นักวิจัยปล่อย DEDA เพื่อไม่ระบุจุดติดตามเครื่องพิมพ์เลเซอร์
- หมวดหมู่: ลินุกซ์
DEDA เป็นเครื่องมือใหม่สำหรับ Linux ที่นักวิจัยได้สร้างขึ้นเพื่ออ่านและถอดรหัสข้อมูลทางนิติวิทยาศาสตร์และเพื่อปกปิดข้อมูลเพื่อป้องกันการติดตาม
Electronic Frontier Foundation ค้นพบในปี 2008 ว่าเกือบทั้งหมด ผู้ผลิตเครื่องพิมพ์เลเซอร์สีรายใหญ่ได้เพิ่มจุดติดตาม ไปยังเอกสารที่พิมพ์ จุดติดตามสีเหลืองมองไม่เห็นด้วยตาและเห็นได้ชัดว่ามีการเพิ่มลงในงานพิมพ์ตามคำขอของรัฐบาลสหรัฐฯ
มูลนิธิหยุดการอัปเดตรายการในปี 2560 โดยระบุว่ามีหลักฐานที่ชัดเจนว่าเครื่องพิมพ์เลเซอร์ทั้งหมดใช้การติดตามบางรูปแบบ องค์กรกล่าวต่อไปว่ามีความเป็นไปได้สูงที่เครื่องพิมพ์ที่ไม่ได้ใช้จุดสีเหลืองจะใช้ระบบอื่นที่ยังไม่ได้ระบุ
ทีมนักวิจัยจาก TU Dresden ในเยอรมนี การตีพิมพ์ เอกสารวิจัยที่ให้ความรู้ที่ลึกซึ้งยิ่งขึ้นเกี่ยวกับวิธีการติดตามการพิมพ์เครื่องพิมพ์เลเซอร์ นักวิจัยได้ค้นพบรูปแบบการติดตามใหม่จัดการเพื่อถอดรหัสข้อมูลและพัฒนาอัลกอริทึมเพื่อตรวจจับและดึงข้อมูล
นักวิจัยยืนยันการค้นพบครั้งแรกของ EFF ว่าเครื่องพิมพ์สีเพิ่ม 'จุดสีเหลืองเล็ก ๆ และเป็นระบบ' ให้กับงานพิมพ์ ข้อมูลมักจะประกอบด้วยหมายเลขประจำเครื่องของเครื่องพิมพ์และข้อมูลของงานพิมพ์
ข้อมูลสามารถอ่านและเข้ารหัสโดยอัตโนมัติโดยใช้เครื่องมือที่เหมาะสม ข้อมูลการติดตามมีความเสี่ยงต่อความเป็นส่วนตัวเนื่องจากข้อมูลอาจถูกใช้เพื่อเชื่อมโยงงานพิมพ์กับเครื่องพิมพ์บางเครื่อง
นักวิจัยชาวเยอรมันพบรูปแบบจุดติดตามสี่รูปแบบที่เครื่องพิมพ์เลเซอร์ใช้ เอกสารการวิจัยให้การวิเคราะห์รหัสและโครงสร้างของแต่ละส่วน
ปู่
นักวิจัยได้เปิดตัว ปู่ - ติดตาม Dots Extraction, Decoding และ Anonymisation toolkit - ซึ่งมีให้สำหรับ Linux
คุณสามารถติดตั้งเครื่องมือโดยใช้คำสั่ง pip3 install deda รองรับตัวเลือกต่างๆ:
- อ่านข้อมูลการติดตามจากภาพที่สแกน: deda_parse_print INPUTFILE
- ค้นหาเครื่องพิมพ์ที่แตกต่างกันโดยใช้งานพิมพ์ที่สแกนหลายแบบ: deda_compare_prints INPUT1 INPUT2 [INPUT3]
- พยายามตรวจหารูปแบบที่ไม่รู้จัก: libdeda / extract_yd.py INPUTFILE
- ไม่ระบุชื่อภาพที่สแกน: deda_clean_document INPUTFILE OUTPUTFILE
- ไม่ระบุชื่อเอกสารสำหรับการพิมพ์:
- บันทึกเป็นไฟล์ PS โดยใช้ pdf2ps: pdf2ps INPUT.PDF OUTPUT.PS
- พิมพ์ไฟล์ testpage: deda_anonmask_create -w
- สแกนเอกสารและส่งไฟล์ lossless: deda_anonmask_create -r INPUTFILE
- ใช้หน้ากากไม่ระบุตัวตน: deda_anonmask_apply mask.json DOCUMENT.PS
นักวิจัยแนะนำให้คุณวิเคราะห์งานพิมพ์โดยใช้กล้องจุลทรรศน์หากหน้าที่มาสก์ครอบคลุมจุดติดตามที่เพิ่มลงในงานพิมพ์โดยเครื่องพิมพ์เลเซอร์
แนวทางปฏิบัติที่ดีที่สุดคือการใช้เครื่องพิมพ์อิงค์เจ็ททุกครั้งที่ทำได้ แต่ถ้าเป็นไปไม่ได้ให้ใช้ DEDA เพื่อให้แน่ใจว่าโค้ดติดตามไม่ได้ฝังอยู่ในงานพิมพ์
บทความที่เกี่ยวข้อง
- HP ผลักดันการอัปเดตเฟิร์มแวร์เครื่องพิมพ์ปิดกั้นหมึกของ บริษัท อื่น (อีกครั้ง)
- ลบเครื่องพิมพ์ Microsoft XPS Document Writer
- นักวิจัยพบช่องโหว่ด้านความปลอดภัยในเครื่องพิมพ์