Maskeli Virüslere Yerli Darbe!
-
Yerli "zeki sistem" başka dosyaların içine gizlenmiş verileri hemen tespit ediyor.
Gazi Üniversitesi Bilgisayar Mühendisliği öğrencileri resim, yazılı metin, ses, müzik gibi farklı formattaki bir dosyada gizli veri olup olmadığını tespit eden ve içeriğini saptayan ''zeki sistem'' geliştirdi.
Bilgisayar Mühendisliği öğrencisi Burak Özçakmak, Ayaptığı açıklamada, sınıf arkadaşı Özlem Milletsever ile dosya formatlarındaki gizli verinin bulunması ve içeriğinin saptanması konusunda çalışmalar yaptıklarını söyledi.
Günümüzde yaygın internet kullanımı nedeniyle çok fazla dosya paylaşıldığını hatırlatan Özçakmak, buradan yola çıkarak Mayıs ayından itibaren farklı dosya formatlarının paylaşıldığı ortamlarda verilerin içine başka verilerin gizlenip gizlenmediğini analiz eden bir sistem ortaya koymak için harekete geçtiklerini anlattı.
Veri gizleme konusunun Türkiye'nin coğrafi konumu ve terör olayları nedeniyle de çok önemli olduğunu vurgulayan Özçakmak, şöyle devam etti:
''2. Dünya Savaşı sırasında çok fazla veri bu yollarla gizlendi. Gönderilen mesajların ön yüzünde farklı bir şey olmasına rağmen arka tarafında gizli bir bilgi olabiliyordu. Füze sistemi, nükleer santrallerde kullanılan şifreler de bu şekilde gönderildi.
Şu anda kullanılan yapıda ne kadar verinin gizlenip gizlemediğini analiz etmeye çalışıyoruz. Resim, yazılı metin, ses veya müzik dosyası gibi farklı formatta bir veri olabilir. Oluşturduğumuz sistem sayesinde resmin içinde bile gizli veri olduğunu anlayabiliyoruz.''
Veriyi gizleme ya da gizlenmiş veriyi ortaya çıkarma uygulamalarının başkaları tarafından da ortaya konduğunu söyleyen Özçakmak, ''Fakat hiçbir program 'bunun içine kesinlikle veri gizlenmiştir' diyemiyordu. Bizim ortaya koyduğumuz farklılık bu'' dedi.
Kimsenin doğrudan anlayamayacağı durumu analiz ediyor
Bu proje ürün haline geldiği takdirde başka kurumlarla veya kendi altyapısı içinde gizliliğin önemli olduğu birçok kurumun kullanabileceğine işaret eden Özçakmak, herhangi bir nedenle kişilerin veri dosyasının içine gizli bilgileri gömerek kuruma zarar verebileceğini savundu.
Aralık ayında Amerika'da düzenlenecek Uluslararası konferansta projenin sunumu ve oluşturulan sistemin altyapısını tanıtacaklarını belirten Özçakmak, sistemin masaüstü uygulaması veya kurumlara ticari bir ürün haline getirme çalışmalarının sürdüğünü ifade etti.
Özçakmak, sistemin çalışma prensibini şöyle anlattı:
''Modelde öncelikle bir ses dosyasının farklı algoritmalarla veri izlemesine baktık. Bir ses veya metin dosyasını, nasıl, hangi algoritmalarla gizleriz veya nasıl gizlediğimizde veri aynı kalır. Bir ses dosyasında farklı frekansları bozarsanız insanlar dinlerken bunu anlayabilir. Fakat bunu kullanılmayan 'bit'lerle, yani bozmadan yaparsanız bu anlaşılmaz. Biz öncelikle bunun analizini yaptık.
Verileri bu kullanılmayan 'bit'lere gizleyerek 'zeki sistem'imizi eğittik. Zeki sistemle 'bit'leri algılayıp, değişip değişmediğini ve hangi ölçülerde değiştiğini analiz edebiliyoruz. Bu sayede de aynı şekilde çalan 2 ses dosyası her ölçümde de aynı sonucu verir. Fakat ben 'içine gizlenmiş olan mesajı göster' dediğimde mesajı gösterebiliyor. Bu sayede kimsenin doğrudan anlayamayacağı durumu analiz edebiliyor ve içindeki gizli veriyi ortaya çıkarabiliyoruz.'
-
30 Senelik bilgisayar muhendisiyim (dogdugum gunden baslayarak sayiyorum) ama bi halt anlamadım bu açıklamadan.
Mp3 lerin id3 tagına #0 arkasına gizlenen text bloklarını çıkarıyor gibi geldi bana.
Yani binlerce çeşit gizli veri saklama tekniğinden birinin 100 lerce yonteminden birini buluyor gibi geldi.
Yada karakter sınıfındaki ascii kodların sık tekrarı olan blokları listeliyor olabilir, tabi sadece gömülü plain textleri çıkarır, şifreli birşeyi ne kadar "zeki" olursa olsun açamaz.
HolyOne tarafından 17/Eki/12 09:39 tarihinde düzenlenmiştir -
Steganaliz yazılımı yapmışlar da, saklayan adam doğru düzgün saklarsa bulmaları çok zor. Örneğin resim yada ses dosyası orjinal olursa, şifreyi çözmeye çalışanın elinde steganografi uygulanmış resmi karşılaştıracakları orjinal dosya olmayacağı için bit bit bakıp anomali bulmaları gerek. Resim veya ses gürültülüyse iş iyice içinden çıkılmaz bir hal alır.
Adamlar ne yapmışlar da kendilerinden bu kadar eminler merak ettim doğrusu.
-
ses dalgalarını tek yönlü çevirici gibi bişiy vardı ses dosyalarının içine veri atabiliyordun neydi o bilen var mı
-
Sesin içine değil kullanılmayan bitlere koarsanız diyor. onun için bahsettiğin şekilde steganaliz yaptıklarını sanmıyorum. nerde Türk birşey yapmış haberi varsa altından boş bir iş çıktığından pek advanced bişi olduğunu sanmıyorum
