Точки отслеживания принтера
Точки отслеживания принтера , также известные как стеганография принтера , точки отслеживания DocuColor , желтые точки , секретные точки или идентификационный код машины ( MIC ), представляют собой цифровой водяной знак , который многие цветные лазерные принтеры и копиры создают на каждой распечатанной странице, который идентифицирует конкретное устройство. который использовался для печати документа. разработанные Xerox и Canon Коды отслеживания, в середине 1980-х годов, стали известны только в 2004 году.
История
[ редактировать ]В середине 1980-х годов компания Xerox впервые применила механизм кодирования уникального числа, представленного крошечными точками, распределенными по всей площади печати, и впервые применила эту схему в своей линейке принтеров DocuColor. Xerox разработала этот тайный код отслеживания, «чтобы развеять опасения, что их цветные копировальные аппараты могут быть использованы для подделки банкнот». [1] и получил патент США № 5515451, описывающий использование желтых точек для идентификации источника скопированного или распечатанного документа. [2] [3] Затем схема получила широкое распространение в других принтерах, в том числе других производителей.
Общественность впервые узнала о схеме отслеживания в октябре 2004 года, когда власти Нидерландов использовали ее для отслеживания фальшивомонетчиков, использовавших Canon . цветной лазерный принтер [4] В ноябре 2004 года издание PC World сообщило, что идентификационный код машины десятилетиями использовался в некоторых принтерах, что позволяло правоохранительным органам выявлять и отслеживать подделок. [1] ( Группа по борьбе с подделками Центрального банка CBCDG) отрицает, что разработала эту функцию. [2]
В 2005 году группа активистов за гражданские свободы Electronic Frontier Foundation (EFF) призвала общественность присылать образцы распечаток и впоследствии расшифровала рисунок. [5] Рисунок был продемонстрирован на широком спектре принтеров разных производителей и моделей. [6] В 2015 году EFF заявила, что документы, которые они ранее получили по Закона о свободе информации, запросу [7] предположил, что все основные производители цветных лазерных принтеров заключили секретное соглашение с правительствами, чтобы гарантировать, что продукцию этих принтеров можно будет отследить судебно-медицинской экспертизой. [6]
Хотя мы до сих пор не знаем, правильно ли это и как могут работать последующие поколения технологий судебно-медицинской экспертизы, вероятно, безопаснее всего предположить, что все современные цветные лазерные принтеры включают в себя некоторую форму информации отслеживания, которая связывает документы с серийным номером принтера. . (Если какой-либо производитель желает официально заявить об обратном, мы будем рады опубликовать его здесь.)
- Фонд электронных границ (2017 г.) [6]
В 2007 году Европейскому парламенту был задан вопрос о вторжении в частную жизнь. [8] [2]
Технические аспекты
[ редактировать ]Узор состоит из точечно-матричного набора желтых точек, которые едва можно увидеть невооруженным глазом. Точки имеют диаметр в одну десятую миллиметра (0,004 дюйма) и расстояние между ними около одного миллиметра (0,039 дюйма). Их расположение кодирует серийный номер устройства, дату и время печати и повторяется несколько раз поперек. область печати в случае ошибок. Например, если код состоит из 8 × 16 точек в виде квадрата или шестиугольника, он распространяется на поверхность площадью около 4 квадратных сантиметров (0,62 кв. дюйма) и отображается на листе формата А4. бумагу примерно 150 раз. Таким образом, ее можно анализировать, даже если доступны только фрагменты или отрывки. Некоторые принтеры размещают желтые точки в, казалось бы, случайных облаках точек.
По данным Компьютерного клуба Хаоса в 2005 году, цветные принтеры оставляют код в матрице размером 32 × 16 точек и, таким образом, могут хранить 64 байта данных (64 × 8). [9]
По состоянию на 2011 год [update] была Компания Xerox одним из немногих производителей, обративших внимание на помеченные страницы, заявив в описании продукта: «Система цифровой цветной печати оснащена системой идентификации подделок и распознавания банкнот в соответствии с требованиями многих правительств. Каждая копия должен быть маркирован этикеткой, которая при необходимости позволяет идентифицировать систему печати, с помощью которой он был создан. Этот код не виден в нормальных условиях». [10]
В 2018 году ученые Дрезденского технического университета проанализировали шаблоны 106 моделей принтеров от 18 производителей и обнаружили четыре различные схемы кодирования. [11]
Видимость
[ редактировать ]Точки можно сделать видимыми, распечатав или скопировав страницу, а затем отсканировав небольшой участок с помощью сканера с высоким разрешением . Желтый цветовой канал затем можно улучшить с помощью программы обработки изображений, чтобы сделать точки идентификационного кода четко видимыми. При хорошем освещении, увеличительного стекла чтобы рассмотреть узор, может быть достаточно . В УФ-свете четко различимы желтые точки. [12]
Используя этот стеганографический высококачественные копии оригинала (например, банкноты ) в синем свете процесс, можно идентифицировать . Используя этот процесс, можно идентифицировать даже измельченные отпечатки: в 2011 году « Вызов шреддера », инициированный DARPA, был решен командой под названием «Все ваши клочья принадлежат нам», состоящей из Отавио Гуда и двух коллег. [13] [14]
Практическое применение
[ редактировать ]Как журналисты, так и эксперты по безопасности предположили, что обработка The Intercept утечек информации информатором Reality Winner , которая включала публикацию неотредактированных секретных документов АНБ и включение точек отслеживания принтера, была использована для идентификации Виннер как информатора, что привело к ее аресту в 2017 году. и убежденность. [15] [16]
Защита конфиденциальности и обход
[ редактировать ]Копии или распечатки документов с конфиденциальной личной информацией, например, медицинской информацией, выписками со счетов, налоговыми декларациями или балансовыми отчетами, можно отследить до владельца принтера и определить дату создания документов. Эта возможность отслеживания неизвестна многим пользователям и недоступна, поскольку производители не публикуют код, создающий эти шаблоны. Неясно, какие данные могут быть непреднамеренно переданы вместе с копией или распечаткой. В частности, в материалах поддержки наиболее затронутых принтеров нет упоминаний об этой методике. В 2005 году Electronic Frontier Foundation (EFF) искал метод декодирования и предоставил для анализа скрипт Python . [17]
В 2018 году ученые из Технического университета Дрездена разработали и опубликовали инструмент для извлечения и анализа стеганографических кодов данного цветного принтера и последующей анонимизации отпечатков с этого принтера. Анонимизация осуществляется путем печати дополнительных желтых точек поверх точек отслеживания принтера. [18] [11] [19] Ученые предоставили программное обеспечение для поддержки информаторов в их усилиях по обнародованию жалоб. [20]
Сопоставимые процессы
[ редактировать ]Другие методы идентификации не так легко распознаются, как желтые точки. Например, возможна модуляция интенсивности лазера и изменение оттенков серого в текстах. По состоянию на 2006 год [update], было неизвестно, используют ли производители также эти методы. [21]
См. также
[ редактировать ]- Созвездие EURion , точечная матрица, нанесенная на банкноту, которая останавливает обработку некоторых принтеров и цветных копировальных аппаратов.
- Метки § Взрывчатые метки
- Пишущая машинка § Судебная экспертиза
Ссылки
[ редактировать ]- ^ Jump up to: а б Туохи, Джейсон (22 ноября 2004 г.). «Правительство использует технологию цветного лазерного принтера для отслеживания документов» . Мир ПК . Архивировано из оригинала 8 августа 2019 года . Проверено 3 декабря 2019 г.
- ^ Jump up to: а б с Эшер, Стефан (28 июня 2018 г.). «Делаем точки отслеживания нечитаемыми: Интервью с Ули Блюменталем» . Deutschlandfunk (на немецком языке).
- ^ US5515451A , Цудзи, Масато; Секи, Масао и Ленг, Свай и др., «Система обработки изображений для выборочного воспроизведения документов», выпущено 7 мая 1996 г.
- ^ де Врис, Уилберт (26 октября 2004 г.). «Голландские отслеживают подделки по серийным номерам принтеров» . Мир ПК . Архивировано из оригинала 24 июня 2009 года.
- ^ «Руководство по декодированию точек отслеживания DocuColor» . Фонд электронных границ . 2005. Архивировано из оригинала 5 марта 2018 года . Проверено 5 июля 2018 г.
- ^ Jump up to: а б с «Список принтеров, которые отображают или не отображают точки отслеживания» . Фонд электронных границ . 20 сентября 2007 года . Проверено 10 декабря 2018 г.
- ^ Ли, Роберт (27 июля 2005 г.). «Запрос Закона о свободе информации (FOIA)» (PDF) . Письмо Латите М. Хафф. Фонд электронных границ . Проверено 7 ноября 2016 г.
- ^ «Коды отслеживания в копировальных аппаратах и цветных лазерных принтерах» . Парламентские вопросы . Европейский парламент. 20 ноября 2007 г.
- ^ Фрэнк Розенгарт (2005). «Бумага с данными» (PDF) . The Data Slingshot, научный журнал для путешественников по данным [ технический информационный бюллетень ]. Гамбург: Компьютерный клуб Хаос. стр. 19–21. ISSN 0930-1054 . Проверено 27 февраля 2011 г.
{{cite book}}
:|journal=
игнорируется ( помогите ) - ^ Раздел «Технические данные системы цифровой цветной печати Xerox DocuColor 6060» ; 1,4 . » ( PDF МБ « )
- ^ Jump up to: а б Рихтер, Тимо; Эшер, Стефан; Шенфельд, Дагмар; Штруфе, Торстен (14 июня 2018 г.). «Криминалистический анализ и анонимизация печатных документов» . Материалы 6-го семинара ACM по сокрытию информации и мультимедийной безопасности . АКМ. стр. 127–138. дои : 10.1145/3206004.3206019 . ISBN 9781450356251 . S2CID 49345609 .
- ^ «Вклад в Druckerchannel: Большой Брат наблюдает за вами: код, расшифрованный с помощью цветных лазеров» . Druckerchannel.de . 26 октября 2005 г.
- ^ «ПОЗДРАВЛЯЕМ «Все ваши клочья принадлежат нам»!» . Агентство перспективных оборонных исследовательских проектов . 21 ноября 2011 года. Архивировано из оригинала 25 августа 2016 года . Проверено 12 июня 2014 г.
- ^ «Совет для плохих парней: сжигайте, а не уничтожайте» . Блумберг Бизнесуик . 15 декабря 2011 года . Проверено 12 июня 2014 г.
- ^ Андерсон, Л.В. (6 июня 2017 г.). «Предал ли The Intercept свой источник в АНБ небрежными репортажами?» . Дигг . Архивировано из оригинала 1 января 2019 года.
- ^ Уэмпл, Эрик (6 июня 2017 г.). «Интерсепт испортил утечку информации АНБ?» . Вашингтон Пост . Архивировано из оригинала 13 июля 2018 года.
- ^ «docucolor.cgi — CGI-скрипт для интерпретации криминалистического точечного рисунка Xerox DocuColor» . Фонд электронных границ . 2005. Архивировано из оригинала 8 мая 2017 года . Проверено 3 октября 2018 г.
- ^ DEDA - набор инструментов для отслеживания извлечения, декодирования и анонимизации точек: deda на GitHub
- ^ «Исследователи Дрездена перехитрили точки слежения на лазерных принтерах» . heise онлайн (на немецком языке). 25 июня 2018 г.
- ^ «Чтобы ваш принтер вас не выдал» . Deutschlandfunk Nova (на немецком языке). 26 июня 2018 г.
- ^ Чан, Пей-Джу; Миккилинени, Аравинд К.; Су, Сончжу; Аллебах, Ян П .; Чиу, Джордж Т.-К.; Дельп, Эдвард Дж. (2006). «Характеристика принтера и встраивание подписи для приложений безопасности и криминалистики» (PDF) . Семинар CERIAS по безопасности . Университет Пердью . Архивировано из оригинала (PDF) 22 августа 2017 года . Проверено 9 июня 2017 г.
Внешние ссылки
[ редактировать ]- Награждение немецкой премии BigBrotherAwards 2004 (на немецком языке)
- Информация компьютерного клуба Chaos. Архивировано 13 марта 2017 г. на Wayback Machine.
- Информация Electronic Frontier Foundation
- Список принтеров EFF, которые отображают или не отображают точки отслеживания (последнее обновление: 2017 г.)