Câu hỏi Làm cách nào để chứng minh tính xác thực của ảnh chụp màn hình?


Tôi đã chụp một số ảnh chụp màn hình trò chuyện từ Whatsapp web sử dụng Công cụ Windows 8 Snipping. Tôi đã lưu những hình ảnh đó ở định dạng PNG.

Bây giờ tôi muốn chứng minh rằng những hình ảnh đó là bản gốc, không bị giả mạo hoặc chỉnh sửa.

Bạn có thể vui lòng cho tôi biết làm thế nào tôi có thể chứng minh điều đó?


150
2017-12-07 14:28


gốc


Mặc dù bài đăng cũ này đã hỏi về "Làm thế nào để đảm bảo tính xác thực của một bức tranh?", các câu trả lời được đề xuất để kiểm tra siêu dữ liệu. Nhưng siêu dữ liệu là vô dụng đối với hình ảnh chụp màn hình. Trong khi câu hỏi này đã được đánh giá thấp, tôi muốn đọc câu trả lời tốt cho vấn đề này. Do đó, +1. - clearkimura
Đặt cược tốt nhất của bạn có lẽ là để hỏi whatsapp nếu họ có thể cung cấp ai cần bằng chứng trực tiếp từ máy chủ của họ ... - DrakaSAN
Ngay cả khi bạn có thể chứng minh rằng ảnh chụp màn hình hiển thị chính xác trên màn hình vào thời điểm đó, những gì để nói rằng các ứng dụng hiển thị những gì bạn đã chụp một ảnh chụp màn hình là hợp pháp? Tôi có thể dễ dàng tạo một ứng dụng hiển thị hình ảnh và chụp ảnh màn hình đó. - Michael Kjörling
Có lẽ tôi đã bỏ lỡ nó, nhưng tôi ngạc nhiên rằng siêu dữ liệu đã được đề cập một vài lần như bị mất tích từ một ảnh chụp màn hình, và do đó siêu dữ liệu không thể được sử dụng để xác minh hình ảnh. Không thể sử dụng siêu dữ liệu trong bất kỳ hình ảnh nào để xác minh hình ảnh - có thể sửa đổi siêu dữ liệu. - Steve
Đăng câu trả lời này không phù hợp vì nó không thực sự trả lời câu hỏi. Nhưng, tôi muốn chỉ ra rằng tiền đề là sai anyway. Ngay cả khi có một cách để chứng minh rằng các ảnh chụp màn hình là hợp pháp, không có cách nào để chứng minh rằng ứng dụng và nội dung của nó là hợp pháp. Hơn nữa, không có cách nào để chứng minh, ảnh chụp màn hình rắn hay không, rằng các thông điệp thực sự bắt nguồn từ nguồn mà ảnh chụp màn hình tuyên bố. Không có bằng chứng nào cho thấy bạn đã không chặn các gói tin và sửa đổi nội dung để nói những gì bạn muốn, vv… Toàn bộ điều không thể được chứng minh.


Các câu trả lời:


Bạn không thể chứng minh điều đó. Họ đã ở trên PC của bạn, hoàn toàn dưới sự kiểm soát của bạn trong một thời gian. Bạn có thể đã giả mạo chúng. Do đó bạn không thể chứng minh rằng bạn đã không làm xáo trộn chúng.

Nếu bạn cần thiết lập giải pháp an toàn hợp pháp thì hãy tìm một bên thứ ba độc lập và cách để họ lưu trữ thông tin theo cách bạn chỉ có thể kích hoạt cửa hàng hoặc đọc (ví dụ: ảnh chụp màn hình trên máy chủ Citrix để viết -xác định vị trí).


138
2017-12-07 14:34



Chuỗi - Ƭᴇcʜιᴇ007
Chụp ảnh bằng máy ảnh kỹ thuật số? - Freedo
@ Freedo Điều gì khiến bạn không chụp được ảnh chụp màn hình giả, sau đó hiển thị nó trên màn hình, sau đó chụp ảnh màn hình giả của bạn bằng máy ảnh kỹ thuật số? - user20574
Chính xác. Cách onluy để có bằng chứng là để có nó dưới sự kiểm soát của một bên độc lập, đáng tin cậy. Xem chuỗi lệnh của Techie007. Ví dụ. Tôi có thể gọi cho một số công ty luật sư và yêu cầu họ chụp ảnh màn hình. Hoặc để tải xuống hàng tuần các điều khoản và điều kiện của webshops. Nhưng họ không bao giờ nên dưới sự kiểm soát của đảng, những người muốn chứng minh mọi thứ. - Hennes
Nếu thao tác xảy ra sau khi ai đó chụp ảnh màn hình thì nó có thể được xác định (xem câu trả lời của mixdev), nhưng nếu bạn thao tác nội dung (như sử dụng Dev Tools trong trình duyệt), có lẽ không có cách nào để kiểm tra trừ khi người thao túng phạm sai lầm có thể được chứng minh bằng logic. Chụp ảnh màn hình khiến việc chứng minh bản gốc trở nên khó khăn hơn vì các công cụ phân tích hình ảnh sẽ khó có thời gian hơn để phân tích nó vì có thêm tiếng ồn từ thế giới thực. - totymedli


Nó là vô cùng đơn giản để thay đổi nội dung rõ ràng của bất cứ điều gì được đăng ở một nơi công cộng & không cần kỹ năng tuyệt vời để hoàn toàn thay đổi ý nghĩa thành bất cứ điều gì bạn thích ...

enter image description here

Ảnh chụp màn hình giả này mất khoảng 30 giây trong photoshop.

Đối với những người không thích mô hình nhanh chóng của tôi lần đầu tiên, đây là một cách khác, xếp hàng chính xác ... Tôi đã chọn sử dụng phiên bản hiện tại của câu hỏi thay vì tái chế bản gốc - kết quả sẽ giống nhau.

enter image description here


104
2017-12-07 16:59



Này, bạn có thể đã thay đổi -2 thành +97856 ... - glglgl
Và bạn thậm chí không cần photoshop ... Mở "Công cụ phát triển" trong bất kỳ trình duyệt hiện đại nào cho phép bạn giả mạo bất kỳ nội dung nào. - hytromo
@hakermania ... chứng minh rằng ngay cả khi bạn có thể chứng minh ảnh chụp màn hình là chính hãng, thông tin đó không hữu ích khi bạn có thể hiển thị bất cứ điều gì bạn muốn trên màn hình. - 2012rcampion
@CharlieRB Đó là vì bạn không thể chứng minh hình ảnh là bản gốc. Nếu ai đó hỏi làm thế nào để chứng minh rằng họ đã sao chép một đoạn văn bản chưa được định dạng từ một trang khác thay vì gõ lại theo cách thủ công từng từ, thì câu trả lời đúng sẽ là "bạn không thể". - Milo P
@MiloPrice nhưng câu trả lời này không nói "bạn không thể" (trực tiếp, ít nhất). - ping


Tất nhiên là không có cách bắn chắc chắn để tìm các thao tác xử lý hình ảnh. Nhưng có một số kỹ thuật cơ bản mà mọi người sử dụng để thao tác hình ảnh.

Ví dụ: mọi người sử dụng công cụ sao chép photoshop để sao chép các mẫu / màu sắc. Có thể khó phát hiện bằng cách quan sát thủ công nhưng có một số công cụ để thực hiện điều đó.

Clone tool detection

Có một cái nhìn. Công cụ này có một số tính năng để phát hiện thao tác hình ảnh. http://29a.ch/photo-forensics/#thumbnail-analysis


34
2017-12-08 07:05



Tuy nhiên, điều này không áp dụng đối với một số loại hình ảnh và nhiều loại thao tác. Thay đổi nội dung của một hình ảnh không nén hoặc không bị mất bằng các dòng sạch, các phần tử giao diện người dùng hoặc văn bản đơn giản là không thể phát hiện được. - J...
@J ...: Trừ khi bạn sử dụng một chương trình quảng cáo trong siêu dữ liệu tệp. Tôi đã bắt được rất nhiều "ảnh chụp màn hình" đã được lưu với Photoshop. Tất nhiên nó không phải là dễ dàng vì nó siêu dễ dàng để dải nó. - apscience
@gladoscc bạn phải lưu ảnh chụp màn hình của mình bằng một cái gì đó. Tôi thường dán vào GIMP để tôi có thể cắt, nhưng đó cũng là những gì tôi muốn sử dụng để giả mạo nó. Nếu tôi muốn giả mạo trông ít giả hơn trong siêu dữ liệu, tôi sẽ mở nó trong MSpaint và thực hiện "save as". - Chris H
@mixdev, yeah ELA cũng là điều tôi đã phát hiện ra, tôi đã đăng một số nhận xét ở đây về chủ đề này: photo.stackexchange.com/questions/26170/… - fduff
Hoặc ảnh chụp màn hình photoshop :) - Tim B


Chứng minh rằng việc sử dụng các biện pháp kỹ thuật là khó khăn. Những gì bạn có thể làm là ghi lại cách bạn chụp ảnh màn hình.

Một khả năng là có một nhân chứng có mặt trong khi chụp ảnh màn hình. Sau khi chụp ảnh màn hình, bạn có thể in chúng ra với tên tập tin, ngày tháng và thời gian chúng được chụp. Sau đó, nhân chứng và bạn ký những bản in đó.

Một phiên bản kỹ thuật số của đó là ghi lại màn hình trong khi chụp ảnh màn hình. Lý tưởng nhất là với bình luận âm thanh. Cuối cùng bạn có thể dấu thời gian và dấu hiệu điện tử tất cả các ảnh chụp màn hình và ghi lại màn hình.


30
2017-12-08 10:19



Đôi khi giải pháp tốt nhất không phải là giải pháp kỹ thuật. Đây là một trong những trường hợp đó. Có một luật sư hoặc một nhân viên cảnh sát có mặt khi bạn chụp ảnh màn hình. - Amedee Van Gasse
+1 Vì có nhân chứng, nhưng không đủ. Bạn nên sử dụng (hoặc bên thứ 3) máy tính / điện thoại và kết nối mạng của họ (hoặc VPN) để có được thứ bạn đang chụp ảnh màn hình. Điều này tránh làm xáo trộn mạng, phần cứng hoặc ứng dụng. Ví dụ, tôi có thể cài đặt GreaseMonkey trên trình duyệt của tôi, sử dụng nó để thay đổi một trang web, mang lại một nhân chứng trên, và chụp ảnh màn hình. Nếu họ đang sử dụng máy tính của riêng họ, tôi có thể yêu cầu họ thực hiện trên mạng của tôi và sửa đổi nội dung tại bộ định tuyến mạng của tôi. Sau đó, kiểm tra hình ảnh kết quả và ký vào đó. - Schwern
@Schwern Tất nhiên đôi khi chúng tôi muốn sử dụng ảnh chụp màn hình để chứng minh điều gì đó trực tiếp liên quan đến máy tính của riêng mình, ví dụ: "Sau khi tôi để máy tính xách tay của mình một mình trong khách sạn trong một giờ, foobar.dll có kích thước tệp bất thường và mọi lúc Tôi mở một trình duyệt mèo con buồn cười xuất hiện " - Hagen von Eitzen
@HagenvonEitzen Trong trường hợp đó, tất cả nhân chứng có thể làm là xác minh ảnh chụp màn hình đã không bị thay đổi. Họ không thể nói gì về tính hợp lệ của nội dung. - Schwern
@HagenvonEitzen một cái gì đó như thế sẽ được tái sản xuất và do đó sẽ không cần bằng chứng của một ảnh chụp màn hình hợp lệ, bạn luôn có thể hiển thị nó một lần nữa trên máy tính của bạn. Mối quan tâm thực sự tôi nên nghĩ cho điều này là nội dung có thể bị xóa nhằm đáp lại những lo ngại về vấn đề này. Ví dụ: nội dung bất hợp pháp trên trang web, một khi đã báo cáo có thể bị xóa trước khi tố tụng - Centimane


Có hai vấn đề, chứng minh rằng bạn đã chụp ảnh (không giả), và chứng minh rằng bức ảnh bạn chụp là bức ảnh tôi nhận được. Đầu tiên là như được ghi nhận bởi những người khác tất nhiên không thể như ảnh chụp màn hình là tầm thường đến giả như nội dung là máy tính tạo ra anyway. Thứ hai là dễ dàng hơn nhiều với các giải pháp từ các giải pháp chữ ký toàn diện (chữ ký tách rời pgp đã được khoảng hai mươi năm), để dấu vân tay cơ bản (sha là một lựa chọn tốt). Cũng đáng xem xét là các bản sao đáng tin cậy (nghĩ archive.org hoặc một cái gì đó tương tự).


12
2017-12-07 23:00



+1 cho 'bản sao đáng tin cậy' (và tất cả điều đó ngụ ý) - Hennes
Và 3) rằng bạn đã chụp ảnh từ nguồn mà bạn cho rằng đó là (và không phải một số mockup) - Hans Kesting
chứng minh rằng bức ảnh bạn chụp là bức ảnh tôi nhận được - nó sẽ không chứng minh điều đó. Nó sẽ chứng minh hình ảnh bạn nhận được không thay đổi trong quá trình vận chuyển từ họ cho bạn, và có thể chứng minh rằng không ai khác gửi nó như một người gửi giả mạo, nhưng nó không bao giờ có thể chứng minh được hình ảnh họ đã gửi cho bạn là hình ảnh họ lấy - riêng biệt với sự thật / trạng thái giả mạo của bức ảnh mà họ chụp. - TessellatingHeckler


Đầu tiên, bạn không thể.

Nếu bạn muốn chứng minh rằng bạn đã nhận được tin nhắn X từ Y, lý tưởng là bạn sẽ nhận được tin nhắn ở phía trước công chứng viên, trên máy tính của họ. Thiếu một công chứng viên, một nhân chứng độc lập có thể giúp đỡ.

Điều này không ngăn cản người đó ở phía bên kia, mà bạn tin là Y, thực tế là không. Vì vậy, bạn tốt hơn có họ ở phía trước của bạn và công chứng viên, quá.

Bạn có thể chứng minh rằng hình ảnh tồn tại trước một ngày nhất định (gửi một băm của hình ảnh đến dịch vụ ký CA hoặc xuất bản nó theo cách bảo tồn dấu thời gian và sau đó bạn không thể giả mạo) và nó tồn tại sau một ngày (như bao gồm tiêu đề của báo ngày hôm nay).

Bạn không thể tin tưởng rằng những gì máy tính cho thấy là những gì đã được gửi qua dịch vụ Whatsapp, thậm chí không phải các bản ghi được lưu trữ trong điện thoại của nghi can. Tất cả chúng đều có thể bị giả mạo.

Có lẽ ngay cả những gì bạn nghĩ đã nhận được không phải là những gì anh chàng ở phía bên kia gửi đi. Có lẽ nó đã được sửa đổi bởi một trojan trong máy tính của bạn (hoặc máy chủ WhatsApp). Ngay cả telco về mặt lý thuyết có thể chiếm đoạt tài khoản whatsapp. Nó sẽ là một ý tưởng tồi cho một kẻ giết người thuê để chấp nhận các tác phẩm của whatsapp. Anh ta có thể tin rằng sẽ được hướng dẫn giết chúa Capulet, trong khi người thuê muốn giết Montague!


9
2017-12-08 21:35



If you want to prove that you received message X from Y, ideally you would receive it in front of a notary, on their computer.Điều này có thể chứng minh bạn đã nhận được tin nhắn X. Nó không chứng minh nó đến từ Y (man-in-the-middle là một ví dụ về lý do tại sao không). - Steve
@Steve Nó có thể được khấu trừ từ những lời giải thích chi tiết hơn về giả mạo dưới đây, nhưng bạn là đúng. Bây giờ tôi đã chỉnh sửa nó để làm cho nó rõ ràng hơn. - Ángel


Trình duyệt từ xa có các đầu vào / đầu ra đã được khóa công khai

http://www.icanprove.de là phương pháp tổng quát nhất mà tôi đã thấy cho đến nay.

Nó cung cấp một trình duyệt từ xa (dựa trên Firefox) ghi lại đầu vào của bạn và tạo ra các tệp PDF có khóa công khai có chứa các yếu tố đầu vào bạn đã thực hiện và ảnh chụp màn hình. Vì vậy, bạn thậm chí có thể đăng nhập vào các trang và chứng minh những điều sau đó.

Trình duyệt từ xa chậm, vì vậy nếu thông tin bị xóa nhanh chóng sau khi bạn nhìn thấy nó, bạn sẽ không thể chứng minh bất cứ điều gì.

Để điều này hoạt động hoàn hảo, đầu ra phải chứa một ảnh chụp màn hình cho mỗi pixel đơn lẻ thay đổi trên màn hình, ví dụ: trong khi cuộn hoặc hoạt ảnh JavaScript. Có thể một định dạng video sẽ phù hợp hơn trong những trường hợp đó so với PDF vì nó mã hóa khung hình khác nhau.

Và tất nhiên, bạn cung cấp mật khẩu rõ ràng cho dịch vụ đó và cho người xác minh bằng chứng. Một khả năng là thay đổi mật khẩu của bạn cho một giả tạm thời, nhưng điều đó có nghĩa là chi phí cao hơn.

Dịch vụ máy Wayback

Xem thêm

Tôi đã hỏi một câu hỏi tương tự cho các trình duyệt tại: https://softwarerecs.stackexchange.com/q/18651/3474


9
2017-12-11 11:13