Use caracteres invisíveis de largura zero para ocultar mensagens secretas à vista de todos

Use caracteres invisíveis de largura zero para ocultar mensagens secretas à vista de todos

Com uma simples ferramenta da Web, você pode ocultar mensagens secretas para familiares, amigos e outros espiões dentro de mensagens de texto comuns, e qualquer um que interceptar as mensagens não saberá de nada.

Esteganografia é a arte de esconder mensagens secretas, consistindo de texto, código, áudio, imagens, vídeos, documentos e até mesmo objetos físicos, atrás de uma camada superficial de conteúdo digital ou tangível aparentemente comum e inofensivo. As mensagens esteganográficas são comumente usadas em espionagem, malware e denúncia — até mesmo em simples bate-papos privados de pessoas comuns na Internet.

Você pode usá-lo para ocultar números de CPF e cartão de crédito, endereços, informações confidenciais e outros detalhes pessoais por meio de plataformas de mensagens convenientes, sem torná-los muito óbvios. O usuário médio não vai pensar nisso, e os hackers que usam ataques man-in-the-middle e outras técnicas de hacking para interceptar suas mensagens não perderão tempo verificando tudo em busca de conteúdo oculto.

Ocultando texto simples com caracteres de largura zero

Algumas ferramentas podem facilmente incorporar comunicações ocultas em imagens , arquivos de áudio e outros tipos de arquivos . No entanto, uma das maneiras mais fáceis e menos suspeitas de ocultar mensagens secretas é com uma camada de texto simples.

É aqui que os caracteres de largura zero “não imprimíveis” invisíveis, como o espaço de largura zero e o não-joiner de largura zero, entram em ação. Esses caracteres de formatação são usados ​​em Unicode por vários motivos, como exibir outros idiomas corretamente e são ótimos para ocultar mensagens escritas ou dados de impressão digital.

A maneira mais fácil de usar caracteres de largura zero para esteganografia é converter o texto simples da mensagem secreta em dados binários. Esses dados binários são então convertidos em uma cadeia de caracteres de largura zero, que é incorporada ao texto público. A mensagem oculta permanece invisível até ser recuperada, quando é convertida novamente em dados binários e depois em texto simples.

This sentence isn't hiding anything.

But this sentence is conc‌​​‌‌​‌⁠‌‌​​​​‌⁠‌‌​‌​‌‌⁠‌‌​​‌​‌⁠‌​​​​​⁠‌‌‌​​‌‌⁠‌‌‌​‌​‌⁠‌‌‌​​‌​⁠‌‌​​‌​‌⁠‌​​​​​⁠‌‌‌​‌​​⁠‌‌​‌‌‌‌⁠‌​​​​​⁠‌‌​​‌‌​⁠‌‌​‌‌‌‌⁠‌‌​‌‌​​⁠‌‌​‌‌​​⁠‌‌​‌‌‌‌⁠‌‌‌​‌‌‌⁠‌​​​​​⁠‌​​​‌‌‌⁠‌‌​​​​‌⁠‌‌​​‌​​⁠‌‌​​‌‌‌⁠‌‌​​‌​‌⁠‌‌‌​‌​​⁠‌​​​​​⁠‌​​‌​​​⁠‌‌​​​​‌⁠‌‌​​​‌‌⁠‌‌​‌​‌‌⁠‌‌‌​​‌‌⁠‌​​​​​⁠‌‌​‌‌‌‌⁠‌‌​‌‌‌​⁠‌​​​​​⁠‌​‌​‌​​⁠‌‌‌​‌‌‌⁠‌‌​‌​​‌⁠‌‌‌​‌​​⁠‌‌‌​‌​​⁠‌‌​​‌​‌⁠‌‌‌​​‌​⁠‌​‌‌​​⁠‌​​​​​⁠‌​​​‌‌​⁠‌‌​​​​‌⁠‌‌​​​‌‌⁠‌‌​​‌​‌⁠‌‌​​​‌​⁠‌‌​‌‌‌‌⁠‌‌​‌‌‌‌⁠‌‌​‌​‌‌⁠‌​‌‌​​⁠‌​​​​​⁠‌‌​​​​‌⁠‌‌​‌‌‌​⁠‌‌​​‌​​⁠‌​​​​​⁠‌​​​‌‌​⁠‌‌​‌‌​​⁠‌‌​‌​​‌⁠‌‌‌​​​​⁠‌‌​​​‌​⁠‌‌​‌‌‌‌⁠‌‌​​​​‌⁠‌‌‌​​‌​⁠‌‌​​‌​​⁠‌​​​​​⁠‌‌​​‌‌​⁠‌‌​‌‌‌‌⁠‌‌‌​​‌​⁠‌​​​​​⁠‌‌​‌‌​‌⁠‌‌​‌‌‌‌⁠‌‌‌​​‌​⁠‌‌​​‌​‌⁠‌​​​​​⁠‌‌​‌​​​⁠‌‌​​​​‌⁠‌‌​​​‌‌⁠‌‌​‌​‌‌⁠‌‌‌​​‌‌⁠‌​‌‌‌​ealing a secret message.

Ocultando e recuperando mensagens ocultas

Steganographr é um aplicativo da web disponível em eatnik.net/steganographr que usa concatenação de palavras (U+2060), espaço de largura zero (U+200B) e caracteres sem concatenação (U+200C) para escapar. comunicações escritas privadas por trás de uma camada de texto público. Esses caracteres são geralmente abreviados como WJ, ZWSP e ZWNJ, respectivamente.

Embora existam ferramentas mais avançadas para ocultar texto dentro de texto, como o uso de algoritmos de criptografia e senhas para outra camada de proteção, muitas delas não são multiplataforma e algumas, como Paranoia Text Encryption, são excessivamente complexas . usar.

Como este é um aplicativo da web, você pode usá-lo em seu iPhone, dispositivo Android, Mac, Windows PC, computador Linux e qualquer outro dispositivo que possa abrir o aplicativo em um navegador. Para usá-lo, vá para eatnik.net/steganographr em um navegador da web, digite o texto público no campo Public Message na guia Hide, depois o texto da mensagem oculta no campo Private Message e clique no botão Steganograph.

Para descriptografar uma mensagem para revelar seu texto oculto, simplesmente copie o texto público, cole-o na caixa Mensagem pública na guia Revelar e clique no botão Desteganógrafo.

Você pode enviar essas mensagens secretas na maioria dos aplicativos e plataformas – SMS, iMessage, e-mail, Messenger, Twitter, Facebook e mais – e pode até incorporar texto oculto em documentos de texto.

No entanto, esteja ciente de que os caracteres de largura zero podem ser considerados caracteres normais em plataformas que limitam o espaço para digitar uma mensagem. Por exemplo, WJ conta como dois caracteres no Twitter, enquanto ZWSP e ZWNJ atuam como um caractere cada.

Adicionando outra camada de proteção

Usar o Steganographr é uma maneira rápida de enviar texto sem formatação oculto atrás de texto sem formatação visível, mas não é a opção mais segura. A única segurança que ele tem é que outras pessoas não saibam que o texto oculto está disfarçado de texto simples. Se suspeitarem de algo, podem usar uma ferramenta como o Steganographr para decodificar a string de largura zero em binário e depois em uma mensagem oculta.

No entanto, você pode usar o Steganographr em combinação com uma ferramenta de criptografia para proteger ainda mais a mensagem enviada. Existem muitas ferramentas online para criptografar e descriptografar texto. Você pode usar um deles para adicionar criptografia assimétrica (onde duas chaves matematicamente relacionadas são necessárias para criptografia e descriptografia) ou simétrica (onde apenas uma chave é necessária).

Tornando o Steganographr mais fácil de usar

Para acesso rápido ao Steganographr, marque-o em todos os seus navegadores. Você também pode criar atalhos para ir diretamente para a ferramenta em vez de abrir o navegador primeiro. Por exemplo, você pode adicionar o ícone do aplicativo da web Steganographr à tela inicial de um dispositivo móvel. No iPhone e no iPad, ele aparecerá até na sua biblioteca de aplicativos.

  • Safari (iOS, iPadOS): botão Compartilhar -> Adicionar à tela inicial
  • Chrome (Android): reticências verticais -> Adicionar à tela inicial
  • Samsung Internet (Android): ícone de 3 linhas -> Adicionar página a -> Tela inicial
  • Firefox (Android): reticências verticais -> Instalar
  • Edge (Android): Reticências -> Adicionar ao telefone -> Adicionar
  • Navegadores MacOS: realce e arraste o URL para a área de trabalho.
  • Chrome (desktop): reticências verticais -> Criar atalho

Adicionando à tela inicial do iOS a partir do Safari (à esquerda); adicionar um Galaxy à tela inicial do Chrome (meio); e adicionando um Pixel do Firefox à tela inicial (à direita).

O esteganógrafo é seguro?

Como o Steganographr é uma ferramenta baseada na Web, você deve se preocupar com as mensagens privadas que digita ou cola? Resposta curta: não. O desenvolvedor do Steganographr tem o código-fonte disponível online para quem quiser conferir. Se você for cuidadoso, qualquer pessoa pode adaptá-lo e usá-lo gratuitamente, para que você possa copiá-lo e colá-lo em seu site ou criar um aplicativo móvel a partir do código. Se você estiver interessado, confira o artigo de Null Byte sobre como usar o Steganographr .

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *