Master-X
Форум | Новости | Статьи
Главная » Форум » Финансы, Право и Безопасность » 
Тема: Тайна желтых точек. Вас найдут по принтеру.
цитата
10/08/13 в 02:51
 roger.b
Статья несвежая, но всё же любопытная trollface.png



Около полутора лет назад хакеров, а за ними и журналистов заинтересовали маленькие желтые точки, возникающие на страницах бумаги при цветной лазерной печати. При нормальном освещении они представляют собой невзрачные бледные пятнышки меньше миллиметра в диаметре, с трудом заметные невооруженным глазом даже на белых участках бумаги. Однако если подсветить лист синим светом, пятнышки становятся контрастнее, и их легко можно разглядеть через увеличительное стекло или под микроскопом типа «Натуралист». Того же эффекта можно добиться, если у вас есть сканер с разрешением 1200-4800 dpi.

Хакеры сочли это непонятное явление любопытным и поступили привычным для себя образом: стали экспериментировать. Экспериментируя, они последовательно выяснили следующее:

– Подобный эффект присущ довольно большому ряду моделей принтеров, выпускаемых крупными и известными производителями, такими как Canon, Epson, HP, Ricoh, Xerox и рядом других.

– Точки, по-видимому, не являются дефектом печати или конструктивной недоработкой – напротив, в их расположении была замечена регулярность, наводившая на мысль о специальной маркировке, наносимой намеренно.

– Оказалось, что точки лежат на невидимой сетке, составленной из регулярных вертикальных и горизонтальных линий. После чего выяснилось, что они образуют небольшой шаблон, которым и заполняют страницу более или менее равномерно. При этом от страницы к странице шаблон немного меняется.

– Если считать, что наличие или отсутствие точки – это один бит, то в среднем шаблоне закодировано примерно 15-50 байт информации.

– Несмотря на немалый список производителей и широкое разнообразие моделей, способ кодирования и тип сохраняемой информации, похоже, варьируются незначительно.

После этого хакеры принялись за раскодирование шаблона и довольно скоро получили первые результаты. Результаты были ожидаемыми: первые байты содержали серийный номер принтера, вероятно, его модель, а также дату и время печати страницы – с точностью до минуты. Наверно, хакеры ухмыльнулись бы и занесли этот результат в длинный список Вещей, Которых Не Знают Простые Смертные, но тут эта информация попала на глаза журналистам.

Узнав от хакеров об этой милой неафишируемой особенности принтеров, журналисты также поступили привычным для себя образом: начали задавать вопросы. Производители поморщились… и нехотя поделились информацией. Оказалось, что около двадцати лет назад с появлением первой модели цветного принтера правительство США, а за ним и правительства некоторых других стран, обеспокоившись более чем реальной угрозой национальной валюте, оказали негласное давление на производителей, убедив или заставив тех разработать технологию нанесения скрытых меток. Основным инструментом давления было заключение соглашения о разрешении импорта либо экспорта новой техники, позволяющей воспроизводить фальшивые денежные купюры на новом уровне качества подделки. И действительно, фальшивомонетчики мгновенно освоили новые технологии, так что подобные метки оказались просто незаменимы.

Теперь, обнаружив новую партию поддельных купюр, ФБР отправляло ее своему эксперту, тот связывался с производителями, которые, в свою очередь, сверяли код принтера с внутренней базой данных. После чего устанавливался номер партии, дата изготовления, покупатель… и через некоторое время агент ФБР навещал какую-то организацию (как правило, цветные лазерники были не по карману частным лицам) и интересовался, с какой стати они составляют конкуренцию государственному казначейству.

Разумеется, борьба с производством поддельных купюр оказалась не единственным возможным применением этой полезной технологии. Например, цветным принтером для своих целей могут воспользоваться террористы. Или диссиденты. Тут мы подходим к следующему повороту нашей истории, потому что журналисты, естественно, написали о новой технологии статью. И тогда эту технологию открыли для себя правозащитные организации, которые обнаружили здесь явное нарушение прав граждан на свободу информации и на неприкосновенность частной жизни. Попросту говоря, гражданам никто не сказал о принтерных кодах, которые, вообще говоря, могут быть использованы для сбора персональных сведений.

Следующим шагом для американской правозащитной организации стало обращение к юристам. Юристы вооружились законами США и составили запросы. «Основание. В онлайн-публикации издания PC World от 22 ноября 2004 года «Правительство использует технологию лазерной печати для слежки» сообщалось, что… Просим Вас предоставить документы…» – и дальше длинный список запрашиваемых отчетов на тему «кто это придумал и как это используется» с подразумеваемым «почему нам (обществу) об этом не сообщили».

Кроме того, они сделали то, чего не сделали до них ни журналисты, ни хакеры, ни, возможно, другие правозащитники: они прочли инструкцию. В инструкции к продаваемому в Германии принтеру DocuColor 5252 сказано, что последний «в соответствии с правительственными стандартами снабжен системой маркирования для защиты от фальшивомонетчиков», причем «на каждую копию ставится метка, позволяющая при необходимости идентифицировать печатающее устройство, с помощью которого она была создана. Эта метка в обычных условиях невидима «.

В ответ правительственные организации в один голос с производителями заявили, что ничего нового или страшного не происходит, тем более что нет никаких законов, обязывающих сообщать пользователям о каких-то там желтых точках. Например, фирма Xerox высказалась в том духе, что технологии уже сто лет в обед, дело давнее и вообще, «в отличие от многочисленных шпионских программ, заполонивших современный интернет, «желтые точки» не обращаются ни в фирму Xerox, ни в правительство с тем, чтобы сообщить содержимое пользовательского документа либо местонахождение пользователя».

Однако попутно юристам удалось узнать массу нового. Например, организация ACLU (Американский союз гражданских свобод) выяснила, что в ФБР зачем-то накопили свыше тысячи страниц документов, касающихся деятельности ACLU c 2001 года. На естественно последовавший за этим вопрос: «А для чего?» – с вежливым предложением опубликовать эти данные Бюро ответило невнятным бурчанием с общим смыслом слов: «Это наша работа». Вся эта переписка и последующие заявления правозащитников вызвали новую волну журналистских публикаций, нещадно эксплуатировавших теорию заговора. «США через принтеры следят за гражданами», «Секретная Служба США тайно договорилась с крупнейшими мировыми производителями об обмене информацией» и т. д.

Самое смешное, что все это отчасти правда. Но, как всегда, только отчасти. В общем, если вы не хотите в один прекрасный день неожиданно для себя оказаться в списке лиц, подозреваемых в причастности к терроризму, изготовлению фальшивых денег или просто нежелательных к въезду в какую-то страну безо всякого объяснения причин – приглядывайте за тем, что печатают на вашем цветном лазерном принтере. Ну и сами не печатайте фальшивых денег. P.S. Обновляемый список моделей принтеров, ставящих (или, наоборот, не ставящих) код на страницы, вы найдете здесь: eff.org/Privacy/printers/list.php.


-----------------------------------------------------------
http://www.upspecial.ru/tajna-zheltyx-tochek-vas-najdut-po-printeru.html
http://altami.ru/articles/microscopic_studies/faked_money_image_processing/
цитата
10/08/13 в 03:09
 ^Krot
А про подобные метки на фотографиях с цифровых фотоаппаратов и камер никто не слышал?
цитата
10/08/13 в 03:33
 div
цитата
10/08/13 в 07:10
 nedes
div писал:




наповал smail101.gif
цитата
10/08/13 в 07:41
 nocookie
^Krot писал:
А про подобные метки на фотографиях с цифровых фотоаппаратов и камер никто не слышал?


Это которые битые и горящие пиксели на матрице?
цитата
10/08/13 в 09:12
 despero
у меня в подвале есть древний струйник,так что если кто надумает антиправительственные листовки или деньгУ печатать велком в личку icon_razz.gif

Последний раз редактировалось: despero (10/08/13 в 12:56), всего редактировалось 1 раз
цитата
10/08/13 в 09:26
 andreich
прикольно, надо будет на работе посмотреть если там эти точки

помню в 90-х покупали на контору цветник, за какието нереально огромные бабки, таки надо было его за решотку ставить и регистрировать, толи в МВД, толи в ФСБ, вести журнал, кто, когда и что печатал smail101.gif

кстати интересно, при условии того что картриджи перезаправили, неоригинальным тонером, будут ли там эти точки видать

roger.b писал:
Canon, Epson, HP, Ricoh, Xerox

странно Рико есть, Гнусмаса нет
цитата
10/08/13 в 11:58
 benzole
ну, допустим, такую маркировку легко обойти, печатая поверху нужной картинки / текста свой рандомный набор точек с рандомным желтым оттенком.
цитата
10/08/13 в 16:26
 Stek
Цитата:
Это которые битые и горящие пиксели на матрице?

- я у вас купил монитор, а в нем битые пиксели. Поменяйте по гарантии.
- извините, согласно требованиям ФБР вы не можете избавиться от битых пикселей или производить ремонтные работы по их удалению.


Цитата:
ну, допустим, такую маркировку легко обойти, печатая поверху нужной картинки / текста свой рандомный набор точек с рандомным желтым оттенком.

Будь мужиком, печатай на желтом фоне smail101.gif
цитата
10/08/13 в 17:27
 JM
баяну лет 10 точно icon_smile.gif
цитата
10/08/13 в 17:48
 benzole
Stek писал:

Будь мужиком, печатай на желтом фоне smail101.gif

дык пейзажи Хабаровска и Ярославля на желтом фоне слишком паленые выходят )))
цитата
10/08/13 в 18:35
 ^Krot
benzole писал:
ну, допустим, такую маркировку легко обойти, печатая поверху нужной картинки / текста свой рандомный набор точек с рандомным желтым оттенком.

Дык ещё и лист надо положить настолько ровно, чтоб разметка т.е. линии по котором идут точки полностью совпали. Учитывая размер точек, это практически нереально.
цитата
10/08/13 в 18:42
 ^Krot
nocookie писал:
Это которые битые и горящие пиксели на матрице?

Фактов я не знаю, но если такое есть на бумаге, почему не сделать на фото? Допустим матрица камеры оставляет лёгкий ватермарк с инфой о фотоаппарате, времени съёмки и GPS координатах (при наличии gps). Я не про exif естественно. Есть прога Adobe Image Ready. Она позволяет ставить на фотки пиксельные ватермарки с закодированным текстом. Пробовал, даже если фотку отредактировать или сжать, текст всё равно полностью декодируется. Чтоб унитожить его надо очень сильно исказить рисунок. Метод тот же - на фотку накладывается слой точек с прозрачностью примерно 98%. На глаз не видно. Увидел только когда нанёс на абсолютно белую фотку, а потом заломил контраст на максимум.
цитата
10/08/13 в 19:34
 benzole
^Krot писал:
Дык ещё и лист надо положить настолько ровно, чтоб разметка т.е. линии по котором идут точки полностью совпали. Учитывая размер точек, это практически нереально.

да зачем разметку соблюдать - нафигачил 100500 точек, вся разметка пофигу, ее тупо не распознать будет.
цитата
10/08/13 в 19:41
 xNutsx
крот, так может это идея так картинки уеникализировать , наносить свой рисунок этих точек и все картинка уникальная. по изображениям понятно , а вот по музыке тоже контролируется ппц, делал я ролик на ютуб , взял из песни 30 секунд , и в середине композиции смонтировал,еще и эту музыку на видео наложил, и то в итоге ютуб написал - бла бла авторские права, не покажем это видео в некоторых странах и тд.Но вроде нашел что в музыкальных файлах тоже есть типа exif, все данные о треке и тд, менять уже менял выкладывать еще не пробовал,все руки не доходят.
цитата
10/08/13 в 19:57
 benzole
не картинки так не уникализировать - палится такое. или надо будет ставить не точки, а такие себе заметные круги и прочую геометрию.

а звучок на ютубе, сдается мне, палится по некой палитре - типа текстовых шинглов наверное что-то. экзиф - слишком просто. но можно попробовать растянуть музон, добавить к нему какой-никакой реверберации или прочих фильтров...ну или в микшере на всю длину музона пару треков сверху положить со стучалками/свистелками, да чтобы попротяжней.
цитата
10/08/13 в 20:11
 xNutsx
ну если пару треков сверху наложить, да со свистелками, да попротяжней, то что останется от исходной то мелодии?)).
цитата
10/08/13 в 20:17
 benzole
чего-чего. назовешь "Best 2013 Remix Ever" - миллиарды просмотров, слава, деньги, кокоин.


Эта страница в полной версии