导语:德国德累斯顿技术大学(TU Dresden)的四名学者创建了一款应用程序,可检测和掩盖激光彩色打印机秘密隐藏在所有打印文档上的隐藏点图案。

德国德累斯顿技术大学(TU Dresden)的四名学者创建了一款应用程序,可检测和掩盖激光彩色打印机秘密隐藏在所有打印文档上的隐藏点图案。

这些点编码有关于打印机硬件、打印文档本身和打印日期的信息。几乎所有现代商业彩色激光打印机都将它们添加到文档中,并且不会通知用户。

然而大多数用户并不在乎这些。但对于举报人来说,这是一个真正的问题,因为他们可以帮助压迫政府或阴暗的雇主追查泄漏的源头——特定的打印机、日期或时间,从而缩小潜在的嫌疑人数量。

研究者发布DEDA app

为了帮助用户保持隐私完整,德累斯顿工业大学的研究人员提出了一种检测这些点图案并在顶部添加额外点的算法,掩盖并隐藏打印文档的来源。

他们发布了一个可以执行此过程的Python CLI应用程序。该应用程序的名称是DEDA,代表跟踪点提取,解码和匿名(Dots Extraction, Decoding and Anonymisation)工具包。

该应用程序可以添加小点,以便对隐藏的点图案进行小部分更改,或者可以完全抹掉图案以确保完全匿名。

DEDA是为举报人创建的工具

在两周前发布的新闻稿中,德累斯顿工业大学的研究人员表示,他们创建并发布了DEDA,以确保公民拥有充分的言论自由。

他们的理由与这样一个事实有关,即虽然隐藏的打印机点对普通用户不构成不便,但对于举报人而言,他们有时会泄漏重要文件,揭露滥用权力的可怕行为。

DEDA的四位创始人之一Timo Richter说,

每个人都应该有言论自由,这也应该包括在公司或政府机构内发现不可接受的情况。

参与DEDA项目的另一位研究人员Stephan Escher说,

我们相信公民应该意识到这些守则的存在以及他们所做的监督。

从2005年开始隐藏的打印机跟踪点被人们所熟知

早在2005年,像电子前线基金会这样的以隐私为重点的组织已经警告过隐藏的打印机点这一事实,该组织一直在维护一份经过私人测试并确认使用这些点的打印机列表。

2016年,当美国当局追踪一名名为Reality Leigh Winner的NSA泄密者时,打印机点成为主流话题,因为她向新闻机构发布的文件中包含着隐藏的打印机点。

2017年,CryptoAUSTRALIA的安全研究员Gabor Szathmari为PDF Redact Tools提供了代码,该代码能够检测和删除隐藏的打印机跟踪点。

DEDA应用程序可在GitHub上获得。两周前在奥地利因斯布鲁克举行的ACM信息隐藏和多媒体安全2018年会议上,研究人员展示了他们的工作——“Forensic Analysis and Anonymisation of Printed Documents”。


源链接

Hacking more

...