Как защититься от похищения фотографий из "облачных хранилищ"

15 июля 2021, 19:05
Читати новину українською

Источник:

ACM Digital Library

Последнее десятилетие активно развиваются "облачные хранилища". Благодаря этому пользователи могут не беспокоиться за занятое фотографиями место на телефоне. Но в последнее десятилетие учащаются и случаи взломов "облачных хранилищ". Как защитить свои фотографии от злоумышленников?

К сожалению, такие меры безопасности, как пароли и двойная аутентификация, могут быть недостаточными для защиты изображений в "облаке". Известны случаи, когда к фотографиям имели доступ сотрудники компании, которая предоставляет услугу. А частые случаи хакерских атак на хранилища нуждаются в надежном шифровании данных.

Интересно Microsoft выплатила почти 14 миллионов долларов за найденные уязвимости

Почему компании-собственники "облачных хранилищ" не шифруют данные

Сейчас "облачные" фотоуслуги несовместимы с действующими методами шифрования. Например, Google Photo сжимает загруженные файлы, чтобы уменьшить их размер, но это навредит зашифрованному изображению и превратит его в мусор.

Кроме того, это создаст неудобства самим пользователям. Люди обычно ожидают, что у них будет возможность быстро просматривать миниатюры изображений в приложении. А это невозможно сделать с нынешними схемами шифрования фотографий.

Ряд сторонних компаний обеспечивают шифрование изображений и безопасный фотохостинг. Но проблема заключается в том, что все они требуют от пользователей отказа от обычных широко используемых сервисов, таких как Google Photo.

Интересно В Японии создали оптоволокно с рекордной скоростью и дальностью работы

Есть ли возможность удобно зашифровать свои изображения в "облачном хранилище"

Такая возможность существует. Ее обеспечил Колумбийский университет в Нью-Йорке. Система получила название Easy Secure Photos (ESP).

ESP шифрует фотографии, загруженные в "облака", чтобы злоумышленники или сотрудники компаний, которые обеспечивают услуги не могли их расшифровать. В то же время пользователи могут визуально просматривать эти изображения, словно они не были зашифрованы.

ESP использует алгоритм шифрования изображений, файлы которых могут быть сжаты и, как и раньше, распознаются как изображения, хотя и выглядят как черно-белые статические квадраты для всех, кроме авторизованных пользователей. Кроме того, ESP работает как с форматами изображений с потерями, так и без потерь, такими как JPEG или PNG. Система показала себя достаточно эффективной для использования на мобильных устройствах. Шифрование каждого изображения приводит к созданию трех черно-белых файлов, каждый из которых кодирует информацию о красных, зеленых или синих данных исходного изображения.

Конечно, ESP может загружать эти закодированные изображения в "облака", где рассмотреть их будет иметь возможность только авторизованный пользователь. Правда, нужно будет установить специальное приложение.

Разработчики протестировали Easy Secure Photos на Simple Gallery, Google Photo, Flickr и Imgur. Опыты показали, что ESP эффективно шифрует изображения и приводит лишь к незначительному увеличению времени загрузки.