراهم می آورند. برای مثال wbStego می‌تواند اطلاعات شما را در فایل‌های PDF ،HTML و همچنین Bitmap پنهان کند.

همچنین برای پنهان سازی متن در فایل‌های MP3 می‌توان نرم‌افزار mp3stego را به کار برد، که هم به صورت گرافیکی و هم در محیط داس قابل استفاده است.

در اینجا می‌توانید برنامه‌های بیشتری جهت انجام این کار پیدا کنید.

Pict Encrypt (Mac)
کاربران مک می‌توانند با استفاده از این نرم‌افزار رایگان، پیام‌ها و متون محرمانه را به فایل‌های تصویری با فرمت GIF ،JPEG ،TIFF و PNG اضافه کنند و با رمزعبور هم از آن‌ها محفاظت کنند. انجام این کار در یک ویزارد ساده و مرحله به مرحله انجام می‌شود. پس از پایان عملیات، متن مورد نظر در فایل مربوطه پنهان می‌گردد. برای بازیابی متون پنهان شده هم می‌توان از این نرم‌افزار استفاده کرد. Pict Encrypt از اینجا قابل دریافت است.

استفاده از Command line و ادغام فایل زیپ با گیف
با استفاده از Command line (خط فرمان) می‌توانید یک فایل ZIP را درون یک تصویر با فرمت GIF پنهان نمایید. فایل نهایی در این روش ظاهراً همان تصویر اولیه است، در حالیکه به وسیله برنامه‌های مربوط به هر دو پسوند(گیف و زیپ)، قابل اجرا است.

شیوه کار این تکنیک کاملاً وابسته به خصوصیات فایل های زیپ و گیف است. فایل‌های GIF اطلاعات را در قسمت ابتدایی خود نگهداری می کنند. در حالی که فایل ZIP اطلاعات را در قسمت انتهایی خود ذخیره می‌کنند. حال برنامه‌های ویرایش تصویر اطلاعات را از اول فایل نهایی می‌خوانند و تصویر را نشان می‌دهند. ولی برنامه‌های فشرده ساز، اطلاعات انتهای فایل نهایی را خوانده و بخش زیپ شده را برایتان باز می کنند.

مشکلی که در این روش پیش می‌آید این است که فایل‌ها نهایی با همه‌ی نرم‌افزارهایی که قابلیت نمایش و استخراج فایل‌های ZIP را دارند، قابل بازیابی نیست. برای مثال نرم‌افزار 7‪-‬zip در بسیاری از موارد در استخراج داده‌ها از فایل نهایی ناتوان است. اما WinRAR به خوبی از پس این کار برمی‌آید.

برای استفاده از این روش باید ابتدا دو فایل مربوطه را در یک پوشه کپی کرده و سپس به صورت زیر عمل کنید (پوشه مربوطه را ترجیحاً در root یکی از درایوها ایجاد نمایید):

در ویندوز، منوی استارت را باز کنید و بر روی گزینه Run کلیک کنید. حال با تایپ دستور cmd در Run، پنجره Command برای شما باز خواهد شد. در این پنجره با استفاده از دستور cd به پوشه‌ای که در بالا توضیح داده شد، مراجعه کنید.

Start> Run > cmd

سپس با استفاده از دستور زیر می‌توانید عمل پنهان‌نگاری را انجام دهید:

copy /B filename.gif+filename.zip target.gif

توجه کنید که فایل نهایی که در اینجا با نام target‪.‬gif مشخص شده است، پس از انجام عملیات در پوشه مربوطه ایجاد می‌شود.

در لینوکس و مک هم با دستور زیر که در Terminal تایپ می‌کنید، می‌توانید این عملیات را با موفقیت به پایان برسانید.

cat filename.zip >> filename.gif

توجه کنید که برای امنیت هر چه بیشتر، می‌توانید قبل از انجام این فرایند، هنگام آماده سازی فایل زیپ، آن را رمزگذاری کنید. آنگاه آن را با فایل گیف مورد نظرتان ادغام کنید. با این کار حتی اگر کسی اشتباهاً تصویر نهایی را با برنامه‌های فشرده ساز باز کند، چیزی عایداش نخواهد شد.

برخی کاربردهای استگانوگرافی:
-شما می‌توانید برای جلوگیری از پیگرد انتشار غیرقانونی محتوا و فایل‌های تولیدی تان از این روش استفاده کنید. فرض کنید که یک تصویر یا فایل PDF تولید کرده‌اید؛ با استفاده از این روش می‌توانید کپی رایت اثر خود را در فایل مربوطه پنهان کنید، تا در صورت لزوم بعداً بتوانید از حق خود دفاع کنید.

-تصور کنید که شما می‌خواهید رمزعبور یا یک فایل‌ مهم اداری را توسط ایمیل برای همکارتان ارسال کنید، آیا استفاده از پنهان‌نگاری راه خوبی برای این کار نیست؟ اگر ایمیل شما یا همکارتان هم توسط شخص دیگری (مثلاً سرویس دهنده اینترنت تان) هک و کنترل شود، کمتر کسی می داند که در یک تصویر معمولی چه اطلاعاتی ممکن است وجود داشته باشد!

-اگر بخواهید در یک تالار گفتگوی عمومی فایل یا اطلاعاتی خاصی را در اختیار برخی افراد قرار دهید، استگانوگرافی بهترین راه حل است.

- شاید هم استگانوگرافی جایگزین خوبی برای تردستی های آبلیمو و آب پیازتان باشد. حداقل دیگر به حرارت و آتش و کارهای خطرناک نیازی ندارید!

‫و نکته آخر اینکه، استفاده از Steganography یکی از بهترین روش‌ها برای مخفی کردن اطلاعات حساس شما است. پس با آگاهی از روشهای پنهان‌نگاری می‌توانید نگهبان اطلاعات خود باشید.‬
 

عضویت در خبرنامه - همین الان به رایگان مشترک مطالب سایت نگهبان شوید

پست الکترونیک

1-از ایمیل شما استفاده تبلیغاتی نخواهد شد.

2- هر زمان که مایل باشید می توانید اشتراک ایمیلی خود را قطع کنید.

سلام فایلی رو که توی لینوکس و

سلام
فایلی رو که توی لینوکس و با دستور cat مخفی می‌کنیم چطور میشه برگردوند؟

بسیار مطلب مفید و سازنده ای

بسیار مطلب مفید و سازنده ای را بیان کردید . لطف کنید در مورد هک و راهکارهای مقابله با آن در شبکه مطالبی را بیان دارید . با تشکر

سلام مطلب خیلی جالب و مفیدی

سلام

مطلب خیلی جالب و مفیدی بود ، مثل همه مطالب نگهبان :)

سوالی داشتم اینکه ایا باید نگران جاسازی احتمالی یک ویروس یا بد افزار در عکس هایی که مثلاً در پیام رسان های اینترنتی مبادله میشوند ،هم باشیم؟

آیا آنتی ویروس می تواند در این صورت ویروس جاسازی شده را پیدا کند؟

تشکر

بله.البته نه همه آنتی

بله.البته نه همه آنتی ویروسهاواگه تنظیماتی که مربوط به جستجوی فایلهای فشرده شده است را فعال کرده باشید.

ارسال نظر جدید

پست الکترونیک شما محرمانه باقی مانده و به صورت عمومی نمایش داده نمی شود.
  • صفحات وب و آدرس های ایمیل به صورت خودکار تبدیل به لینک می شوند.
  • کدهای HTML مجاز: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <img> <span> <class> <p> <pre> <hr>
  • پاراگراف ها اتوماتیک جدا می شوند.




عضویت در خبرنامه - همین الان به رایگان مشترک مطالب سایت شوید

پست الکترونیک

1-از ایمیل شما استفاده تبلیغاتی نخواهد شد.

2- هر زمان که مایل باشید می توانید اشتراک ایمیلی خود را قطع کنید.

اشتراک مطالب از طریق فید