利用数据文件上的水印溯源

企业移动数据安全公司Bitglass近期做了一个实验:创建一个带水印的虚构数据文件来测试到底是什么人在翻阅这份文件。该文件最终12天里流转了22个国家,被查看1081次。

[[142775]]

数字水印不能预防你的数据被盗,但能大幅缩短发现数据被盗的时间,比企业发现数据泄露平均耗时的7个月短多了。

追踪设备不是什么新鲜事物。汽车产业中,多数厂商都争相劝导车主在车内安装此类设备,承诺这些设备将在汽车万一被盗之时让警察知道该到哪儿找回汽车。司法实践中,缓刑期的罪犯有时候会被要求戴上一个有相同功能的脚环——告诉当局该罪犯的确切位置。

对数据当然也可以这么做。数字水印可以追踪数据被浏览或下载的地点,也可以识别出IP地址和打开或下载该数据的设备类型。据专家称,这一技术尚未大范围使用,某些情况下涉及隐私问题,但其拥护者认为,尽管数字水印不能预防数据被盗,但它能让被入侵的公司立即知道自身数据被盗而不是等几个月之后才察觉。

他们的口号是:数据泄露不可预防,但可以被发现。

Bitglass产品副总裁里奇·坎帕尼亚说:“数据泄露平均要在7个月左右才会被发现。早点发现泄露事件能帮助预防进一步的数据流出,还能使被盗数据无效化。”比如说,可以在信用卡数据被盗但还未卖出之前通过冻结和重发卡来使被盗信用卡毫无用武之地。

为演示数字水印技术的有效性,以及阐明被盗数据的传播范围之广,Bitglass在今年早些时候创建了一个虚构的数据文件,其中包含1568份姓名、社会安全号、信用卡号、地址和电话号码。他们给这份文件做了数字水印,并将文件匿名放入了DropBox等8个疑似网络犯罪交易市场的暗网网站上。

据Bitglass公司称,该水印即使经过复制、粘贴等文件操作,也不会失去其有效性。文件每次被打开,都会发回被打开的地址和打开方式信息。

该公司报告称,12天之后,这份文件流转过5大洲22个国家,包括美国、巴西、尼日利亚、香港、西班牙、德国、英国、法国、瑞典、加拿大、俄罗斯联邦、捷克、意大利和土耳其。

该数据被浏览了1081次,含47次下载,其中访问最频繁的是尼日利亚、俄罗斯和巴西。坎帕尼亚说:“下载了该文件的人中极少有人会采取隐蔽他们的地址或打开设备的措施。”

当然,知道你被盗数据的去向,甚至知道是谁下载了它,并不能帮你找回数据,就像被盗车辆一般也找不回来一样,甚至连清除数据也做不到。下载行为发生的许多国家基本上都处于美国司法实践范围之外。

不过,知道这些信息依然有许多好处。Blancco科技集团IT安全顾问保罗·亨利说。他自己从2007年开始就在他的事件响应和取证业务中使用了水印技术。

他说:“这是个极棒的工具。我在很多电子邮件相关的案子里用它来鉴别到底是谁未经允许就查看他人的邮件。我还将之用在保留客户的知识产权相关数据上,用来在暗网上搜索Pastebin之类的站点查看这些数据是否出现时排除误报。”

亨利赞同能够快速采取措施降低被盗数据造成的伤害很有价值的说法。但他也承认,水印技术提供的识别量在法律程序中也是有所帮助的。

只要用得合适,你还真能呈上符合法庭要求的证据。对企业而言,这将帮助他们在法庭上巩固他们的知识产权防御。而且,相对而言,这花不了多少钱。坎帕尼亚称,水印只是公司更宽泛的安全套装的一部分,每月的许可费用也只是每用户5美元起而已。

尽管水印仍然远远达不到像致力于检测和预防恶意程序的软件一样常用,却在刚刚过去的两周内由于与Hacking Team高调被黑案有关而获得了井喷式的曝光率。Hacking Team是向政府和司法部门售卖黑客和监视工具的一家意大利公司,被隐私和人权组织视为“互联网的敌人”。

据报道,Hacking Team对其伽利略软件做了水印,也就意味着凡是查看了这些被黑文件的人将能够找出是谁在用这一软件,也能找出他们的目标是什么。

这促使Resilient Systems首席技术官,安全大师布鲁斯·施奈尔在他的博客中沉思道:“这是一种会招来客户不满的东西,还是一种会招来自带敢死队的不满客户的东西。我不觉得该公司能逃过这一劫。”

坎帕尼亚称,Bitglass的水印则不同。“Hacking Team对软件做水印来防止盗版。卖给美国政府的拷贝与卖给俄罗斯政府的拷贝就有不同的水印。即使软件之后出现在另一个地方,Hacking Team也能够追踪回它最初的买家。”

然而,相较之下,Bitglass的水印则是为可见性设计的,无论数据跑到哪里都可见。“举个例子,当数据在Dropbox或某家身份交易网站上被找到,公司可以查明是会计部的保罗泄露的那份文档。”他说。

但是,亨利说,水印有着法律和隐私问题,因为它致使设备执行非来自用户的指令,或非设备自身设定的指令。

某些执法机构不能让电脑执行任何非自身指令,否则将会被认为是钓鱼执法。但水印确实会导致用户电脑执行一些自身不会下达的指令。而且,与其他任何安全工具情况类似,水印也不是刀枪不入的。亨利说,在他看来,毫无疑问,知晓水印技术的罪犯“可以获得含水印数据的信息而又不被发现。”

坎帕尼亚还承认,对文件做个截屏或者将之转为文本文件都有可能令水印失效。

不过,水印仍然是能提供可支持起诉的‘确凿证据’的一款可见性工具。

原文地址:http://www.aqniu.com/tools/9108.html

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147332.html<

(0)
运维的头像运维
上一篇2025-03-11 12:19
下一篇 2025-03-11 12:20

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注