Wednesday, September 28, 2011

News: 中國佈「網」 電子監控商務客

〔自由時報 2011/09/28 編譯陳成良、記者陳炳宏 綜合報導 原始新聞連結

華盛頓郵報二十七日報導,中國是美國第二大貿易夥伴,不過許多美國企業商務旅客越來越擔心遭到中國精密且無孔不入的電子監控。儘管俄羅斯、以色列與法國過去也都有竊聽商務客的前例,但都不像中國這般明目張膽。中國為協助發展該國經濟,往往鎖定企業進行網路監控。

中國不擇手段 鎖定企業監控

專家表示,儘管美國企業界也有工業間諜活動,但不像中國那樣誇張,而且美國政府據報導不會替美國產業執行經濟間諜活動。一般經濟間諜是為了取得工商業的競爭優勢,但只有中國的經濟間諜是由政府支持,因為許多中國企業都是國營企業。

報導援引白宮國安會亞洲政策前資深主任、美國智庫布魯金斯研究所學者李侃如(Kenneth Lieberthal)的話稱:「我被告知,如果你使用一支iPhone或黑莓機,手機裡的所有資料,包括通訊錄、行事曆、電郵等,都能在瞬間被下載。這一切只要有人在地鐵內坐在你附近,等著你打開手機就可以了,而且他們得手了。」

開手機、電腦 中國就得手了

在中國的商務旅客經常攜帶拋棄型手機以及已清除敏感資料的替代筆電,一些美國官員則完全不帶電子裝備,有些企業主管則寧願繞道到澳洲,也不願冒著在中國旅館房間遭竊聽的風險;還有些旅客將檔案藏在隨身碟,隨時帶在身上,只在離線的電腦上使用;一位擔心引來中國政府審查而要求匿名的安全專家說,他每次到中國,都使用新買的iPad平板電腦,而且用過就不會再用。二○○七年,當時美國商務部長古提瑞茲訪問北京時,他的筆記型電腦就遭中國官員盜拷檔案,裡頭資訊之後還被用來入侵美國商務部電腦。

專家表示,商務旅客數年前就針對中國採取這種安全措施。二○○八年北京奧運前夕,當時中情局國家反情報辦公室主任伯納,首度對商務旅客發布政府的安全指導方針,其中列入「能不帶的設備就不要帶」等竅門。雖然沒有點名哪個國家,伯納最近受訪時表示,當時就是針對中國及俄羅斯等國家。

伯納當年發出警告的依據,是發生了幾起中國惡意程式從遠端植入手機,進而感染在美國的電腦伺服器的案例。他指出,中國所有大飯店的電腦網路,都受到中國安全機構監控。

安全專家提供幾招防監控的措施,包括:假設所有無線裝置都有危險;定期更換密碼;不接受隨身碟當禮物;別以為自己不重要就不會被監控;不需聯絡時,把電池自手機移除,以防被遠端啟動或追蹤,這也是西方記者在中國與異議人士會面時的必用招數。

資深3C、電腦玩家董福興表示,如果是手機通訊時被中途攔截還有可能,但如果是手機內所有資料一下子被複製,那就不太可能,尤其黑莓機資料傳輸甚嚴謹,之前還有傳聞中東某國家想要請RIM公司提供技術監聽,都被婉拒,這麼嚴密的防護要被破解實在很難。

Wednesday, August 17, 2011

News: 論文維國格 禁納入 China

(中央社記者林思宇台北16日電)原始新聞連結

教育部今天表示,只要是代表台灣在國際上發表論文,禁止把國籍寫成「China」,使用「China」作為國籍發表的論文都不會承認,只能用「Taiwan」或「ROC」。

自由時報報導,中國北京大學教授饒毅無理要求共同發表學術論文的台灣清華大學教授江安世,通訊地名必須改為「中國台灣(Taiwan, China)」,還寫信恐嚇行政院國家科學委員會,要求放棄「Taiwan」或「Taiwan, R.O.C.」政策,否則將阻礙兩岸學術合作。清華大學副校長葉銘泉表示,國際論文發表時,都要寫作者的任職機構或是學校,這部分會提到國籍;台灣學者都會寫「Taiwan」,他認為,這是個個案,並不會影響到兩岸學術交流。

教育部次長林聰明表示,台灣學者發表論文時,會提到國籍的部分,都要使用「Taiwan」或是「ROC」,使用「China」教育部一概不會承認,教師在升等、點數等,都不會考量。林聰明說,「我們是中華民國,不是中華人民共和國,國格要非常強調」。林聰明說,學者如果發現「Taiwan」被改成「China」,一定要去函更正。

清大教授江安世:會堅守台灣立場

(自由時報 2011/08/16 記者洪美秀竹市報導) 原始新聞連結

以果蠅為研究標的、建構出「腦內嗅覺神經網路地圖」而蜚聲國際的清華大學腦科學研究中心主任江安世,與中國北京大學教授饒毅聯名發表論文,卻被饒毅要求通訊地名必須改為「中國台灣(Taiwan, China)」。江安世昨受訪表示,「China」不是台灣在國際學術發表上慣用的名稱,他已在兩星期前寫信給饒毅,要求尊重台灣立場,如果不尊重,就不要將他與研究團隊列為共同作者,但他也期許科學歸科學、政治歸政治,仍希望在科學領域彼此善意合作。

江安世以果蠅「腦內嗅覺神經網路地圖」而名揚國際,被喻為諾貝爾獎得主熱門人選。許多國家和生物研究團隊都曾向他取經,饒毅與江安世在美國研究時就認識,四年多前,江安世團隊協助饒毅研究團隊進行果蠅哪些分子與神經網絡影響的研究。

江安世說,饒毅團隊在幾個月前就發表果蠅神經網絡的相關研究,將他與研究團隊列為共同作者,不過,卻以「China」做為地址,他認為極為不妥,曾表達台灣學術期刊在國際都是以「Taiwan, R.O.C」或是「Taipei, Taiwan」發表,從沒用過「China」,要求饒毅尊重台灣立場,否則就不要將他與研究團隊列為共同作者。

江安世說,幾個星期前他在審查 Science 相關稿件時,又發現饒毅仍使用「China」,便立即寫信給饒毅要求撤回,並表達他的立場與堅守的原則,強調饒毅如果無法尊重,就不要將他與研究團隊列為共同作者。

江安世團隊的果蠅「腦內嗅覺神經網路地圖」研究,是全球第一個用分子層次的腦神經網路基因,表現 3D 影像虛擬實境系統,研究成果多次登上國際頂尖學術期刊「細胞」及「自然」和「科學」等雜誌。

江安世的研究超前哈佛大學、史丹佛大學、維也納大學等競爭對手,因此很多大學都曾邀約他共同研究,或提供研究資源與協助,饒毅也是其中之一。江安世說,這種合作研究模式在科學界很常見,透過彼此合作與發表論文,可以打開知名度。

江安世不諱言台灣的研究環境條件不佳且經費不足,與國際知名大學共同合作研究可增加知名度,被列為共同貢獻者或共同作者的情況常有,但他都堅守原則,就是列為共同作者應以「Taiwan」為名。

Friday, August 05, 2011

News: 最大規模駭客攻擊 指向中國

(自由時報 2011/08/04 編譯陳成良、記者羅添斌 綜合報導 原始新聞連結)

美國資安業者「邁克菲」(McAfee)發現史上最大規模連環網路攻擊,這項代號為「暗鼠行動」的駭侵,包括聯合國、台灣等國政府、國防承包商、多家國際企業等七十二個機構的網路都遭駭客攻擊。專家認為,中國極可能是幕後黑手!

包括台灣 全球 72 機構遇襲

台灣軍方資訊將領則指出,中國網軍每每在研發新式網路攻擊戰法時,對台灣發動實驗式攻擊,藉以驗證新戰法效果,因此台灣常首當其衝。這些攻擊行動能量都很大,背後一定有國家力量支撐。

McAfee 三日公布的十四頁報告中指出,據信這些攻擊背後有「國家角色」主導。雖然 McAfee 不願一語道破,但聽過相關簡報的美國國際戰略研究中心網路專家路易斯指出,所有證據都指向中國,例如一直到北京舉辦奧運前,台灣與一些國家的奧委會都是攻擊重點,顯示中國就是幕後黑手。

路易斯表示,很多受害目標都擁有與中國特殊利益相關的資訊,比如國際奧委會及一些國家奧委會的電腦系統,就是在北京申辦奧運期間被駭侵。

駭侵已五年 證據指向中國

連環駭侵行動歷時五年,目標鎖定美國、台灣、南韓、印度、越南、加拿大等國政府,聯合國、東南亞國協、國際奧委會、世界反禁藥組織等國際組織,還有英美兩國國防承包商、營建、保險、能源、太陽能產業、衛星通訊高科技公司等多家企業。

美聯社香港、紐約辦事處也遭殃。專家說,美聯社記者不疑有他,點擊了電郵中遭感染的連結。紐約辦事處前年九月遭駭侵持續八個月,香港辦事處持續二十一個月。

攻擊行動代號為「暗鼠行動」(Operation Shady RAT),RAT為英文「遠端存取工具」(Remote Access Tool)縮寫,一語雙關。據 McAfee 指出,在聯合國遇襲個案中,駭客二○○八年侵入聯合國日內瓦秘書處的電腦系統,潛伏近兩年,暗中搜括秘密資料。

McAfee 實驗室的威脅研究副總裁阿爾佩洛維奇說,很多企業和政府機構每天都被肆意攻擊和掠奪。他們面對這些不擇手段的競爭者,喪失了經濟優勢、國家機密。這是知識產權史上最大的財富轉移,規模相當駭人。

今年三月被英特爾併購的 McAfee 已通知七十二個受駭機構,但未透露細節。據了解,有四十九個在美國。

三月間,McAfee 研究人員對曾出現安全漏洞的國防企業進行調查,在一部「控管伺服器」中發現一些襲擊痕跡。最早的安全缺口發生於二○○六年中,有些襲擊只持續一個月,但對某一亞洲國家的奧委會襲擊持續二十八個月。

北京尚未對相關報導置評。儘管過去中國一貫強調指控皆「子虛烏有」,但據「維基解密」披露的美國國務院外交機密電文,駐北京的美國外交使節認為,中國 Google(當地稱中國谷歌)去年初首遭駭客入侵,是中共中央政治局策動。

Google 六月初也曾透露,疑似來自中國的駭客又試圖入侵數百名 Gmail 用戶的帳戶,目標包括美國高層政府官員、軍方人員、中國異議人士、記者,以及南韓等數個亞洲國家官員。駭客來源是山東濟南以及該市由解放軍資助成立的藍翔高級技工學校。



網路安全專家揭露迄今為止最大規模網路攻擊,包括聯合國和國際奧委會在內的全球七十二個機構成為駭客攻擊目標,甚至台灣也難逃網路攻擊的魔爪。

圖為美國國土安全部的分析師在「國家網路安全暨通訊整合中心」(NCCIC)坐鎮。
NCCIC 位於華府近郊阿靈頓,是協調美國網安管理的中樞。 (路透檔案照)

中國網攻新戰法 拿台灣試刀
(自由時報 2011/08/04 記者羅添斌 綜合報導 原始新聞連結)

美國資安業者「邁克菲」(McAfee)發現歷來最大規模連環網路攻擊,台灣政府也是受害者,專家並認為中國極可能是幕後黑手。軍方資訊將領昨對此指出,中國網軍每每在研發新式網路攻擊戰法時,會對台灣發動實驗式攻擊,藉以驗證新戰法是否有效,「他們無時無刻都在設法侵入台灣各機關電腦」。

將領指出,中國網軍每年試圖侵入我國官方網站的能量都很大,這些駭客或是網軍,背後一定有國家力量在支撐。

國安局長蔡得勝去年在立法院報告時曾說出驚人數字,指國安局網站從去年一至十月,每分鐘被駭客攻擊達十一點五六次,每個月被攻擊將近五十萬次。網軍的攻擊方式通常會透過第三地迂迴的進攻,中國大陸就是主要攻擊來源。

中國解放軍在去年七月設立直屬於總參謀部的「信息保障基地」,儘管中國官方撇清這個基地並非外界指稱的「網軍司令部」,但國際間仍認為中國網軍不僅實質存在,位階也不斷提升,已成司令部層級。

我建立防駭機制 防不勝防

台灣軍方早在十餘年前,就針對反制來自內部及外部的「駭客」入侵行為,建立資訊安全機制實驗室、構建防火牆及防毒、應變等安全機制,及建立入侵偵測機制,以模擬駭客攻防及電腦病毒危機應變能力,強化資訊安全。

資訊將領表示,中國駭客及網軍侵入台灣網站,意圖癱瘓或是竊取我方機密資料的量實在是太大了,真是防不勝防,例如在二○○四年七月間,軍方軍聞社網站就曾遭到疑似是中國駭客的入侵,將各新聞標題改貼「二○二○統一台灣!」等字眼。

通資將領表示,二○○三年期間,我國有八十八家政府機構與企業同時遭到駭客入侵的事件,經資安單位聯手調查後發現,對方最上層主機位於中國湖北和福建兩地,判斷可能為中國軍方所發動,目的就是在竊取資料及擾亂台灣社會秩序。

通資將領說,中國軍方在二○○一年與美軍發生EP3軍機擦撞事件後,中國網軍就大量對包括美國等國家實施網路攻擊,由於收穫豐碩,讓中國網軍及駭客對資訊攻擊作戰信心大增,中國軍方也將此做為重點發展項目,「台灣更成為各項新戰法的實驗對象」。
 

Monday, May 02, 2011

News: 歐巴馬:賓拉登被美軍槍擊死亡

新頭殼 newtalk 2011.05.02 林禾寧 綜合外電 原始新聞連結

美國總統歐巴馬在美東時間星期日(1日)晚間(台灣時間 2 日早上 11 時 30 分左右)宣佈, 蓋達組織領導人賓拉登(Osama bin Laden)已經在巴基斯坦被美軍擊斃。

歐巴馬在美國白宮的這場電視演說中表示,美軍依據情報單位所提供的消息,在上週和賓拉登藏身地的巴基斯坦當局合作,發動地面攻擊將賓拉登擊斃。歐巴馬也證實,目前賓拉登的遺體在美國的掌握之中。

歐巴馬指出,美國情報單位和軍方在去年 8 月首次向他通報獲得賓拉登下落的消息,發現賓拉登藏身於巴基斯坦境內;他在上星期批准美軍對賓拉登藏身地點所展開的攻擊行動。

歐巴馬強調,美國人民已容忍賓拉登 10 年了,這次賓拉登被狙擊死亡,可說是「正義的制裁」,但美國的反恐行動尚未結束。


新頭殼網站圖片來源:達志影像/路透社。

賓拉登被擊斃的消息傳開後,有不少美國民眾聚集在美國白宮外高喊「美國!美國!」的口號,慶祝恐怖組織蓋達領導人遭美軍擊斃的消息。

據 BBC 報導,前美國總統布希表示,賓拉登被擊斃是一項「重大成就」。前總統柯林頓也認為,賓拉登的死訊,對全世界渴望和平、自由的人士來說,都是重要的時刻。

2001 年美國遭受 911 恐怖攻擊以來,美國一直在追捕賓拉登等基地組織領導人。美國官員始終相信賓拉登藏身在阿富汗和巴基斯坦邊界的崇山峻嶺中。經過近 10 年的追補,終於在上星期擊斃賓拉登。


Monday, March 07, 2011

News: 中國論文量世界第一 濫竽充數

【中央社 2011-03-07 原始新聞連結

  中國大陸論文數量世界第一,但引用率極低,排在全球 100 名外。大陸國家統計局前局長李德水呼籲,盡快改革大陸科研體制和對科研人員評價考核機制,絕不能以發表多少論文去論英雄。綜合大陸媒體報導,全國政協經濟委員會副主任李德水在大陸全國政協11屆4次會議記者會上,提出上述呼籲。

  李德水說,「我想跟大家說兩個第一,中國大陸現在有兩個世界第一。一個是研發人員,到2009 年年底,我們有 318 萬 4000 名研發人員、科技人員,這是世界第一,超過美國;一個是近年來我們科研人員發表的期刊、論文數量已經超過美國,居世界第一。」李德水進一步說,「但是這些論文平均引用率卻排在世界 100 位之後。」

  此外,也有人大代表指出,中國目前尤其缺乏高品質的自然科學論文,應當注意到中國「SCI」(科學引文索引)數字光環背後,存在數據造假、剽竊、抄襲等諸多問題。「大躍進」般發表「SCI」論文和「跑獎」,是一種惡劣的學術生態,科研品質和可信度堪憂。他們呼籲提高品質,去除對論文發表的崇拜。「我國現在論文數量世界領先,引用率排名很低。尤其高質量的自然科學方面論文還很少。」中國電子科技集團第五十四研究所副總工程師張學慶說。

  「學術造假之所以屢禁不止,和現行的科研評價體制和管理機制有關。」安徽師範大學生命科學學院教研室主任朱國萍說,當前「SCI」論文數量是很多科研機構和大學考核評價學術成果的主要標準,與職稱評定、科研經費等掛鉤。

  近年來,論文抄襲、學術造假、剽竊在中國大陸屢禁不止:上海交大被曝「漢芯造假門」;井岡山大學講師鐘華和劉濤發表在國際學術期刊「晶體學報」的 70 篇論文存在造假現象,全部遭到撤銷;「浙江大學學報(英文版)」接到的投稿有31%涉及抄襲;而今年西安交大李連生所獲國家科技進步二等獎也因涉及 30 多處造假剽竊被撤銷。

  中國科協書記處書記馮長根曾經發表文章批評,中國學術論文存在 6 個問題:引言籠統、不介紹同行工作、參考文獻太少、缺乏研究過程、缺乏原創、不介紹已有成果。中國學術論文引用率低的4大原因是浮躁風、傳統文化的影響、科學歷史、科學技術上不成熟。

  長江日報 2010 年一篇報導引述一項研究顯示,包括非法期刊在內,買賣論文在大陸已形成產業,2009 年規模達人民幣 10 億元。武漢大學資訊管理學院副教授瀋陽和他的團隊展開 3 年多的買賣論文與非法學術期刊專題研究,用反剽竊軟體查詢,2007 年的樣本數據中,72% 的文章是全文抄襲,24% 的論文部分抄襲,只有 4% 的文章不存在抄襲。

  在美國國家實驗室的大陸訪問學者孫博士告訴電視台,中國大陸學術界充斥著種種亂象,論文剽竊抄襲只是腐敗的冰山一角。

  「北京青年報」今天刊登署名李然的評論,指出寫論文在中國寫成了一個產業,這大概也是世界第一的,可是,這個產業再繁榮,也與學術科研水準關係不大,改變這種現象的呼聲已經存在多年,但一直都沒有看到什麼轉變,

  評論說,當賈伯斯(Steve Jobs)的蘋果 (AppleInc)公司依靠科技創新一輪又一輪地收割世界的時候,「我們不能靠堆積成山的論文和山寨手機來證明自己在努力,解放創新能力勢在必行,不能再以科研的名義發展論文產業了。」
 

Thursday, February 17, 2011

FBI: Spies Hid Secret Messages on Public Websites

[Wired Original Link]
# By Noah Shachtman
# June 29, 2010 1:11 pm
# Categories: Spies, Secrecy and Surveillance



Moscow communicated with a ring of alleged spies in America by encoding instructions in otherwise innocent-looking images on public websites. It’s a process called steganography. And it’s one of a slew of high-tech and time-tested methods that the deep-cover agents and their Russian handlers used to pass information — from private Wi-Fi networks to buried paper bags.

Steganography is simultaneously one of the oldest methods for secret communications, and one of the more advanced. The process dates back to the fifth century B.C., when the Greek tyrant Histiaeus shaved the head of one of his servants, tattooed a message on his head, and waited for his hair to grow back before sending the messenger out. When the courier arrived, his head was shaved and the missive was read, giving information about upcoming Persian attacks. Later on, secret inks were used on couriers’ backs. Morse code messages were woven into a sweater that was worn by a courier.

As information went digital, steganography changed. Messages could be hidden in the 1s and 0s of electronic files — pictures, audio, video, executables, whatever. The hidden communications could even be slowly dribbled into the torrent of IP traffic. Compression schemes — like JPEG for images or MP3 for audio — introduce errors into the files, making a message even easier to hide. New colors or tones can be subtly added or removed, to cover up for the changes. According to the FBI, the image above contains a hidden map of the Burlington, Vermont, airport.

Both before and after Sept. 11, there were rumors in the media that al-Qaida had begun hiding messages in digital porn. That speculation was never confirmed, as far as I can tell.

The accused Russian spy network started using steganography as early as 2005, according to the Justice Department’s criminal complaint against the conspirators, unsealed yesterday in Manhattan. In that year, law enforcement agents raided the home of one of the alleged spies. There, they found a set of password-protected disks and a piece of paper, marked with “alt,” “control,” “e,” and a string of 27 characters. When they used that as a password, the G-Men found a program that allowed the spies “to encrypt data, and then clandestinely to embed the data in images on publicly available websites.”

The G-Men also found a hard drive. On it was an address book with website URLs, as well as the user’s web traffic history. “These addresses, in turn, had links to other websites,” the complaint notes. “Law-enforcement agents visited some of the referenced websites, and many others as well, and have downloaded images from them. These images appear wholly unremarkable to the naked eye. But these images (and others) have been analyzed using the Steganography Program. As a result of this analysis, some of the images have been revealed as containing readable text files.”

These messages were used to arrange meetings, cash drops, deliveries of laptops and further information exchanges. One of the steganographically hidden messages also directed the conspirators to use radiograms — a decades-old method to pass information, long discredited in spooky circles.

“The FBI must have been clapping its collective hands when it discovered the primitive radio techniques the Russians were using: high-speed ‘burst transmissions,’” writes SpyTalk’s Jeff Stein. “The Cold War-era technique requires the sending party to record a coded Morse code message on a tape, then shoot it through the air in a millisecond. They were easy picking for the FBI, once it knew where to listen.”

According to the FBI, bugs in the spies’ homes picked up “the irregular electronic clicking sounds associated with the receipt of coded radio transmissions.”

“Likewise, you’d think the Russians would have moved beyond buried paper bags to pay their agents. Moscow Center did supply them with ATM cards, according to the FBI's affidavit. But it also seems stuck with the old ways,” SpyTalk adds.

But maybe not. “METSOS secretly buried some of the money in upstate New York,” the FBI affidavit says, referring to one of the defendants, “and two years later, in 2006, the Seattle Conspirators flew to New York and dug it up.”

Tuesday, November 30, 2010

MP3 Frame Size and Frame Length

最近在閱讀有關 MP3stego相關論文, 由於 MP3stego 基本上是將機密藏在 Frame Length 之中, 因此上 Google 搜尋了一些 MP3 規格書的相關訊息。由於 MP3 規格書 (MPEG I Audio: ISO/IEC 11172-3, MPEG II Audio: ISO/IEC 13818-3) 必須要付費購買才拿得到, 所以只好從其他網頁中尋求相關訊息。

MPEG AUDIO FRAME HEADER 這個網頁之中, 有一段文章非常值得參考, 如下:
How to calculate frame length

First, let's distinguish two terms frame size and frame length. Frame size is the number of samples contained in a frame. It is constant and always 384 samples for Layer I and 1152 samples for Layer II and Layer III. Frame length is length of a frame when compressed. It is calculated in slots. One slot is 4 bytes long for Layer I, and one byte long for Layer II and Layer III. When you are reading MPEG file you must calculate this to be able to find each consecutive frame. Remember, frame length may change from frame to frame due to padding or bitrate switching.

從上文中, 我們知道一個 MP3 frame 中, 固定有 1152 個 samples。

接下來, 如果我們從 Header 中讀到 Audio 的 BitRate = 128000 Bit/Sec, SampleRate = 44100 Sample/Sec. 我們就可以去大概計算出平均一個 frame 被壓縮成多少個 byte?
每秒取樣 44100 個 samples, 每個 frame 有 1152 個 samples,
所以, 一秒鐘有 44100 / 1152 = 38.28125 個 frame。
每秒鐘只能壓縮成 128000 bits = 16000 bytes。
因此, 每個 frame 平均可以分配到 16000 Bytes / 38.28125 frames = 417.96 Bytes。
Frame Length = 417.96 Bytes。
化成公式的模樣就是:
FrameLengthInBytes = 144 * BitRate / SampleRate + Padding
有關公式中的 Padding, 指的是額外加的一些 Bytes, 目的是使得 Frame Length 剛好符合 BitRate 的設定。在 網頁 中有一段說明如下:
Padding is used to fit the bit rates exactly.
For an example: 128k 44.1kHz layer II uses a lot of 418 bytes and some of 417 bytes long frames to get the exact 128k bitrate.
For Layer I slot is 32 bits long, for Layer II and Layer III slot is 8 bits long.

 
 

Wednesday, November 17, 2010

MP3stego Offical Website

MP3stego 是一套能將文字檔 (副檔名為 .txt) 藏入音訊檔 (副檔名為 .wav) 的隱藏工具, 藏有機密訊息的音訊檔儲存為 MP3 格式(MPEG Audio Layer III format)。

官方網站: http://www.petitcolas.net/fabien/steganography/mp3stego/
發表日期: August 1998


作者: Fabien Petitcolas,
畢業於 the University of Cambridge,
指導教授是 Prof. Ross Anderson

F. Petitcolas 也是第一本有關 steganography 書籍 "INFORMATION HIDING techniques for steganography and digital watermarking" 的共同作者。

目前在 Microsoft Research 工作。

Friday, October 01, 2010

News: Google 發表影像壓縮新技術 取代過時的 JPEG

數位時代網站新聞精選 原始連結
撰文者: 戴佳慧 日期:2010/10/01

一向以完美網頁瀏覽體驗為己任的 Google 再出新招!今天 Google 在 Chromium 官方部落格上發表了一種全新影像格式 WebP,能大幅改善網頁圖檔的傳輸效能。經過 WebP 壓縮的影像,檔案大小比常見的 JPEG、GIF、PNG 格式平均減少了 39%,色調和色彩演繹相較之下也毫不遜色。

Chromium 部落格指出,今日的網頁傳輸有 65% 用在影像和照片下載。在行動網路和頻寬有限的情況下,使用者點開網頁之後,還要耐心等待圖片緩緩展開。為了提供使用者更順暢、更愉快的網頁瀏覽經驗,Google 利用全新壓縮技術 VP8 設計了一套新的影像壓縮格式 WebP,大幅減少圖檔大小,讓網頁下載更迅速。

VP8 原本是由美國上市科技公司 On2 所開發出來的視訊壓縮格式,Google 在今年年初收購了On2,接著在五月開放 VP8 技術原始碼。Google 看出 VP8 技術在圖像失真壓縮上也大有可為,足以取代過時的 JPEG、GIF 格式等早年研發成果,因此將 VP8 稍加改編之後推出了新的 WebP 影像格式。

Google 隨機在網路上找了一百萬張圖片作測試,比較 WebP 和傳統格式的壓縮效能和畫質,並分享了幾中幾張圖片讓網友們參考。Google 網站上也提供了轉換軟體,能夠將各種格式的圖片輕鬆轉換成 WebP 檔,歡迎網友們一同試用比較。

Tuesday, August 31, 2010

Paper: Resampling and the Detection of LSB Matching in Colour Bitmaps

Andrew D. Ker
Oxford University Computing Laboratory, Parks Road, Oxford, England

Security, Steganography, and Watermarking of Multimedia Contents VII,
San Jose, CA, USA., 17-20 January 2005, pp. 1-15

(Original SPIE Digital Library Link)

Abstract

We consider the problem of detecting the presence of hidden data in colour bitmap images. Like straightforward LSB Replacement, LSB Matching (which randomly increments or decrements cover pixels to embed the hidden data in the least significant bits) is attractive because it is extremely simple to implement. It has proved much harder to detect than LSB Replacement because it does not introduce the same asymmetries into the stego image. We expand our recently-developed techniques for the detection of LSB Matching in grayscale images into the full-colour case. Not everything goes through smoothly but the end result is much improved detection, especially for cover images which have been stored as JPEG files, even if subsequently resampled. Evaluation of steganalysis statistics is performed using a distributed steganalysis project. Because evaluation of reliability of detectors for LSB Matching is limited, we begin with a review of the previously-known detectors.

1. INTRODUCTION: LSB STEGANOGRAPHY
1.1. LSB Replacement and LSB Matching
1.2. Detectors for LSB Matching
1.3. Evaluation Methodology

2. DETECTORS BASED ON CLOSE COLOUR PAIRS
2.1. Westfeld’s Detector
2.2. Performance Analysis

3. HISTOGRAM CHARACTERISTIC FUNCTION DETECTORS
3.1. Harmsen’s HCF COM Detectors
3.2. Performance Analysis

4. NOVEL DETECTORS
4.1. HCF COM Detectors Calibrated by Resampling
4.2. Alternative Methods of Calibration
4.3. Totalling Colour Components

5. CONCLUSIONS

Saturday, August 21, 2010

Paper: A Method for Automatic Identification of Signatures of Steganography Software

Graeme Bell and Yeuan-Kuen Lee
IEEE Transactions on Information Forensics and Security
Volume 5, Issue 2 (June 2010) pp. 354 - 358.
( Original IEEE Xplore Link )

Abstract

A fully automated, blind, media-type agnostic approach to steganalysis is presented here. Steganography may sometimes be exposed by detecting automatically characterized regularities in output media caused by weak implementations of steganography algorithms. Fast and accurate detection of steganography is demonstrated experimentally here across a range of media types and a variety of steganography approaches.



From StegoRN

這篇論文在該本期刊的 Top Accessed Articles July 2010, 目前排名第 8 位, 還算不錯! (2010/08/21)

Thursday, August 19, 2010

News: 論文抄別人 博士碩士都沒了

(聯合新聞網 2010/08/18 記者饒磐安 台北縣報導 原始新聞連結 Yahoo 新聞網)

政大歷史研究所博士生張OO前年四月上網查資料,發現她的碩士論文遭林姓女博士生抄襲,因而提告,智慧財產權法院法官找中研院法律研究所專家鑑定,認定林女論文卅二處抄襲,林女因被撤銷碩士學位,和博士班入學資格。

智慧財產權法院法官依違反著作權法,判林女須賠償張女廿二萬元,並在報紙全國版下半版刊登判決書。

張OO是中研院獎助的培育博士生,她八年前在中正大學歷史研究所完成碩士論文「清代貞節的實踐及其困境」,論證貞節的實踐有「階級性」。

她前年四月上網查資料,在國家圖書館網站上竟發現中研院林姓女助理的碩士論文「情慾與社會秩序:從刑科題本看清代婦女的抉擇」,有多處抄自她的碩士論文;且林女將論文改寫成單篇專文「賦性宣淫:清乾隆朝強姦案之解讀」,刊登在東吳大學歷史系研究生學報創刊號,也有多處抄襲她的碩士論文。

張女說,她要求林女更正道歉,但林女不但毫不反省,反而稱類似事件在學術界很多,並不稀奇;學術之路漫長,希望她有「智慧」放手,無須為此事弄得「頭破血流」。她感到訝異,並認為林女若不更正及道歉,澄清是非,日後她的單篇專文反而被誤認是抄襲自林女,因此才提告。

林女則說,她並未故意抄襲,她和張女的論文論述不同,研究架構、研究目的及徵引文獻上都有差異,且引用論文未涉商業活動,並在張女告知此事的第一時間,撤回錯引的論文並更正論文內容,她的更正已確定張女的論文地位,她被撤銷碩士學位,也喪失博士班入學資格,已付出很大代價,盼法官不要再判她登報道歉。

Thursday, July 29, 2010

The purpose of steganography is to conceal the very presence of secret information.

剛剛收到的 空中英語教室電子報 200 期, 內容剛好是在討論 very 的形容詞用法, 內容如下:

The U.N.'s Law of the Sea Treaty aims to resolve this very question. (p. 50, line 2)

句中的 very 是形容詞、比較不常見的用法,它有「正是」的強調意味。

例句:

-- The topic you brought up is the very thing we discussed at our last meeting.

-- Barbara realized that her children had done the very thing she feared: they had all moved far from home.

在我的印象中, 我所讀的 steganography papers 中, 的確常常出現這樣的用法:

例如, 在 Jessica Fridrich 所寫的論文 "A New Steganographic Method for Palette-Based Images" 的 Introduction 中, 第二句就是這樣用的:
The purpose of steganography is to conceal the very presence of secret information.

From StegoRN

另外, 在 The Code Breakers 這本書中, Chapter 16 CENSORS, SCRAMBLERS, AND SPIES (P. 513) 中的第一段也有這樣的用法:
CIPHER IS THE LANGUAGE OF SPIES - and usually they must talk in whispers. A spy's success, his very existence, depends on his not being seen or heard. Sending messages in obviously cryptographic form would alert counterespionage to him as effectively as wearing a cloak and dagger. Yet he must transmit, else he is useless. So he eschews the overt methods of secret communications for the covert. He resorts to open codes, hollow heels, invisible inks, microscopically small missives - the steganographic methods that conceal the very fact that a message is being sent. He seeks to communicate unnoticed.

From StegoRN

最近在看的這本書 "Steganography in Digital Media" 中, 第 2 頁的第 2 段, 也是有相同的用法:
Note that the hidden message is unrelated to the content of the letter, which only serve as a decoy or "cover" to hide the very fact that a secret message is being sent. ...


如果你用 "to conceal the very existence" 當關鍵字在 Google 中搜尋, 相信也可以搜尋到許多 steganography 相關的論文或文章呢!

Wednesday, July 28, 2010

I have received the steganography book!



今天下午, 在 Book Depository 訂購的書, 已經從英國(U.K.) 寄到家裏(Taiwan)了, 剛好花了一個星期的時間!



全球免運費(Free delivery worldwide)的情況下, 還可以在一個星期內拿到書, Book Depository 真的是不簡單!


這本書的封面設計的很不錯! (July 28, 2010)

Wednesday, July 21, 2010

Book: Steganography in Digital Media

From StegoRN

前幾天在 博客來網路書店 用關鍵字 steganography 搜尋, 竟然讓我找到這本 Jessica Fridrich 在去年底發表的新書, 看了實在很心動, 但原價 85 美元的書, 竟然定價為 3825 元, 匯率竟然是用 45 元計價, 實在是賣得太貴了!

接著, 我就到 金石堂網路書局 去找同樣一本書, 結果金石堂更誇張, 賣 4760 元, 匯率竟高達 56 元。

或許這兩家書局還要負擔從國外寄書進口的運費, 我們就從 Amazon 網路書局來比較一下好了。

這本書在 Amazon 的定價(List Price) 為 85 美元, 實際售價(Price) 為 68 美元, 這本書在美國為 FREE with Super Saver Shipping 免運費, 寄到台灣則是要加上約 10 美元的運費 (Per Shipment 4.99 + Per Item 4.99), 直接從 PayPal 或用信用卡付費, 以目前一美元不到 35 美元的匯率, 頂多 2730 元就搞定了!

當天晚上, 我在 Plurk 發了一則噗, 小小埋怨了一下, 後來一位 噗友 pirrer 建議我試試 Book Depository 這家 UK 網站, 全球免運費。



全球免運費(Free delivery worldwide), 真的讓我很心動! 因此, 在我把 PayPal 帳戶中的信用卡相關資料及地址更新後, 我就直接下單了, 買了 2 本, 一本自己看, 一本給研究生研讀。

接下來, 就要等看看書要幾天才會從 UK 寄來了!

好期待!

Saturday, May 29, 2010

News: 學生論文抄襲 教授升聘受阻

(中央社 2010/05/26 記者李先鳳台南電)

教育部高教司長何卓飛今天表示,由於網路便利性,近年學術論文抄襲案件增多;為遏止弊端,擬於 9 月起,若學生碩博士論文抄襲,指導教授的升等、聘任都會受影響。

98 學年度全國公私立大學校院教務主管聯席會議今、明兩天在長榮大學舉行,主軸為「優質大學教師的第一課」,針對學術倫理、卓越教學及國際化等主題進行專題演講及經驗交流。

行政院國科會科學教育處長胡志偉下午以「大學老師的第一課:行政院國科會學術倫理案件處理要點」為題演講表示,學術倫理中常見的不當行為有捏造、變造、剽竊,在台灣很多學生不知如何寫報告,可能是學校老師沒有教,於是就抄襲。

教育部高教司長何卓飛表示,由於網路便利性,近年學術論文抄襲案件增多,98年至今已有15件檢舉案,其中7件確認抄襲、3 件審理中、5 件無抄襲之嫌。

何卓飛指出,碩博士生的論文是否涉及抄襲,指導教授是第1個把關者。未來若有論文抄襲事實者,除依學位授予法規範,予以撤銷學位外,對於指導教授也將追究其責任。

何卓飛說,擬於 9 月新學期開始,與教師的評鑑掛勾,也就是若經確定學生碩博士論文抄襲,指導教授在升等、聘任都會有影響。

何卓飛並表示,指導教授提案爭取國科會專案,再交由學生執筆寫報告,完成後指導教授署名作為自己升等依據,學生則作為論文拿學位,這樣糾結的狀況,希望各校討論後釐清。

對於大學校園 BBS 或網站出現徵求代寫論文或報告的訊息,何卓飛表示,過去曾發生找大陸學生代寫的案例,也聽聞 EMBA 在職專班生會找人代寫論文或報告,但目前未接獲相關檢舉;已要求各大學 BBS 或網站先行把關,發現疑似訊息必須儘速移除。

另外,中山大學已發表能在短時間內掃描論文或報告是否抄襲的「偵測比對系統」,何卓飛表示,將與中山大學洽談,將此軟體開放給各學校使用。

From StegoRN

YKLee 註: 這種論文代寫的廣告, Google 也好多, 超名目張膽的宣傳!

Friday, February 05, 2010

An Overview of Steganography for the Computer Forensics Examiner

Gray C. Kessler,
"An Overview of Steganography for the Computer Forensics Examiner,"
Forensic Science Communications, Volume 6, Number 3



Abstract

Steganography is the art of covered or hidden writing. The purpose of steganography is covert communication - to hide the existence of a message from a third party. This paper is intended as a high-level technical introduction to steganography for those unfamiliar with the field. It is directed at forensic computer examiners who need a practical understanding of steganography without delving into the mathematics, although references are provided to some of the ongoing research for the person who needs or wants additional detail. Although this paper provides a historical context for steganography, the emphasis is on digital applications, focusing on hiding information in online image or audio files. Examples of software tools that employ steganography to hide data inside of other files as well as software to detect such hidden files will also be presented.

這篇文章是專門為不熟悉 steganography 這個領域的人寫的, 想要一探 steganography 領域, 又不想被複雜的數學給牽絆住的人, 很適合從這篇起步。

Contents

1. Introduction
2. Null Ciphers (延伸閱讀)
3. Digital Image and Audio
4. Digital Carrier Methods
5. Steganography Examples
 a. Gif-It-Up
 b. JP Hide-&-Seek (JPHS) (延伸閱讀)
 c. S-Tools (延伸閱讀)
6. Detecting Steganography
7. Steganography Detection Tools
8. Summary and Conclusions
 
 [Original Link]
 

Monday, February 01, 2010

News: 白宮發言人: 911 恐怖攻擊主謀可能會處決

(路透華盛頓 31 日電 中央社 翻譯, 原始新聞連結

白宮發言人吉布茲(Robert Gibbs)今天表示,被控策劃 911 恐怖攻擊事件的穆罕默德(Khalid Sheikh Mohammed),將遭審訊、定罪,並可能處決。

吉布茲在美國有線電視新聞網(CNN)「美國國情(State of the Union)」談話節目中說:「穆罕默德將被問審,並去見上帝。他會送交審判,並可能為他所犯下的滔天大罪遭行刑處死。」

基於起訴 911 事件一干被告,維安與相關費用所費不貲,有報導稱,為此面臨強烈抨擊的歐巴馬政府,已開始尋找紐約以外的其他地點,以起訴穆罕默德和另 4 名共謀被告。

對於這些報導,吉布茲並未證實。


Khalid Sheikh Mohammed

Sunday, December 06, 2009

My presentation at PSIVT 2009

An Advanced Least-Significant-Bit Embedding Scheme for Steganographic Encoding

Yeuan-Kuen Lee, Graeme Bell, Shih-Yu Huang,
Ran-Zan Wang and Shyong Jian Shyu

The 3rd Pacific-Rim Symposium on Image and Video Technology ( PSIVT 2009 )
Tokyo, Japan, January 13th - 16th, 2009
Official Website: http://psivt2009.nii.ac.jp/



Presentation PPT

Wednesday, October 07, 2009

Arabic Text Staganography Using Multiple Diacritics

Adnan A. Gutub, Yousef S. Elarian, Sameh M. Awaideh and Aleem K. Alvi, 'Arabic Text Staganography Using Multiple Diacritics,' 2008 5th IEEE International Workshop on Signal Processing and Its Applications (WoSPA 2008), 18-20 March 2008, University of Sharjah, Sharjah, United Arab Emirates. [ PDF ]

Abstract

Steganography techniques are concerned with hiding the existence of data in other cover media. Today, text steganography has become particularly popular. This paper presents a new idea for using Arabic text in steganography. The main idea is to superimpose multiple invisible instances of Arabic diacritic marks over each other. This is possible because of the way in which diacritic marks are displayed on screen and printed to paper. Two approaches and several scenarios are proposed. The main advantage is in terms of the arbitrary capacity. The approach was compared to other similar methods in terms of overhead on capacity. It was shown to exceed any of these easily, provided the correct scenario is chosen.

要弄懂這篇論文所提出來的嵌入技術之前, 確實是需要對阿拉伯文的組成有些基本了解。論文的第二節就提供了關於阿拉伯文的背景知識。

點(dots) 和連接符號(connectivity) 是阿拉伯文字演進所遺留下的兩項特性。

有些阿拉伯字母有 1 個點, 有些有 2 個點, 有些則有 3 個點, 點的旁邊還可以再加上音標(diacritic marks), 我們可以從 Fig. 7 中看到一些例子, 包括點還有出現在文字上下的扭曲音標符號。

From StegoRN

在 21 世紀電腦辭典中, Hamzah 是阿拉伯文字中, 代表閉鎖音之符號;
Merriam-Webster 線上字典的解釋如下:
Hamzah
the sign for a glottal stop in Arabic orthography usually represented in English by an apostrophe

連接符號(connectivity)是書寫阿拉伯文所自然產生的特性, 可將字母完美地連接在一起, 在文件中是完全沒有意義的, 一般稱為 Kashida

這篇論文的主要構想(idea)來自於電腦如何顯示(或)列印這些阿拉伯文音標!

當電腦要顯示一篇阿拉伯文章時, 讀取下一個內碼, 如果是一個音標, 音標顯示完成後, 游標並不會往前移動, 而是留在原處不動, 並繼續讀取下一個內碼。因此, 如果檔案中存在連續好幾個相同的音標, 或是只存在一個音標, 螢幕顯示的結果都是完全一樣的。因此, 如果用人眼看, 是完全看不出異樣的!

作者提出了 2 個方法來實作這個構想: 文字法(textual approach) 影像法(image approach)

文字法最主要是討論如何將機密訊息編碼, 再嵌入到文章之中。以機密訊息為 110001 為例: 由於二進位的 110001 等於十進位的 49, 因此最簡單的做法就是直接將額外的 49 個相同音標放到文件的第一個音標之後。這樣做的好處是可以嵌入任意大小的機密訊息, 完全不受限制。然而, 機密訊息越長, 要嵌入的音標個數會呈指數成長, 實際上並不可行。

一個變通的方法就是將機密訊息切成一個一個區塊 , 再將區塊中的機密訊息轉成十進位數字, 然後再將額外的音標, 增加到文章中不同的音標後面。同樣以機密訊息 110001 為例, 如果區塊大小為 2, 那麼就會切成 (11)=3, (00)=0, (01)=1, 那麼文章中第 1 個音標後面就會再增加 3 個相同音標, 文章的第二個音標就會增加 0 個音標, 文章中第 3 個音標就會增加 1 個額外的相同音標。所增加的音標總數為 3 + 0 + 1 = 4。

作者提出另一種編碼的方式是同值長度編碼(run length encoding, RLE), 同樣以機密訊息 110001 為例, 經過 RLE 編碼後, 得到 2, 3, 1 , 由於每個 run 的長度不可能為 0, 因此, 只要將每個音標的個數變成 2, 3, 1 即可, 換句話說, 文章中第 1 個音標後面就會再增加 1 個相同音標, 文章的第 2 個音標就會增加 2 個音標, 文章中第 3 個音標就會增加 0 個額外的相同音標, 所增加的音標總數為 (2-1) + (3-1) + (1-1) = 3。

影像法是用來處理文件列印的情況, 分成 softcopyhardcopy 兩種, 前者指的是將文件輸出成列印的檔案, 如 PDF 檔案; 後者則是確實輸出到紙張上。

作者指出在同一個位置重覆列印音標確實會使得該音標看起來較暗一些, 由於亮度並不容易區別, 因此建議採用較小的區塊(2 位元)來編碼, 換句話說, 重覆列印的次數不大於 4 次。

論文的 § 5 Comparison to Similar Techniques, 作者從 capacity 的角度和其他方法做比較。但我還是覺得如果沒有解決 security 的問題, 即使 capacity 再大, 也是枉然。基本上, 作者所提出的技術演算法公開了, stego-text 是很容易被自動分辨出來的, 所以並不符合所謂的「柯克霍夫原則 (Kerckhoffs' Principle)」

PS: 柯克霍夫原則 (Kerckhoffs' Principle)
密碼系統的安全性不在於防止敵人洞悉密碼演算法, 鑰匙的保密才是決定密碼安全性的唯一關鍵。The Security of cryptosystem must not depend on keeping secret of crypto-algorithm. The security depends only on keeping secret the key.