
هذه الأداة هي أداة مساعدة لسطر الأوامر تتيح لك تحويل أي ملف ثنائي إلى فيلم رمز QR. يمكن بعد ذلك إعادة تجميع البيانات بصريًا مما يسمح بتسريب البيانات في الأنظمة المنعزلة.
تتيح لك هذه الأداة (أداة سطر الأوامر) تحويل أي ملف ثنائي إلى GIF مكون من رموز QR. يمكن بعد ذلك إعادة تجميع البيانات بصريًا، مما يسمح بتسريب البيانات في الأنظمة المعزولة (air gapped). صُممت كإثبات للمفهوم لإظهار نقاط الضعف في برامج منع فقدان البيانات (DLP)؛ أي الافتراض بأن البيانات ستغادر النظام عبر البريد الإلكتروني أو أقراص USB أو وسائط أخرى.
تعمل الأداة عن طريق أخذ ملف ثنائي وتحويله إلى سلسلة من صور رموز QR. ثم يتم دمج هذه الصور في ملف GIF يمكن إعادة تجميعه بسهولة باستخدام أي قارئ رموز QR قياسي. يتيح ذلك تسريب البيانات دون اكتشاف من معظم أنظمة DLP.
لاستخدام QRExfiltrate، افتح سطر الأوامر وانتقل إلى الدليل الذي يحتوي على نصوص QRExfiltrate.
بمجرد القيام بذلك، يمكنك تشغيل الأمر التالي لتحويل ملفك الثنائي إلى GIF برموز QR:
./encode.sh ./draft-taddei-ech4ent-introduction-00.txt output.gif
encode.sh <inputfile>

حيث <inputfile> هو المسار إلى الملف الثنائي الذي ترغب في تحويله، و<outputfile> (إذا لم يتم تحديد ملف إخراج، يتم استخدام output.gif) هو المسار إلى ملف GIF الناتج المطلوب.
بمجرد اكتمال الأمر، سيكون لديك ملف GIF يحتوي على بيانات ملفك الثنائي.
يمكنك بعد ذلك نقل ملف GIF هذا كما تشاء وإعادة تجميع البيانات باستخدام أي قارئ رموز QR قياسي.
يتطلب QRExfiltrate المتطلبات الأساسية التالية:
يحد من QRExfiltrate حجم البيانات المصدر؛ حيث تم تحديد حد أقصى للترميز لكل إطار بـ 64 بايت لضمان حجم وشكل موحد للصورة الناتجة. بالإضافة إلى ذلك، يؤدي التحويل إلى رموز QR إلى تكلفة تخزين كبيرة، ففي المتوسط يكون ملف GIF الناتج أكبر 50 مرة من الأصل. أخيرًا، يحد من QRExfiltrate إمكانيات قارئ رموز QR. إذا لم يتمكن القارئ من اكتشاف رموز QR من ملف GIF، فلن يمكن إعادة تجميع البيانات.
تم حذف نص فك الترميز عمدًا
QRExfiltrate هي أداة قوية يمكن استخدامها لتجاوز أنظمة DLP وتسريب البيانات في الشبكات المعزولة. ومع ذلك، من المهم ملاحظة أنه يجب استخدام QRExfiltrate بحذر وفي المواقف التي يكون فيها خطر الاكتشاف منخفضًا فقط.