Unredacter: почему пикселизация — это не защита, а иллюзия

15 Mar, 2024

Репозиторий давно не обновлялся

Последнее обновление было 2 года назад.

8,350
🔱 809
👥 71

Пример работы Unredacter

Когда пиксели подвели

Помните эти размытые или пикселизированные фрагменты на скриншотах с конфиденциальной информацией? Казалось бы, что может быть проще — замазать чувствительные данные квадратиками и спать спокойно. Но команда BishopFox доказала: этот подход не просто ненадежен — он опасен.

Unredacter — это проект, который превращает пикселизированный текст обратно в читаемые символы. И делает это на удивление эффективно.

Как это работает

Проект использует метод обратного анализа:

  1. Определяет размер блоков пикселизации
  2. Подбирает шрифт и межбуквенные интервалы
  3. Перебирает возможные символы, сравнивая с оригинальным изображением

Ключевые особенности:

Реклама
  • Визуальное сравнение — алгоритм ищет максимальное соответствие между пикселизированным текстом и возможными вариантами
  • Гибкость настроек — можно задавать размер блоков, набор символов и параметры шрифта
  • Наглядный результат — демонстрирует уязвимость пикселизации как метода

Техническая сторона

Проект написан на TypeScript и представляет собой веб-приложение. Для работы нужно:

npm install
npm start

Интересно, что сам автор называет процесс «немного ручным» и предлагает сообществу улучшить инструмент.

Практическое применение

Где это может пригодиться:

  • Пентестерам — для демонстрации уязвимостей в системах
  • Разработчикам — чтобы понять риски использования пикселизации
  • Журналистам — для восстановления случайно «замазанных» данных

Важные нюансы

  1. Требуется точная настройка CSS-параметров шрифта
  2. Нужно знать размер блоков пикселизации
  3. Работает лучше с моноширинными шрифтами

Unredacter — это не столько инструмент для взлома, сколько наглядное пособие по безопасности. После его использования вы вряд ли когда-то решитесь «замазать» важные данные пикселизацией. Для настоящей защиты информации лучше использовать другие методы — например, полное удаление или криптографическое шифрование.

Проект особенно полезен для специалистов по безопасности и разработчиков, которые хотят понять реальные риски популярных методов «защиты» данных.

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.