Inleiding
kunt u zich voorstellen dat u in staat en in staat zou zijn om informatie in het zicht te verbergen? Is het wel mogelijk? Steganografie is niets anders dan het proces van het verbergen van informatie, audio-berichten, videoclips, of afbeeldingen in een ander stuk informatie, videoclip, audio clip, of beeld. Wie zou niet vergeten geheime berichten in onzichtbare inkt te schrijven of gecodeerde berichten te verbergen in een stuk gegevens of informatie?
in de wereld van cyberveiligheid is steganografie de techniek om geheime gegevens te verbergen in een niet-geheim, gewoon bestand of bericht om te voorkomen dat ze worden gedetecteerd. Het wordt alleen gedecodeerd op de bestemming. De geschiedenis van de steganografie gaat terug tot 1500 toen Johannes Trithemius de term gebruikte in zijn boek Steganographia. Het is een aloude praktijk en kreeg pas technische bekendheid in de afgelopen tien jaar.
in dit artikel kijken we naar:
- Wat is steganografie
- Hoe werkt het
- soorten steganografie
- technieken in steganografie
- voorbeelden van steganografie
Wat is steganografie?
Wat is steganografie?. Als men steganografie moet definiëren, kan het eenvoudig worden gezegd als een praktijk van het verbergen van geheime boodschappen binnen of over iets dat geen geheim is. Het is gewoon een proces van het inbedden van een geheim stuk tekst in een tekst, afbeelding, of audio. Het bericht kan een bericht of script zijn in een documentbestand of een afbeeldingsbestand. Een vorm van geheime communicatie, het belangrijkste doel van steganografie is het verbergen en bedriegen. De boodschap kan via elk medium worden verborgen. Het verschilt van cryptografie, een wetenschap die privacy mogelijk maakt. Steganography definition beschrijft hoe het verbergt gegevens en houdt geen scrambling of het gebruik van een sleutel of code.
Hoe werkt het?
Wat is steganografie en hoe het werkt is de vraag die de meeste mensen zouden stellen. De kunst en wetenschap van het maskeren van informatie door het inbedden van berichten in iets dat onschuldig lijkt. Het werkt door het vervangen van sommige delen van nutteloze of ongebruikte gegevens in de gebruikelijke computerbestanden (bijvoorbeeld: tekst, HTML, audio of afbeeldingen) met stukjes onzichtbare en verschillende informatie.
typen
er zijn verschillende manieren om een bericht te verbergen. Wanneer een bestand of afbeelding wordt gemaakt, zijn sommige bytes in het bestand of de afbeelding niet nodig en kunnen worden vervangen door een bericht zonder het oorspronkelijke bericht te vernietigen. Op deze manier wordt de geheime boodschap verborgen. Er zijn verschillende soorten steganografie. De meest voorkomende zijn:
A) steganografie in beelden
digitale beelden worden op grote schaal gebruikt en omdat ze beschikbaar zijn in verschillende formaten verschilt het gebruikte algoritme volledig. Sommige voorkomende soorten zijn:
- minst significante bit insertion.
- maskeren en filteren.
- Redundante Patrooncodering.
- versleutelen en verspreiden.
- algoritmen en transformaties.
- minst significante bitinvoeging.
B) steganografie in Audio
het implanteren van een geheime boodschap in audio is het moeilijkst omdat de menselijke hersenen een breed scala aan auditieve capaciteit hebben. Een paar gebruikte methoden zijn:
- LSB codering.
- Pariteitscodering.
- Fasecodering.
- Spread spectrum.
- Echo verbergen.
C) steganografie in Video
in dit videobestand wordt een videobestand ingesloten met aanvullende gegevens die het geheime bericht verbergen. Enkele algemeen bekende benaderingen zijn
- minst significante Bitinvoeging.
- Real-time Video steganografie.
D) steganografie in documenten
hierbij wordt de nadruk gelegd op het wijzigen van de kenmerken van documenten. De meeste mensen kunnen documenten lezen en daarom zijn er verschillende manieren waarop dit kan worden bereikt. Een paar manieren waarop dit wordt gedaan zijn:
- het verbergen van informatie in platte tekst door het toevoegen van witruimte en tabbladen aan het einde van de regels van documenten.
- met behulp van een breed beschikbare omslagbron zoals een boek of krant en met behulp van een code bestaande uit een combinatie van cijfers, letters of regelnummer. Op deze manier zal de informatie in de omslagbron het verborgen bericht niet onthullen en de enige manier om te decoderen is om de sleutel te verkrijgen.
- het gebruik van achtergrondkleur en lettertype is een andere veelgebruikte techniek voor steganografie. Het wordt veel gebruikt in Microsoft Word-documenten.
technieken
de gebruikte Steganografietechnieken helpen de boodschap zo goed mogelijk te verbergen om ervoor te zorgen dat deze alleen op de bestemming wordt onthuld. Enkele van de gebruikte technieken zijn:
a) minst significante bit
de aanvaller identificeert de minst significante bits informatie in het carrierbestand en vervangt deze door het geheime bericht, in de meeste gevallen, kwaadaardige code. Zodra het doel downloadt het bestand, de malware wordt geà ntroduceerd in de computer die het mogelijk maakt de hacker of aanvaller om toegang te krijgen tot het apparaat. Sandboxes worden aangeklaagd om deze corrupte bestanden op te sporen, maar hackers hebben manieren zoals slaap patching uitgevonden om deze te omzeilen. Sleep patched malware wordt niet gedetecteerd door sandbox als het is goedaardig en duurt de tijd om te worden gedetecteerd.
B) Paletgebaseerde techniek
dit gebruikt digitale afbeeldingen als malwaredragers waarbij aanvallers het bericht eerst versleutelen, het verbergen in een breed palet van de omslagafbeelding. Het kan slechts beperkte hoeveelheden gegevens dragen, maar frustreert nog steeds cybersecurity professionals als de gegevens worden versleuteld en kost tijd om te decoderen.
C) veilige dekking selectie
een zeer complexe techniek, cybercriminelen moeten blokken van de drager image te vergelijken met specifieke blokken van specifieke malware. Het gaat om het vinden van de juiste match om de malware te dragen. De identieke match wordt zorgvuldig in het beeld van de drager gemonteerd. Met de resulterende afbeelding identiek aan het origineel wordt het nog moeilijker om te detecteren door software applicaties en cybersecurity software.
voorbeelden
steganografie is meer een kunst dan een wetenschap. Het gaat om het gebruik van zorgvuldige technieken om het bericht te verbergen en uit te voeren. Er is geen limiet aan de manieren waarop steganografie kan worden gebruikt met zo ‘ n breed scala van technologie beschikbaar vandaag. Een paar voorbeelden zijn:
- een video afspelen met een snellere framesnelheid om een verborgen bericht te onthullen.
- een bericht invoegen in het rode, groene of blauwe kanaal van een RGB-afbeelding.
- een audiotrack achterwaarts afspelen om een verborgen bericht te onthullen.
- versleutelen van een bericht of afbeelding binnen een foto door het toevoegen van ruis of geluid.
- informatie verbergen met de bestandsheader of metadata.
een eenvoudig voorbeeld van steganografie zou een bericht in platte tekst zijn. Bijvoorbeeld de volgende zin:
“dit voorbeeld bevat meer technisch bewijs met betrekking tot moderne situaties”. ( De eerste letter van elk woord onthult de uitdrukking “TechTerms”.
het gebruik van steganografie is voornamelijk beperkt tot hackers die Steganografische toepassingen gebruiken om een kwaadaardige code in te voegen. Een hacker verandert de minst belangrijke bit van een bestand en versleutelt het met kwaadaardige code. Zodra deze code wordt gedownload door de gebruiker, hetzij door het openen van een bestand of afbeelding van de malware wordt geactiveerd. Dit kan op zijn beurt helpen de aanvaller om controle te krijgen over het netwerk van de gebruiker of vernietigen van de beoogde inhoud. Het verschil tussen het originele bestand of beeld of stenografisch beeld of bestand is zo subtiel en kan niet worden gedetecteerd door het blote oog.
conclusie
Hackers gebruiken deze techniek genaamd steganografie (afkomstig van het Griekse woord “steganographia”) om internetgebruikers te misleiden en kwaadaardige inhoud te smokkelen door firewalls, scanners en beveiligingssoftware te omzeilen. In tegenstelling tot cryptografie die gegevens verduistert zodat ze niet kunnen worden begrepen, verbergt steganografie het feit dat de inhoud bestaat door het in te bedden in iets anders. Het is meer een concept en niet een methode van de levering van gegevens door clandestiene methoden waardoor het gemakkelijker om het uit te voeren op verschillende ingenieuze manieren.
dus, hebt u besloten om een carrière te maken in Cyber Security? Bezoek ons Master Certificate in Cyber Security (Red Team) voor verdere hulp. Het is het eerste programma in offensieve technologieën in India en stelt leerlingen in staat om te oefenen in een real-time gesimuleerd ecosysteem, dat je een voorsprong in deze concurrerende wereld zal geven.