Steganografi ialah teknik yang menarik tetapi berpotensi berbahaya untuk menyembunyikan data atau kod perisian hasad secara rahsia dalam fail atau mesej biasa, bukan rahsia untuk mengelakkan pengesanan. Penggunaan steganografi boleh digabungkan dengan penyulitan sebagai langkah tambahan untuk menyembunyikan atau melindungi data. Steganografi boleh digunakan untuk menyembunyikan hampir semua jenis kandungan digital, termasuk teks, imej, video atau kandungan audio; data yang hendak disembunyikan boleh disembunyikan di dalam hampir semua jenis kandungan digital yang lain.
Amalan menambah tera air, tanda dagangan atau data pengenalpastian lain yang tersembunyi dalam multimedia atau fail kandungan lain, adalah satu penggunaan biasa steganografi. Contohnya, penanda air digunakan oleh penerbit untuk mengenal pasti bahan sumber mereka yang dikongsi tanpa kebenaran mereka. Pedofil menggunakan steganografi untuk menyembunyikan pornografi kanak-kanak haram di dalam fail imej. Penggodam mengangkut perisian hasad ke dalam fail yang kelihatan selamat, dan akhirnya, penyerang orang dalam bekas penapisan harta intelek yang dicuri daripada syarikat menggunakan steganografi.
Seorang penyelidik dan pembangun dengan nama David Buchanan mendedahkan kaedah menyembunyikan sehingga tiga MB data di dalam imej Twitter. Dalam demonstrasinya, beliau menunjukkan kedua-dua fail audio MP3 dan arkib ZIP yang terkandung dalam imej PNG yang dihoskan di Twitter. Seni steganografi bukanlah sesuatu yang baru, tetapi hakikat bahawa imej itu boleh dihoskan di tapak web popular seperti Twitter membuka kemungkinan untuk disalahgunakan oleh pelakon yang berniat jahat.
Walaupun fail PNG yang dilampirkan dihoskan di Twitter mewakili imej yang sah apabila dipratonton (di bawah), hanya memuat turun dan menukar sambungan failnya sudah memadai untuk mendapatkan kandungan berbeza daripada fail yang sama.

Seperti yang diperhatikan oleh CyberHoot, imej 6 KB ditweet oleh penyelidik mengandungi keseluruhan arkib ZIP. Fail ZIP mengandungi kod sumber Buchanan yang boleh digunakan oleh sesiapa sahaja untuk membungkus pelbagai kandungan ke dalam imej PNG. Bagi mereka yang lebih suka pergi terus ke muat turun fail, penyelidik menyediakan kod sumber untuk menjana apa yang dipanggilnya 'tweetable-polyglot-png' fail pada GitHub.
Dalam contoh lain yang dimuat naik ke Twitter, Buchanan tweet imej yang boleh menyanyi.
"Muat turun yang ini, namakan semula kepada .mp3 dan buka dalam VLC untuk kejutan. (Nota: pastikan anda memuat turun versi resolusi penuh fail, yang sepatutnya 2048x2048px)," berkata pengkaji. Seperti yang diuji oleh CyberHoot, gambar yang terletak di pelayan imej Twitter di bawah adalah kira-kira 2.5 MB dan boleh disimpan dengan sambungan ".mp3".
https://pbs.twimg.com/media/Ewo_O6zWUAAWizr?format=png&name=large
Setelah dibuka, fail imej, kini bertukar menjadi MP3, akan mula memainkan lagu itu Jangan sekali-kali akan Memberi Kamu by Rick Astley.
Walaupun taktik ini berpotensi berbahaya, ia memerlukan 'input pengguna' untuk serangan itu digunakan. Penyelidik menyebut ia tidak semestinya ancaman segera kepada perniagaan atau pengguna harian, tetapi tanpa Twitter berusaha untuk menyelesaikan masalah itu, ia boleh menjadi lebih teruk dari semasa ke semasa.
Sementara itu, terdapat perkara lain yang boleh dilakukan oleh perniagaan anda untuk kekal selamat. Bagi purata perniagaan kecil hingga sederhana (PKS), steganografi tidak memberikan risiko yang melampau. Penemuan penggunaan fail steganografi adalah sangat sukar, mahal dan tidak selalunya menghasilkan hasil daripada apa yang disulitkan dan dibenamkan dalam fail yang dipersoalkan. Memandangkan kebanyakan SMB mempunyai banyak lubang yang lebih besar di mana data mereka boleh keluar, cukup untuk mengetahui bahawa teknik ini wujud. SMB sebaliknya harus menumpukan sumber terhad mereka pada risiko terbesar yang mereka hadapi: kekurangan kesedaran pekerja tentang vektor serangan biasa seperti serangan phishing dan kebersihan kata laluan yang lemah atau lemah. Tangani dua isu kritikal ini dan SMB anda akan menangani dua risiko terbesar yang mereka hadapi dan sebab mengapa ia diserang 15x lebih kerap.
Sumber:
Steganografi – Istilah Cybrary
Membaca tambahan:
But semula Penghantaran Hasad Melalui Steganografi
Cara Menghantar Mesej Yang Walaupun NSA, FBI dan CIA Tidak Boleh Baca
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Para penyelidik telah mencari penaiktaraf foto palsu dan menemui sesuatu yang lebih pelik: kit ransomware dan model AI...
Maklumat Lanjut
Selama empat tahun, CyberHoot telah berhujah perkara yang sama di blognya: kata laluan adalah kelemahan utama. Ia digunakan semula,...
Maklumat Lanjut
Piala Dunia FIFA 2026 bermula pada 11 Jun di seluruh Amerika Syarikat, Kanada dan Mexico. Enam juta peminat...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
