- Der Forscher findet einen Weg, um Emojis unsichtbarer Text hinzuzufügen
- Es kann wahrscheinlich nicht für Malware verwendet werden … wahrscheinlich
- Es könnte zum Wasserzeichen verwendet werden oder menschliche Mäßigung umgehen
Ein Sicherheitsforscher behauptet, einen Weg entdeckt zu haben, zusätzliche Informationen innerhalb von Emoji zu verbergen.
Paul Butler erklärt Wie er mit Unicode experimentierte und eine Methode entwickelte, die Variationswählern ausnutzt (Sonderzeichen, die das Erscheinungsbild von Text ändern, die jedoch keinen sichtbaren Effekt auf die meisten Zeichen haben). Durch das Zusammenketten der Selektoren konnte er unsichtbare Nachrichten in einem Emoji (oder einem anderen Unicode -Zeichen) codieren.
So funktioniert es: Unicode weist Variationswählern (U+Fe00 – U+Fe0F und U+E0100 – U+E01EF) bestimmten Zeichen zu, die normalerweise die stilistische Darstellung anpassen. Diese Selektoren können jedoch verwendet werden, um jeweils ein Datenbyte zu speichern. Da eine Folge dieser Selektoren auch beim Kopiertext erhalten bleibt, könnte eine Person eine geheime Nachricht in ein Emoji einbetten, ohne ihr sichtbares Erscheinungsbild zu ändern.
Schmuggeldaten
Es scheint, dass die Methode nicht zum Schmuggel verwendet werden kann Malware oder böswilliger Codeeine Anwendungsweiterung oder irgendetwas. Es könnte jedoch verwendet werden, um die menschliche Mäßigung zu umgehen oder empfindliche Dokumente zu Wasserzeichen. Mit diesen unsichtbaren Wasserzeichen könnte ein Autor in der Lage sein, beispielsweise seine Arbeiten im Internet zu verfolgen.
Butler diskutierte potenzielle defensive Maßnahmen und sagte, dass KI von Nutzen sein könnte. Während einige KI -Modelle wie z. OpenaiGPT und Google’s Gemini, bewahren Variationswählern, sie versuchen natürlich nicht, verborgene Nachrichten zu dekodieren.
In Kombination mit Code -Dolmetschern haben KI -Systeme jedoch innerhalb von Sekunden geheime Nachrichten erfolgreich extrahiert. Dies deutet darauf hin, dass automatisierte Erkennungswerkzeuge entwickelt werden könnten, um potenziellem Missbrauch entgegenzuwirken.
Alles in allem könnte dies als eine interessante Eigenschaft von Unicode angesehen werden. Zu diesem Zeitpunkt ist es sehr unwahrscheinlich, dass jemand eine böswillige Verwendung dafür entwickeln kann.
Sie könnten auch mögen
Source link