Хакеры научились прятать секретную информацию в обычных эмодзи

4
Эмодзи

Инженер-программист Пол Батлер представил результаты своего исследования по применению Unicode для создания нового шифра. За основу в нем используются эмодзи, которые передаются открыто в любых сообщениях. Но если взглянуть на них через декодер, написанный Батлером, можно увидеть множество скрытой информации.

Уязвимость в Unicode возникла из-за использования «селекторов вариаций» VS-1 – VS-256. Система не распознает их как символы, а потому не отображает на экране — это своего рода метка со служебной информацией. Но их можно привязать к отображаемому контенту, в данном случае — к эмодзи. На выходе получаются привычные изображения, но с добавлением невидимой для человека информации.

После ренденринга эмодзи увидеть человеческим глазом или аналогичными системами проверки добавленную информацию уже невозможно, она легко пройдет контроль и цензуру. В один селектор помещается байт данных, селекторы можно объединять в цепочки, что позволяет шифровать почти неограниченные объемы информации. Например, проставить в посланиях аналог водяных знаков, а потом отследить по ним цепочку переписки, тем самым взломав политику конфиденциальности в какой-нибудь организации.

Батлер обнаружил, что практически все крупные языковые модели без труда справляются с обнаружением и дешифровкой такой информации. Но есть ограничения, связанные с правилами использования конкретных нейросетей для рядовых пользователей, плюс надо уметь составлять соответствующие промпты. Батлер упростил эту задачу, изготовив удобный инструмент, он выложен в свободный доступ и любой желающий может проверить, что скрывается за безобидными эмодзи. Или зашифровать свое собственное послание.

Источник — Paul Butler
Поделиться
Вконтакте
ЧИТАЙТЕ ТАКЖЕ
Комментарии  4
  • Ого19 февраля 2025 в 18:19

    Дык значит киберспецслужбам надо проверять все эти смайлики на наличие шифровок. Наверняка можно будет привлечь немало народа за дискредитацию армии и критику власти, даже если они никого и не помышляли дискредитировать и ничего не шифровали. Вдруг ИИ там за них что-то запрещëнного нашифровал...

    Ответить
  • Tsykunov20 февраля 2025 в 08:33

    Еще лет 20 назад читал статью о программе которая шифровала текст в картинку. Точнее текст шифровался как дефекты картинки. Была показана исходная картинка и с шифровкой. На глаз не отличишь. В тегах тоже нет пометок. Только если изначально знаешь что картинка с подвохом загружаешь файл с ней и читаешь текст.

    Ответить
    • вова20 февраля 2025 в 10:11

      это стеганография

      Ответить
  • Х20 февраля 2025 в 10:56

    Куаркод тоже бывает в виде картинки.

    Ответить
(без регистрации)
Любопытный факт
Толщина книжной страницы – около полумиллиона атомов.
Обновить
Свежие Комментарии

ВойтиРегистрация
Вход
через соцсети
Вход
Почта:
Пароль:
Регистрация
Почта:
Имя:
Пароль: