Często kopiujesz teksty? Uważaj na ukrytą treść, która może zdradzić ich źródło

Podczas pracy przy komputerze, a już na pewno wówczas, gdy w jakimś stopniu zawodowo związani jesteśmy z pracą z tekstem, wielokrotnie korzystamy zapewne z możliwości kopiowania i wklejania – by nie zrobić literówki w nazwie firmy, czy też zacytować dłuższą wypowiedź. Okazuje się jednak, że ta z pozoru prosta metoda może być niebezpieczna z uwagi na możliwość przemycania dodatkowych, niewidocznych treści wewnątrz kopiowanych tekstów.

Obraz
Oskar Ziomek

Wszystko to za sprawą wykorzystania potencjału znaków, które doklejane są do kopiowanego tekstu, ale nie są później widoczne podczas renderowania go w innym programie. Aby zobrazować na czym polega problem, w Sieci pojawiło się proste demo. Wystarczy wpisać dowolny tekst, na przykład nazwę użytkownika w pierwszym oknie, następnie skopiować ten z drugiego i wkleić w trzecim, by na końcu okazało się, że mimo pozornie skopiowania wyłącznie przykładowego zdania, w rzeczywistości między wierszami wkleiliśmy także informację o wprowadzonej wcześniej nazwie użytkownika.

Na końcu z wklejonego tekstu wydobywane jest imię, które podano na początku. Autor zachęca do wklejenia tekstu w trybie incognito, by mieć pewność, że to nie oszustwo.
Na końcu z wklejonego tekstu wydobywane jest imię, które podano na początku. Autor zachęca do wklejenia tekstu w trybie incognito, by mieć pewność, że to nie oszustwo.

Autorowi skryptu oczywiście nie trzeba wierzyć na słowo. Obejrzeć można źródła, bo całość dostępna jest na GitHubie, ale również skorzystać z innych narzędzi, na przykład dostępnego w Sieci Diff Checker, który wyraźnie pokaże, w którym miejscu wklejonego tekstu znalazły się niedrukowalne znaki odpowiedzialne za przemycenie dodatkowej treści. Działanie opiera się o zamianę wprowadzonego tekstu na ciąg binarny, który później konwertowany jest w taki sposób, by reprezentował znaki o zerowej długości, czyli takie, które w tekście się znajdują, ale nie są widoczne podczas renderowania. Całość zamyka się w dosłownie kilku liniach kodu.

Porównanie tekstu przed skopiowaniem i po w narzędziu DiffChecker.
Porównanie tekstu przed skopiowaniem i po w narzędziu DiffChecker.

Taką możliwość przenoszenia ukrytego tekstu można potraktować z jednej strony tylko jako ciekawostkę, ale z drugiej warto uświadomić sobie, że w ten sposób można dodawać do treści na przykład informację o jej autorze źródłowym, aby stworzyć dzięki temu pewnego rodzaju tekstowy znak wodny. W założeniu całość powstała jednak jako jedna z metod na przesyłanie sobie na swój sposób utajnionych wiadomości pomiędzy członkami zespołu oraz po to, by pokazać, że nawet tak prosta czynność jak kopiowanie i wklejanie tekstu może wiązać się z pewnymi niespodziankami.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Uważaj na takie połączenia. Nie są przypadkowe
Uważaj na takie połączenia. Nie są przypadkowe
BMW sięga po AI. Wykorzystają je przy bateriach
BMW sięga po AI. Wykorzystają je przy bateriach
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯