Ekran görüntüsünün doğruluğunu nasıl ispatlayabilirim?


153

Windows 8 Snipping Tool'u kullanarak bazı ekran görüntülerini Whatsapp web'den aldım . Bu görüntüleri PNG formatında sakladım.

Şimdi bu görüntülerin orijinal olduğunu, değiştirilmediğini veya değiştirilmediğini kanıtlamak istiyorum.

Lütfen bunu nasıl kanıtlayabilirim?


10
Bu eski yazıya rağmen , "Bir resmin orijinalliğini nasıl sağlarsın?" Diye sormuştu. Cevaplar meta verileri kontrol etmeyi önerdi. Ancak ekran görüntüsü görüntüleri için meta veriler kullanışsızdır. Bu soru hafife alınmış olsa da, bu konuda iyi cevapları okumak istiyorum. Bu nedenle, + 1.
clearkimura

8
Muhtemelen en iyisi, doğrudan sunucusundan kanıtları
isteyebilecek olanları sağlayabileceklerini sormaktır

29
Ekran görüntüsünün o sırada ekranda ne olduğunu tam olarak gösterdiğini ispatlasanız bile, ekran görüntüsünü çektiğiniz uygulamanın meşru olduğu söylenebilir mi? Kolaylıkla görüntü gösteren bir uygulama yapabilir ve bunun ekran görüntüsünü alabilirim.
CVn

10
Belki de kaçırdım, ancak ekran görüntüsünün görüntüsünden eksik olarak meta verilerin bir kaç kez belirtilmiş olmasına şaşırdım ve bu nedenle meta verilerin görüntüyü doğrulamak için kullanılamaması. Herhangi bir resimdeki meta veriler bir resmi doğrulamak için kullanılamaz - meta verileri de değiştirmek mümkündür.
Steve,

4
Bunu bir cevap olarak göndermek uygun değil çünkü soruyu cevaplamıyor. Ancak, öncülün yine de yanlış olduğunu belirtmek istedim. Ekran görüntülerinin meşru olduğunu kanıtlamanın bir yolu olsa da, uygulamanın ve içeriğinin meşru olduğunu kanıtlamanın bir yolu yoktur. Dahası, mesajların ekran görüntüsünün iddia ettiği kaynaktan gerçekten kaynaklandığını kanıtlamanın kesin bir ekran görüntüsü olup olmadığını kanıtlamanın bir yolu yoktur. Paketleri durdurmadığınızı ve içeriğini istediğinizi vb. Söyleyecek şekilde değiştirdiğinizin kanıtı yoktur. Her şey kanıtlanamaz.

Yanıtlar:


139

Bunu kanıtlayamazsın. Bilgisayarınızdaydı, bir süre tamamen sizin kontrolünüz altındaydı . Onları tahrif edebilirdin. Bu nedenle, onlarla oynamadığınızı kanıtlayamazsınız.

Yasal olarak güvenli bir çözüm kurmanız gerekirse, bağımsız bir üçüncü taraf arayın ve bilgileri yalnızca bir mağazayı tetikleyebilecek ya da okuyabilecek şekilde (örneğin bir Citrix sunucusundaki bir ekran görüntüsünü yazma -once konum).



4
Dijital kamerayla resim çekmek mi?
Freedo

114
@Freedo Sahte bir ekran görüntüsü almanızı, daha sonra ekranda göstermenizi ve ardından sahte ekran görüntüsünüzü bir dijital fotoğraf makinesiyle çekmenizi engelleyen şey nedir?
user20574

4
Precisly. Kanıt elde etmenin tek yolu, güvenilir ve bağımsız bir partinin kontrolünde olmasını sağlamak. Techie007'nin emir komuta zincirine bakınız. Örneğin, bir avukat firmayı arayabilir ve ekran görüntüsü almalarını isteyebilirim. Veya haftalık olarak web mağazalarının şart ve koşullarını indirmek için. Ancak hiçbir zaman kanıtlamak isteyen partinin kontrolünde olmamalıdırlar.
Hennes

3
Eğer manipülasyon birisi ekran görüntüsünü tanımlanabileceğinden daha sonra aldıysa ( mixdev'in cevabına bakınız ), ancak içeriğin kendisini manipüle ettiyseniz (tarayıcıda Dev Tools kullanarak), manipülatör hata yapmadıkça kontrol etmenin bir yolu yoktur. Bu mantık tarafından kanıtlanabilir. Ekranın bir fotoğrafının çekilmesi orijinali kanıtlamayı daha da zorlaştırıyor, çünkü görüntü analiz araçları gerçek dünyadan gelen ekstra gürültü nedeniyle onu analiz etmek için daha zorlu bir zamana sahip olacak.
totymedli,

106

Ekran görüntüsünde orijinalliği asla kanıtlayamazsınız.

Halka açık bir yerde yayınlanan hiçbir şeyin görünür içeriğini değiştirmek inanılmaz derecede basittir ve anlamını istediğiniz gibi tamamen değiştirmek için büyük bir beceri gerektirmez.

görüntü tanımını buraya girin

Bu sahte ekran görüntüsü photoshopta yaklaşık 30 saniye sürdü.

Hızlı mockup'umu ilk kez beğenmeyenler için, işte bir tane daha doğru sıraya girdim… Sorunun şu anki sürümünü kullanmayı seçtim, o zaman orijinali tekrar alaydım - sonuç her iki şekilde de aynı olurdu.

görüntü tanımını buraya girin


13
Hey, -2 +97856 için ... değişmiş olabilir
glglgl

173
Ve photoshop'a bile ihtiyacınız yok ... Herhangi bir modern tarayıcıda "Geliştirici Araçları" nı açmak, herhangi bir içeriği değiştirmenize olanak sağlar.
hytromo

52
@hakermania ... ekran görüntüsünün orijinal olduğunu kanıtlasanız bile, ekran üzerinde istediğiniz herhangi bir şeyi görüntüleyebildiğinizde bu bilgilerin yararlı olmadığını kanıtlayın.
2012rcampion

29
Eğer olmasıdır @CharlieRB olamaz kanıtlamak görüntü orijinaldir. Birisi, başka bir siteden biçimlendirilmemiş bir metnin paragrafını, kelime kelimesini elle yeniden yazmak yerine kopyaladıklarını nasıl kanıtlayacaklarını sorduysa, tek doğru cevap "yapamazsınız" olacaktır.
Milo P,

10
@MiloPrice ama bu cevap "yapamazsınız" demiyor (doğrudan, en azından).
ping

35

Tabii ki, görüntü manipülasyon girişimlerini bulmak için kesin bir yol yoktur. Fakat insanların görüntüleri manipüle etmek için kullandıkları bazı temel teknikler var.

Örneğin, insanlar desenleri / renkleri çoğaltmak için photoshop klonlama aracını kullanır. Manuel gözlemle tespit etmek zor olabilir, ancak bunu yapmak için bazı araçlar vardır.

Klonlama aracı algılama

Bir göz atın. Aracın görüntü manipülasyonunu tespit etmek için bir takım özellikleri var. http://29a.ch/photo-forensics/#thumbnail-analysis


17
Ancak bu, bazı görüntü tipleri ve birçok manipülasyon türleri için geçerli değildir. Sıkıştırılmamış veya kayıpsız bir görüntünün içeriğinin temiz çizgiler, UI öğeleri veya metin ile değiştirilmesi basitçe algılanamaz.
J ...

1
@J ...: Dosya meta verilerinde reklam veren bir program kullanmazsanız. Photoshop ile kaydedilen bir çok "ekran görüntüsü" yakaladım. Tabii ki soymak çok kolay olduğu için kusursuz değil.
apscience

10
@gladoscc ekran görüntüsünü bir şey ile kaydetmeniz gerekiyor . Normalde GIMP'ye yapıştırabilirim, böylece kırpabilirim, ama aynı zamanda onu taklit etmek için de kullanırım. Eğer sahte bir metadata daha az sahte görünmek isteseydim, MSpaint'te açıp "farklı kaydet" yapardım.
Chris H,

1
@mixdev, evet ELA da bulduğum bir şey, burada konuyla ilgili bazı yorumlar yayınladım: photo.stackexchange.com/questions/26170/…
fduff

1
Veya photoshop :) ekran görüntüsü
Tim B

31

Teknik önlemleri kullanmanın zor olduğunu kanıtlamak. Yapabileceğiniz şey ekran görüntülerini alma şeklinizi belgelemek.

Bir olasılık, ekran görüntülerini çekerken bir tanığın bulunmasıdır. Ekran görüntülerini aldıktan sonra, dosya adlarını, tarihlerini ve alındıkları zamanı yazdırabilirsiniz. Sonra tanık ve sen de izlerini imzalarsın.

Bunun dijital versiyonu ekran görüntülerini çekerken ekran kaydıdır. Sesli yorum ile idealdir. Sonunda, sonuçta ortaya çıkan tüm ekran görüntülerini ve ekran kaydını zaman damgası ile dijital olarak imzalayabilirsiniz .


11
Bazen en iyi çözüm teknik bir çözüm değildir. Bu, o davalardan biri. Ekran görüntüsünü alırken bir avukat veya polis memuru bulundurun.
Amedee Van Gasse

4
+1 Tanık olduğu için, ancak bu yeterli değil. Ekran görüntüsünü aldığınız şeyi almak için (veya bir 3. parti) bilgisayar / telefon ve ağ bağlantısını (veya VPN) kullanmalısınız. Bu, ağ, donanım veya uygulama ile kurcalamayı önler. Örneğin, GreaseMonkey'i tarayıcıma yükleyebilir, bir web sayfasını değiştirmek, tanık getirmek ve ekran görüntüsünü almak için kullanabilirim. Kendi bilgisayarlarını kullanıyorlarsa, ağımda yapmalarını ve ağ yönlendiricimdeki içeriği değiştirmelerini sağlayabilirim. Ardından ortaya çıkan görüntünün bir sağlama toplamı alın ve bu imzayı kapatın.
Schwern

1
@Schwern Elbette bazen ekran görüntüsünü doğrudan kendi bilgisayarı ile ilgilenen bir şey göstermek için kullanmak istiyoruz, örneğin, "Laptop'umu bir saat boyunca otelde yalnız bıraktıktan sonra, foobar.dll dosyasının olağandışı bir dosya boyutu ve her zaman Bir tarayıcı açıyorum komik yavru kedi görünüyor "
Hagen von Eitzen

1
@HagenvonEitzen Bu durumda, tüm şahitlerin yapabileceği ekran görüntüsünün değişmediğini doğrulamaktır. İçeriğin geçerliliği hakkında hiçbir şey söyleyemezler.
Schwern

3
@HagenvonEitzen bunun gibi bir şey tekrarlanabilir ve dolayısıyla geçerli bir ekran görüntüsünün kanıtına ihtiyaç duymaz, makinenizde her zaman tekrar gösterebilirsiniz. Bunun için düşünmem gereken asıl mesele, bu konudaki endişeleri artırmaya yanıt olarak kaldırılabilecek içerik. Örneğin, bir web sayfasındaki yasadışı içerik, bildirildikten sonra bildirilmeden önce kaldırılabilir
Centimane

12

İki sorun var, fotoğrafı çektiğinizi kanıtlayın (sahte değil) ve çektiğiniz fotoğrafın çektiğim fotoğraf olduğunu kanıtlayın. Birincisi, imkansız olan kişiler tarafından da belirtildiği gibi, içerik yine de bilgisayar tarafından üretildiği için ekran görüntüleri sahte olmaya önemsizdir. İkincisi, kapsamlı imza çözümlerinden (pgp müstakil imzalar yaklaşık yirmi yıldır civarındadır), temel parmak izine (sha iyi bir seçimdir) gelen çözümlerle çok daha kolaydır. Ayrıca göz önünde bulundurmaya değer, güvenilir kopyalardır (düşünün archive.org veya benzeri bir şey).


1
'Güvenilir kopyalar' için +1 (ve ne
Hennes

1
Ve 3) resmi olduğunu iddia ettiğiniz kaynaktan (ve bazı mockuplar değil) çektiğinizde
Hans Ke st

çektiğiniz resmin aldığım resim olduğunu kanıtlayın - bunu ispatlamaz. Size gönderilen resim size onlardan nakil sırasında değiştirilmedi ispat edecek ve bu kimsenin sahte-gönderici olarak gönderilen kanıtlayabilirim ama onlar resmi kanıtlamak asla gönderdi onlar resmidir aldı - ayrı dan Çektiği resmin gerçek / sahte durumu.
TessellatingHeckler

11

Genel anahtar imzalı giriş / çıkışlara sahip uzak tarayıcı

http://www.icanprove.de , şu ana kadar gördüğüm en genel yöntem.

Girişinizi kaydeden bir uzak tarayıcı (Firefox tabanlı) sağlar ve yaptığınız girişleri ve ekran görüntüsünü içeren ortak anahtar imzalı PDF'ler üretir. Böylece sayfalara giriş yapabilir ve daha sonra bir şeyler ispatlayabilirsiniz.

Uzak tarayıcı yavaştır, bu nedenle bilgileri gördükten sonra hızla kaldırırsanız hiçbir şey ispat edemezsiniz.

Bunun kusursuz çalışması için çıktının, ekranda değişen her piksel için, örneğin kaydırma veya JavaScript animasyonları sırasında bir ekran görüntüsü içermesi gerekir. Belki bir video formatı, bu durumlarda, çerçeveleri farklı olarak kodladığı için PDF'den daha uygun olur.

Ve elbette, düz metin şifrelerinizi bu hizmete ve kanıt doğrulayıcılara verirsiniz. Bir olasılık, sahte bir şifre için şifrenizi geçici olarak değiştirmektir, ancak bu daha fazla ek yük anlamına gelir.

Wayback makine hizmetleri

Ayrıca bakınız

Ben de benzer bir soruyu tarayıcılar için sormuştum: https://softwarerecs.stackexchange.com/q/18651/3474


9

Her şeyden önce yapamazsın .

Y'den X mesajı aldığınızı kanıtlamak istiyorsanız, ideal olarak bilgisayarlarından noter önünde alırsınız . Noter eksikliği, bağımsız bir tanık yardımcı olabilir.

Bu, diğer taraftaki Y olduğuna inandığınız kişinin aslında olmadığı anlamına gelmez. Onları senin önünde ve noterde bulundursan iyi olur.

Görüntünün belirli bir tarihten önce var olduğunu kanıtlayabilir (görüntünün bir özetini CA imzalama hizmetine gönderir veya zaman damgasını koruyacak ve daha sonra kurcalayamayacağınız bir şekilde yayınlayabilirsiniz) ve verilen tarih (bugünün gazetesinin başlığını da içerecek şekilde).

Bilgisayarın gösterdiğinin, şüpheli telefonunda kayıtlı olan kayıt defterlerinin bile değil, Whatsapp servisinden ne gönderildiğine güvenemezsiniz. Hepsi şüpheli tarafından tahrif edilebilirdi.

Belki de aldığını düşündüğün şey bile diğer taraftaki adamın gönderdiği şey değildir. Belki de bilgisayarınızdaki (ya da WhatsApp sunucularındaki) bir trojan tarafından değiştirildi. Telko bile teorik olarak bir whatsapp hesabını ele geçirebilir. İşe alınan bir katilin whatsapp tarafından çalışmaları kabul etmesi kötü bir fikir olabilir. Efendisi Montague'yi öldürmek isterken Lord Capulet'i öldürme talimatının alınabileceğine inanabilirdi!


6
If you want to prove that you received message X from Y, ideally you would receive it in front of a notary, on their computer.Bu, X mesajı aldığınızı kanıtlayabilir. Y'den geldiğini kanıtlamaz (ortadaki adam, bunun neden olmadığına bir örnektir).
Steve,

@ Steve Aşağıdaki kurcalama ile ilgili daha ayrıntılı bir açıklamadan çıkarılabilir, ancak haklısınız. Daha net hale getirmek için şimdi düzenlemişim.
Ángel,

7

Ekran görüntüsünün gerçekliğini doğrulamanın yolu yoktur.

Gerçek fotoğraflardan farklı olarak, ekran görüntülerinde EXIF ​​gibi herhangi bir meta veri yoktur ve fotoğraftaki gürültüden parmak izleri alınamaz . Ekran görüntüleri, belirli bir zamanda ekrandan yakalanan piksellerin bir miktar artı bir zaman damgasıdır ve bu şekilde istenildiği gibi düzenlenebilir.

Ekran görüntüsü JPEG biçiminde oluyorsa ve görüntünün bir bölümüne bir şey eklendiğine veya değiştirildiğine inanıyorsanız, görüntünün geri kalanından daha az yapay yapıya sahip olan görüntünün özelliklerini (yavaş ve sabırla) ayırt edebilirsiniz. görüntüyü iki kat sıkıştırmanın kayıplı etkilerine

Bir ekran görüntüsünün orijinalliğinden şüphe etmek için bir nedeniniz varsa , ekran görüntüsünü destekleyen ek kanıtlar olmadığı sürece değiştirildiğini varsayalım . Ekran görüntülerini, bir kişinin bilgisayarında bir şey olduğuna dair yasal kanıt olarak kullanmayın.


4

Bunu kanıtlayamazsın.

Görüntüye müdahale ettiyseniz, kurcalamayı belirginleştirebilecek hatalar olabilir. Örneğin (en azından Windows 7'de), Snipping Tool görüntü dosyasına fazladan meta veri yazmaz ve her zaman 32 bit RGBA görüntü verisi olarak kaydeder (ancak ekran görüntüsü derinliğine dayanır). İstediğiniz ekran görüntüsünde "Paint.NET v3.36" etiketinin "Yazılım" etiketi varsa, kesinlikle bu işlemi değiştirdiniz.

Benzer şekilde, kurcalama görüntünün kendisinde eserler veya tutarsızlıklar ortaya çıkarabilir. Örneğin, WhatsApp kullanıcı arayüzünde belirli bir font kullanıyorsa ve farklı bir font kullanıyorsanız; veya gerçekte kullandıklarından biraz farklı bir renk kullanırsanız; veya ekrana, geçerli tarih ve saati kodlayan dijital imzalı bir etiketin QR koduyla filigran basarlarsa ve bu filigranı yok edersiniz veya bozursunuz. Bununla birlikte, bunların çoğu WhatsApp uygulamasının ayrıntılarını bilmeye dayanır ... ve ayrıntıları öğrendikten sonra (böylece bir "kanıt" içinde referans gösterebilirsiniz), genel olarak kurcalanmış bir görüntünün uygun olduğundan emin olun Onlara da.

WhatsApp, kolayca görülebilir veya bir yerde gizli filigran olarak kanıtlamak istediğiniz veriler üzerinde bir QR kodu veya başka bir dijital imza barkodu sağlayabilir (bu durumda bir JPEG ekran görüntüsü tarafından bozulmuş olabilir; PNG). Bu veriler görüntünün tanınabilir bir küçük resmi veya ilgili bir sohbet oturumunun metni veya mesajı gönderen kişinin kimliği olabilir. Ancak, WhatsApp'in aslında böyle bir şey yaptığından şüpheliyim.


“Önerilen ekran görüntüsünüzde 'Paint.NET v3.36' etiketinde bir 'Yazılım' etiketi varsa, kesinlikle kullandınız.” Bu da doğru değil.
Orbit

Yani "Snipping Tool ile almadıysanız ve hemen kaydedin" anlamında "tahrif" demek istedim. Elbette başka bir yöntemle ekran görüntüsü almak, Paint.NET'e yapıştırmak ve kasıtlı olarak herhangi bir değişiklik yapmadan kaydetmek mümkün.
david

4

Belki bir ekran görüntüsü değil, belki bir videonun sahte olması daha zor olabilir. Tam adımlar farklı olabilir, ancak aşağıdaki satırlara bir video kaydedebilirsiniz:

  1. tüm pencereler kapalıyken başla
  2. hangi proxy'leri kullandığınızı göstermek için ağ yapılandırmasını gösterme
  3. komut istemini açın ve kurcalamadığınızı göstermek için hosts dosyasını yazın
  4. Komut isteminde, açacağınız ana bilgisayar adına ping işlemi yapın, böylece çözülen ipi görebiliriz.

  5. tarayıcıyı aç

  6. tarayıcı ağ ayarlarını açın, böylece proxy ayarlarını görebiliriz.
  7. referans sitesi aç
  8. gerçekte kaydetmek istediğiniz siteyi açın
  9. İstediğiniz tüm içerikler tamamlanana kadar gezin
  10. videoyu sonlandır.

İnsanların sizi taklit etmek için düşünebilecekleri şeyler, bunun için bazı kontroller ekleyebilirsiniz. Belki de üçüncü bir şahıs tarafından işletilen uzak bir kayıt sistemi, muhtemelen bir emniyet makamı veya bir hukuk bürosu burada çalışabilir. Belki bir skype oturumu açabilir, ekranınızı paylaşabilir ve tüm bu işlemleri yapabilir ve kendileri tarafından kaydedilen videoyu kullanabilirsiniz.

Belki birileri 'güvenli' ekran kayıt sistemi ile gelebilir. Doğrusal düzenlemeyi hantal ve hataya açık hale getirmek için her karede ekranı 'sallayan' bir ekran kayıt sistemi ve bazı düzeylerde doğrulamayı mümkün kılmak için video hakkında meta veriler depolar.


3

Ekran görüntüsünü doğrulamak için tamamen güvenli bir yol yoktur. Bununla birlikte, ekran görüntüsü klasöründe dosyaların okuma-yazma tarihini ve saatini anında gönderen (yerel olarak kaydedilmişse) dosyaları anında gönderen ve kimlik doğrulayıcınıza (belki bir arkadaşınız, üstünüz veya onun gerçekliğini doğrulamak isteyen biri). Bu şekilde, doğrulayıcı ekran görüntüsünü yaratma zamanından dosya bilgisini aldığı zamana kadar geçen süreyi görebilir. Küçükse, otantik.

Kimlik doğrulamak için başka yöntemler kullanmayı seçerseniz ve dosyayı göndermeyi içeriyorsa, stegonografiyi kullanmak isteyebilirsiniz. Bir görüntünün içindeki bilgileri gizlemek için kullanılan bir tekniktir. Eğer tamamen güvenilmeyen birisine gönderme sürecinde görüntü değişirse, mesaj bozulur ve bu nedenle orijinal değildir.


1
Hiçbir şey sizi, bir saniyeden daha kısa bir süre içinde ekran görüntüsünün bir bölümünü ne kadar az bir sürede isterseniz ekran görüntüsünün yerini alacak bir senaryo hazırlamanızı engelleyemez; bu nedenle, "varıştan önceki zaman" ekran görüntüsünün değiştirilip değiştirilmediğini kontrol etmek için kesinlikle işe yaramaz bir ölçüdür.
Oleg V. Volkov

Hızlı bir senaryoya bile ihtiyacınız yok. Komut dosyasının kendisi dosyaların zaman damgasını değiştirebilir.
orkoden

2

Sorunuz, çektiğiniz ekran görüntülerinin orijinalliğini nasıl sağlayacağınızla ilgili değil - Whatsapp konuşmanızın gerçek olduğunu ve söylediğiniz gibi olduğunu kanıtlayabileceğinizle ilgili . Diğer cevaplar zaten bir ekran görüntüsünün kaydedilmeden önce değiştirilmediğinden emin olamayacağınızı (ve oldukça iyi söylemeliyim) belirtmiştir.

Whatsapp Web, tarayıcınızı telefonunuz yerine kullanmanıza izin veren bir web uygulamasıdır - ancak tarayıcınıza bir şeyler yazıp gönderdiğiniz / aldığınız her şey telefonunuzun içinden geçiyor. Bu nedenle, telefonunuzdaki gerçek uygulamadaki tüm konuşmalarınızın orijinal kayıtlarına erişebilirsiniz.

  • Bu ekran görüntülerine ihtiyacınız varsa, herhangi bir nedenle, telefonunuzda saklanmayan bir konuşma gösterdikleri için, burada bir çözüm bulabilirsiniz .
  • Aradığınız konuşma telefonunuzda ise, yönergeleri kullanarak bir .txt dosyasına aktarabilirsiniz burada .

1

İstediğiniz zaman düzenlenmiş ve yeniden kaydedilmiş olabileceğiniz gibi olamaz. Yapabileceğin şey, tahrif edilip edilmediğini doğrulamak için yapılan bir görüntüleme partikül analizi yapmak. Bunu kanıt için yaptığı bir şirket kullanmak zorunda kalacak. En iyisi, analiz etmesinin yanı sıra, whatsapp konuşmanızın kayıtlarını mahkeme etmek için bir mahkeme bulmaktır.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.