image

Belgische hacker wapent online foto's tegen identiteitsdieven

donderdag 28 april 2016, 11:18 door Redactie, 7 reacties

Een Belgische hacker heeft een methode ontwikkeld om het ip-adres van identiteitsdieven te achterhalen die online foto's van anderen gebruiken. Inti De Ceukelaire besloot zijn tool te ontwikkelen naar aanleiding van het Belgische televisieprogramma 'Opgejaagd', waaraan hij meewerkt.

Het tv-programma helpt vrouwen die slachtoffer van stalking of cyberstalking zijn. Om de stalkers en identiteitsdieven te achterhalen bedacht De Ceukelaire een oplossing waarbij er een extra beveiligingslaag aan foto's op websites of blogs wordt aangebracht. Deze laag past de foto voor elke nieuwe bezoeker onzichtbaar aan. Wordt de foto zonder toestemming gedownload en gebruikt, dan zal de beveiliging het ip-adres van de gebruiker onthullen.

"Zelfs als je een screenshot zou nemen of de foto laat comprimeren door Facebook of Instagram, werkt dat stukje software", zegt De Ceukelaire tegenover De Morgen. "Daarom is deze oplossing veel effectiever dan de bestaande technieken, zoals de klassieke watermerken op onlinebeelden." De hacker kwam vorig jaar nog in het nieuws omdat hij een website had ontwikkeld die bezoekers van pornosites kon identificeren.

Reacties (7)
28-04-2016, 11:31 door Anoniem
Wordt de foto zonder toestemming gedownload en gebruikt, dan zal de beveiliging het ip-adres van de gebruiker onthullen.
VPN.
28-04-2016, 12:06 door Anoniem
Broncode komt eind juni op zn GitHub (voor niet commercele projecten), hou zn website hiervoor in de gate: http://ceukelai.re/
28-04-2016, 12:43 door Anoniem
mooi initiatief. natuurlijk bestaat de mogelijkheid om gewoon een goede foto te nemen van je scherm.
ook zijn er genoeg apps waarmee je een deel van je scherm kan kopiëren. wil het stukje software dat allemaal ontdekken, zullen er wel wat hooks geplaatst moeten worden.

ook zal het gebruik van een VPN/Tor het IP-adres onbruikbaar maken voor het identificeren van de gebruiker.
28-04-2016, 13:14 door Anoniem
Leuk idee, en niet zo moeilijk om te bouwen (misschien dit als uitgangspunt gebruiken) https://www.funkypenguin.co.nz/how-to/april-fools-pranks-with-a-squid-proxy-server/
28-04-2016, 14:57 door Anoniem
@12:43 Anoniem: het watermerk zit in het beeld en is voor iedere bezoeker uniek, dus een screenshot zou
dat watermerk ook meenemen, het doet denken aan de manier waarop de MPAA screeners beveiligt.
28-04-2016, 15:49 door Anoniem
Door Anoniem: mooi initiatief. natuurlijk bestaat de mogelijkheid om gewoon een goede foto te nemen van je scherm.
ook zijn er genoeg apps waarmee je een deel van je scherm kan kopiëren. wil het stukje software dat allemaal ontdekken, zullen er wel wat hooks geplaatst moeten worden.
Dat maakt niet uit want ook dat is een 'download' die een fingerprint kan krijgen.
01-05-2016, 16:14 door Anoniem
Door Anoniem: mooi initiatief. natuurlijk bestaat de mogelijkheid om gewoon een goede foto te nemen van je scherm.
ook zijn er genoeg apps waarmee je een deel van je scherm kan kopiëren. wil het stukje software dat allemaal ontdekken, zullen er wel wat hooks geplaatst moeten worden.

ook zal het gebruik van een VPN/Tor het IP-adres onbruikbaar maken voor het identificeren van de gebruiker.

Ik denk dat het om een per-bezoeker watermerk gaat waarin het IP adres van de bezoeker verwerkt zit , wat on the fly aan de foto toegevoegd wordt.

Er zijn watermerken die je voorgestelde analoge transfer (foto van scherm), en _natuurlijk_ cut&paste van een browser prima overleven. Eventueel ook scaling, transcoding e.d. .
Uiteindelijk hoef je niet veel informatie toe te voegen (32 bits ip, waarschijnlijk een timestamp (32 bit) , en misschien nog een paar honderd bits zoals browser id . Bij de meeste normale web-foto's maakt de kwaliteit weinig uit, dus zelfs een semi-zichtbare degradatie tbv van het watermerk (ruis) is acceptabel .

Met VPN/Tor, of google images, (of gebruik van andermans/publieke computer) zal het ip adres in het watermerk de relatie met de persoon van de downloader verliezen .
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.