Como provar a autenticidade de uma captura de tela?

151

Eu tirei alguns screenshots de bate-papo da Web do Whatsapp usando Ferramenta de Captura do Windows 8 . Eu salvei essas imagens no formato PNG.

Agora, quero provar que essas imagens são originais, não violadas ou editadas.

Por favor, deixe-me saber como posso provar isso?

    
por Optimus 07.12.2015 / 15:28

13 respostas

138

Você não pode provar isso. Eles estavam no seu PC, totalmente sob seu controle por algum tempo. Você poderia ter mexido neles. Portanto, você não pode provar que não os alterou.

Se você precisar criar uma solução legalmente segura, procure um terceiro independente e uma maneira de armazená-la de forma que você possa acionar uma loja ou ler (por exemplo, uma captura de tela em um servidor Citrix para um local de gravação única).

    
por 07.12.2015 / 15:34
104

É incrivelmente simples alterar o conteúdo aparente de qualquer coisa postada em um local público & não precisa de grande habilidade para mudar totalmente o significado em qualquer coisa que você goste ...

Estaimagemfalsalevoucercade30segundosnophotoshop.

Paraaquelesquenãogostaramdaminhamaqueterápidapelaprimeiravez,aquiestáoutra,alinhadoscorretamente...Euescolhiusaraversãoatualdaperguntaemvezderidicularizaraoriginal-oresultadoseriaomesmoassim.

    
por 07.12.2015 / 17:59
34

É claro que não há uma maneira segura de encontrar tentativas de manipulação de imagens. Mas existem algumas técnicas básicas que as pessoas usam para manipular imagens.

Por exemplo, as pessoas usam a ferramenta clone do photoshop para duplicar padrões / cores. Pode ser difícil detectar por observação manual, mas existem algumas ferramentas para fazer isso.

Dêumaolhada.Aferramentapossuiváriosrecursosparadetectaramanipulaçãodeimagens. link

    
por 08.12.2015 / 08:05
30

Provar que usar medidas técnicas é difícil. O que você pode fazer é documentar a maneira como você tirou as capturas de tela.

Uma possibilidade é ter uma testemunha presente enquanto estiver fazendo as capturas de tela. Depois de tirar as capturas de tela, você poderia imprimi-las com os nomes dos arquivos, data e hora em que foram tiradas. Então a testemunha e você assinam essas impressões.

Uma versão digital disso é a gravação de tela enquanto tira as capturas de tela. Idealmente com comentários em áudio. No final, você pode registro de data e hora e assinar digitalmente todas as capturas de tela resultantes e a gravação da tela.

    
por 08.12.2015 / 11:19
12

Há dois problemas, prova que você tirou a foto (não é falsa) e prova que a foto que você tirou é a foto que recebi. O primeiro é como notado por outros, é claro, impossível, já que as imagens são triviais para serem falsas, já que o conteúdo é gerado por computador de qualquer maneira. A segunda é muito mais fácil com soluções de soluções de assinatura abrangentes (as assinaturas separadas do pgp existem há cerca de vinte anos), com a impressão digital básica (sha é uma boa escolha). Também vale a pena considerar cópias confiáveis (pense em archive.org ou algo semelhante).

    
por 08.12.2015 / 00:00
10

Navegador remoto com entradas / saídas assinadas por chave pública

link é o método mais geral que vi até agora.

Ele fornece um navegador remoto (baseado no Firefox) que registra sua entrada e produz PDFs assinados de chave pública que contêm as entradas que você fez e a captura de tela. Então você pode até mesmo fazer o login em páginas e provar as coisas depois.

O navegador remoto está lento, por isso, se a informação for removida rapidamente depois de a ver, não poderá provar nada.

Para que isso funcione perfeitamente, a saída precisa conter uma captura de tela para cada pixel individual que é alterado na tela, por exemplo, durante a rolagem ou animações JavaScript. Talvez um formato de vídeo seja mais adequado nesses casos do que o PDF, pois ele codifica os quadros diferencialmente.

E, é claro, você fornece suas senhas em texto simples para esse serviço e para os verificadores de evidências. Uma possibilidade é alterar temporariamente sua senha para uma fictícia, mas isso significa mais sobrecarga.

Serviços de máquinas Wayback

  • O

    link é possível, mas respeita o robots.txt, tornando algumas páginas inacessíveis, e você não pode fazer login para fazer capturas de tela. / p>

    Mas observe que já foi recusado como prova legal em juízo .

  • link é semelhante a archive.org, mas não respeitou o robots.txt da última vez que verifiquei

Veja também

Eu fiz uma pergunta semelhante para navegadores em: link

    
por 11.12.2015 / 12:13
9

Primeiro de tudo, você não pode .

Se você quiser provar que recebeu a mensagem X de Y, o ideal seria recebê-la na frente de um notário no seu computador. Na falta de um notário, uma testemunha independente pode ajudar.

Isso não impede que a pessoa do outro lado, que você acredita ser Y, na verdade não seja. Então é melhor você tê-los na frente de você e do notário também.

Você pode provar que a imagem existia antes de uma determinada data (enviar um hash da imagem para um serviço de assinatura da CA ou publicá-la de modo a preservar o registro de data e hora e você pode adulterar) depois de uma determinada data (como incluir a manchete do jornal de hoje).

Você não pode confiar que o que o computador mostrou foi o que foi enviado através do serviço Whatsapp, nem mesmo os registros armazenados no telefone do suspeito. Todos eles poderiam ser alterados pelo suspeito.

Talvez até o que você pensou ter recebido não seja o que o cara do outro lado enviou. Talvez tenha sido modificado por um trojan no seu computador (ou servidores WhatsApp). Até mesmo a empresa de telecomunicações poderia teoricamente seqüestrar uma conta do whatsapp. Seria uma má idéia para um matador de aluguel aceitar trabalhos do whatsapp. Ele podia acreditar ser instruído a matar o senhor Capuleto, enquanto o alugador queria matar o Montague!

    
por 08.12.2015 / 22:35
7

Não há como verificar a autenticidade de uma captura de tela.

Ao contrário das fotografias reais, as capturas de tela não têm nenhum metadado, como EXIF, nem podem ser impressos digitalmente por o barulho na foto . As capturas de tela são apenas alguns pixels capturados da tela em um momento específico, além de um registro de data e hora, e como tal podem ser editados à vontade.

Se a captura de tela estiver no formato JPEG e você acreditar que algo foi adicionado ou modificado em uma parte da imagem, você poderá (lenta e pacientemente) discernir os recursos da imagem que têm menos artefatos do restante a imagem devido aos efeitos de perda de compactar duplamente a imagem.

Se você tiver motivos para duvidar da autenticidade de uma captura de tela, presuma que ela tenha sido alterada , a menos que exista evidência adicional para suportar a captura de tela. Não use capturas de tela como evidência legal de que algo ocorreu no computador de uma pessoa.

    
por 08.12.2015 / 01:38
4

Você não pode provar isso.

Se você modificou a imagem, há erros que podem tornar óbvios. Por exemplo (pelo menos no Windows 7), a Ferramenta de Recorte não grava metadados extras no arquivo de imagem e sempre salva como dados de imagem RGBA de 32 bits (mas talvez seja baseado na profundidade da imagem da tela). Se o seu screenshot supostamente tem uma tag "Software" de "Paint.NET v3.36", então você definitivamente adulterou isso.

Da mesma forma, a adulteração pode introduzir artefatos ou inconsistências na própria imagem. Por exemplo, se o WhatsApp usa uma determinada fonte em sua interface de usuário e você usa uma fonte diferente; ou se você usar uma cor ligeiramente diferente do que eles usariam na verdade; ou se eles derem uma marca d'água na tela com um código QR de uma tag assinada digitalmente, codificando a data e a hora atuais, e você destruirá ou corromperá essa marca d'água. No entanto, muito disso depende de saber os detalhes do aplicativo WhatsApp ... e uma vez que você conhece os detalhes (para que você possa referenciá-los em uma "prova"), você pode, em princípio, certificar-se de que uma imagem adulterada está em conformidade para eles também.

O WhatsApp pode fornecer um código QR ou outro código de barras de uma assinatura digital sobre os dados que você realmente quer provar, seja facilmente visível ou como uma marca d'água oculta em algum lugar (neste último caso, pode ser corrompido por uma captura de tela JPEG, mas deve preservada em PNG). Esses dados podem ser uma miniatura reconhecível de uma imagem ou o texto de uma sessão de bate-papo associada ou a identidade da pessoa que enviou a mensagem. No entanto, duvido que o WhatsApp realmente faça uma coisa dessas.

    
por 10.12.2015 / 10:07
4

Talvez não seja uma captura de tela, mas talvez um vídeo seja mais difícil de falsificar. As etapas exatas podem ser diferentes, mas você pode gravar um vídeo nas seguintes linhas:

  1. comece com todas as janelas fechadas
  2. mostre a configuração de rede para mostrar quais proxies você está usando
  3. abra o prompt de comando e digite o arquivo hosts para mostrar que você não está adulterando
  4. no prompt de comando, execute ping no nome do host que você abrirá para que possamos ver o ip resolvido.

  5. abra o navegador

  6. abra as configurações de rede do navegador para que possamos ver as configurações de proxy
  7. abrir um site de referência
  8. abra o site em que você deseja gravar
  9. navegue até que todo o conteúdo que você deseja gravar seja feito
  10. encerre o vídeo.

O que as pessoas podem pensar em falsificar você pode adicionar alguns controles para isso. Talvez um sistema de gravação remota, possivelmente operado por terceiros, possivelmente uma agência de segurança pública ou um escritório de advocacia, possa funcionar aqui. Talvez você possa abrir uma sessão de skype com eles, compartilhar sua tela e fazer todas essas coisas e usar o vídeo gravado por eles.

Talvez alguém possa criar um sistema de gravação de tela "seguro". Um sistema de gravação de tela que "sacode" a tela em cada quadro para tornar a edição linear trabalhosa e propensa a erros, e armazena metadados sobre o vídeo para possibilitar algum nível de verificação.

    
por 11.12.2015 / 09:07
3

Não há uma maneira totalmente segura de autenticar sua captura de tela. No entanto, você pode usar um aplicativo de terceiros que envia instantaneamente a data e hora de leitura e gravação dos arquivos na pasta de captura de tela (se ela for salva localmente) e enviá-los o mais rápido possível ao seu autenticador (talvez um amigo, seu superior ou alguém que quer verificar sua autenticidade). Dessa forma, o autenticador pode ver o tempo que levou do tempo para criar o arquivo de captura de tela até o momento em que ele recebeu as informações do arquivo. Se é pequeno, é autêntico.

Se você optar por usar outros métodos para autenticar e envolver o envio do arquivo, convém usar a stegonography. É uma técnica para esconder informações dentro de uma imagem. Se a imagem for alterada no processo de envio para alguém que possa não ser totalmente confiável, a mensagem será corrompida e, portanto, não será autêntica.

    
por 08.12.2015 / 04:13
2

Sua pergunta não é realmente sobre como garantir a autenticidade das capturas de tela que você tirou - é sobre como você pode provar que sua conversa com o Whatsapp foi real e aconteceu como você disse . As outras respostas já apontaram (e muito bom, devo dizer) que você não pode realmente garantir que uma captura de tela não tenha sido modificada antes de ser salva.

O Whatsapp Web é apenas um aplicativo da Web que permite usar seu navegador em vez de seu telefone. No entanto, tudo está passando pelo seu telefone enquanto você digita e envia / recebe coisas em seu navegador. Portanto, você pode acessar os registros originais de todas as suas conversas no aplicativo real em seu telefone.

  • Se você precisar dessas capturas de tela, pois elas mostram uma conversa que, por qualquer motivo, não é mais armazenada no seu telefone, então você pode encontrar uma solução aqui .
  • Se a conversa que você está procurando está em seu telefone, você pode exportá-la para um arquivo .txt usando as instruções aqui .
por 12.12.2015 / 07:14
1

Você não pode, pois poderia ter sido editado a qualquer momento e salvo novamente. O que você poderia fazer é ter uma análise de partícula de imagem feita para verificar se ela foi adulterada. Você teria que usar uma empresa que é conhecida por fazer isso por evidências. Melhor aposta, além de tê-lo analisado, para obter um tribunal para intimar os registros de sua conversa whatsapp.

    
por 30.12.2015 / 07:08