Як захиститися від викрадення фотографій із "хмарних сховищ"
Джерело:
ACM Digital LibraryОстаннє десятиліття активно розвиваються "хмарні сховища". Завдяки цьому користувачі можуть не перейматися за зайняте фотографіями місце на телефоні. Та останнім десятиліття частішають й випадки зломів "хмарних сховищ". Як захистити свої фотографії від зловмисників?
На жаль, таких заходів безпеки, як паролі та подвійна аутентифікація, може бути недостатньо для захисту зображень у "хмарі". Відомі випадки, коли до фотографій мали доступ працівники компанії, яка надає послугу. А часті випадки хакерських атак на сховища потребують надійного шифрування даних.
Цікаво Microsoft виплатила майже 14 мільйонів доларів за знайдені вразливості
Чому компанії-власники "хмарних сховищ" не шифрують дані
Нині "хмарні" фотопослуги несумісні з чинними методами шифрування. Наприклад, Google Photo стискає завантажені файли, щоб зменшити їх розмір, але це зашкодить зашифрованому зображенню та перетворить його на сміття.
Окрім того, це створить незручності самим користувачам. Люди зазвичай очікують, що у них буде можливість швидко переглядати мініатюри зображень в додатку. А це неможливо зробити з теперішніми схемами шифрування фотографій.
Ряд сторонніх компаній забезпечують шифрування зображень та безпечний фотохостинг. Але проблема полягає у тому, що всі вони вимагають від користувачів відмови від звичайних широко використовуваних сервісів, таких як Google Photo.
Цікаво В Японії створили оптоволокно з рекордною швидкістю і дальністю роботи
Чи є можливість зручно зашифрувати свої зображення у "хмарному сховищі"
Така можливість існує. Її забезпечив Колумбійський університет в Нью-Йорку. Система отримала назву Easy Secure Photos (ESP).
ESP шифрує фотографії, завантажені до "хмари", щоб зловмисники або працівники компаній, які забезпечують послуги не могли їх розшифрувати. Водночас користувачі можуть візуально переглядати ці зображення, немов вони не були зашифровані.
ESP використовує алгоритм шифрування зображень, файли яких можуть бути стиснуті та, як і раніше, розпізнаються як зображення, хоча і виглядають як чорно-білі статичні квадрати для всіх, крім авторизованих користувачів. Крім того, ESP працює як з форматами зображень з втратами, так і без втрат, такими як JPEG або PNG. Система показала себе досить ефективною для використання на мобільних пристроях. Шифрування кожного зображення призводить до створення трьох чорно-білих файлів, кожне з яких кодує детальну інформацію про червоні, зелені або сині дані вихідного зображення.
Звісно, що ESP може завантажувати ці закодовані зображення до "хмари", де роздивитися їх матиме можливість лише авторизований користувач. Щоправда, потрібно буде встановити спеціальний додаток.
Розробники протестували Easy Secure Photos на Simple Gallery, Google Photo, Flickr та Imgur. Досліди показали, що ESP ефективно шифрує зображення та призводить лише до незначного збільшення часу завантаження.