间谍可以发送隐藏在Google搜索中的邮件

日期:2017-11-07 08:02:15 作者:谷梁寸痄 阅读:

保罗·马克斯(Google Marks)谷歌在查询中输入的搜索选项的特殊列表可能被劫持,让人们秘密沟通波兰华沙科技大学的Wojciech Mazurczyk说道,他专门从事隐写术 - 隐藏信息的艺术 Mazurczyk和他的团队想出了新的方式,间谍或恐怖分子可能会试图通过未被发现的方式进行沟通,允许安全机构开发窃听方式为了避免引起怀疑,所使用的方法必须尽可能地普及,而且比在网吧中搜索某人可能更常见 Mazurczyk上个月在捷克共和国布拉格举行的一次安全会议上说,这不是第二眼因此,该团队转向Google Suggest,看看它是否可以隐藏消息 Google Suggest的工作原理是,每次在搜索字词中添加一封信时,最多可列出10条建议,具体取决于其他Google用户以相同字母开头的最热门搜索结果随着每个新字母的添加,提供的字词会发生变化你的搜索词出现时出现的一些选项通常看起来很奇怪:“runescape”,“烂西红柿”和“摇滚和筹码”代表“火箭”中的“r”,“ro”和“roc”,实例这是Mazurczyk团队如何将自己的搜索建议添加到列表以编码秘密消息的关键为此,该团队,包括Mazurczyk的同事Krzysztof Szczypiorski和Piotr Bialczak,用一种名为StegSuggest的恶意软件感染目标计算机这会拦截Google与受感染计算机之间交换的Google Suggest列表,并在该特定计算机列表中的10个建议的每一个末尾添加一个不同的单词添加的单词是从英语中最常使用的4000个单词中选出的,以确保它们看起来不太古怪接收者在随机搜索词中键入并记下每个建议中的附加词然后在包含所有4000个字的接收器和发送器共享的“码本”中查找这10个额外的字,这给每个字提供10位二进制数这些数字被链接在一起成为一个链,使用接收者家用PC上的单独程序将其转换为文本,显示隐藏的消息然而,剑桥大学的密码学和安全专家罗斯安德森认为,