مضى على الشبكة و يوم من العطاء.

[ شرح ] Steganography: فن الاخفاء عبر العصور

Alexander

./عضو جديد
chromium
linux

السمعة:

1000 cv rv.webp

في عالم تتطور فيه الرقابة، وتشتد فيه المراقبة، تصبح القدرة على إخفاء وجود المعلومة أهم من مجرد تشفيرها.
ومن هنا يبدأ سحر ما يُعرف بـ Steganography أو "فن الإخفاء"، أحد أقدم وأذكى الأساليب التي عرفها الإنسان لنقل الرسائل دون أن يدري أحدٌ بوجودها أصلاً.

1. ما هي Steganography؟
Steganography
، أو الإخفاء، هو فن وعلم إخفاء المعلومات داخل وسائط رقمية بطريقة تجعل وجود تلك المعلومات غير مرئي أو غير ملاحظ.
هدفها ليس هو مجرد تشفير بل الهدف الرئيسي هو اخفاء تلك رسالة كأن لا وجود لها من الأساس.

2. لمحة تاريخية سريعة
فكرة الإخفاء ليست وليدة اليوم، بل وجدت منذ قرون:
  • في اليونان القديمة: كتبوا الرسائل على رؤوس العبيد بعد حلق رؤوسهم، وانتظروا نمو الشعر.
  • في الحرب العالمية الثانية: استخدمت الأحبار غير المرئية أو النقاط الدقيقة.
لكن التحول الكبير حدث مع ثورة المعلومات والوسائط الرقمية، إذ أصبحت الصور والفيديوهات وحتى البروتوكولات الإلكترونية أدوات فعالة لتمرير المعلومات الحساسة دون أن تثير أي شك.

3. أين يمكن أن تخبئ رسالة؟
الوسيلة
الاستخدام
الصور
إخفاء بيانات في كل Pixel باستخدام تقنية LSB
الصوت
تعديل ترددات غير مسموعة
الفيديو
دمج البيانات داخل إطارات أو موجات
النصوص
استخدام التنسيق، الأخطاء المقصودة، أو الأحرف غير المرئية
الشبكات
تعديل الحزم، توقيتاتها، أو بيانات الـHeader

تقنية LSB: اللعب على التفاصيل​

images.webp

واحدة من أشهر تقنيات الإخفاء، تعتمد على تغيير "أقل بت مهم" في بيانات الصورة الرقمية. هذا التغيير لا يُلاحظ بصريًا، لكنه كافٍ لتمرير معلومات كاملة بداخل الصورة.
- أدوات استخدمتها أو جربتها بنفسي : كشخص مهتم بالأمن السيبراني، قمت بتجربة عدة أدوات متخصصة في هذا المجال، منه:
  • Steghide: أداة قوية لإخفاء الملفات داخل صور أو أصوات، مع دعم لكلمات مرور.
download (1).webp
1.webp

  • OpenStego: بسيطة ومفتوحة المصدر.
OPENSTEGO.webp

  • SilentEye: توفر واجهة رسومية جميلة وسهلة الاستخدام.
seformatbmp-embedding_full.webp

  • stegsolve: موجهة أكثر للـCTF والتحليل البصري للصور.
stegsolve_lsb.webp

  • zsteg: متقدمة في تحليل صور PNG و BMP.
221664122-73880ded-c75d-4ed4-9fdc-5c8638791556.webp

  • Binwalk: ممتازة لاستخراج البيانات من ملفات الـfirmware والصور المركبة.
Binwalk.webp

  • ExifTool: لفحص البيانات الوصفية (Metadata) التي غالبًا ما تكون وسيلة خفية أيضًا.
Read-Metadata-from-an-Image-File-using-ExifTool.webp

4. كيف يتم كشف الإخفاء؟ (Steganalysis)
إذا كنت تعتقد أن Steganography غير قابلة للكشف، فكر مجددًا.
هناك تقنيات متقدمة لتحليل الملفات المشبوهة، منها:
  • تحليل الإحصائيات (كالفرق في توزيع الألوان).
  • مقارنة الملفات مع نسخها الأصلية المعروفة.
  • استخدام أدوات مثل zsteg, stegdetect, binwalk.
  • تحليل السلوك باستخدام الذكاء الاصطناعي.

حالات حقيقية​

📁 في قضية Silk Road، تم إخفاء تعليمات حساسة داخل صور عادية.
🎯 بعض البرمجيات الخبيثة تستخدم Steganography لتمرير أوامر C2 داخل صور GIF أو فيديوهات على شبكات التواصل.
🕳️ في عالم الـAPT (Advanced Persistent Threats)، تم توثيق عمليات استخدمت Steganography لتجاوز أنظمة الحماية.

خلاصة شخصية​

ما يثير دهشتي حقًا هو أن أبسط صورة تراها على الإنترنت قد تحتوي على أكثر الأسرار تعقيدًا.
في زمن تتسابق فيه الجهات لاختراق خصوصياتنا، تصبح Steganography سلاحًا صامتًا بيد من يفهم كيف يُخفي عينيه خلف نظارة الواقع.
لذلك، سواء كنت هاويًا في الأمن السيبراني أو باحثًا في الجرائم الرقمية، أنصحك بأن تُتقن فن الإخفاء... وفن الكشف كذلك.
"أخطر المعلومات ليست تلك المشفرة... بل تلك التي لا تدري أنها موجودة أصلاً."
 
التعديل الأخير:
ما شاء الله عليك

بس عندي ملاحظة لو تجيب صورة لكل فكرة حكيت عنها حتوصل المعلومات اكتر مثلاً متل بالشبكات تجيب http header وتحكي عنو لو بشكل بسيط

استمر
 
ما شاء الله عليك

بس عندي ملاحظة لو تجيب صورة لكل فكرة حكيت عنها حتوصل المعلومات اكتر مثلاً متل بالشبكات تجيب http header وتحكي عنو لو بشكل بسيط

استمر
شكرا لك يا صديقي🫡
 
مافهمت شيء وما فهمت عمل الاداة حسبي الله فيهم هههههه شارك لك يا صاحب موضوع بس ياريت لو شرحت الاداة بصوت وصورة افضل عشان مخي تعبان
 

آخر المشاركات

عودة
أعلى