Хакер #305. Многошаговые SQL-инъекции
Выпускники Массачусетского технологического института на этой неделе отмечают десятилетний юбилей своего программы-генератора научных статей по информатике SCIgen. Результат её работы оказался настолько реалистичным, что статьи принял для публикации ряд научных журналов, а «авторов» пригласили на несколько конференций. Таким образом, тогдашние студенты MIT наглядно показали продажность и скудоумие коммерческого окружения, которое паразитирует на теле науки.
В новую версию генератора встроена функция стеганографии. Она имеет реальный практический смысл, вдобавок, доставляет ещё больше веселья от подобных шуток. Слегка опоздав к 1 апреля, утилита SCIpher не просто генерирует текст, но и скрывает внутри него произвольное сообщение. Только здесь генерируются уже не научные статьи, а приглашения на научные конференции.
Практический смысл понятен: с помощью стеганографии можно передавать секретные сообщения по электронной почте, скрывая их за безобидно выглядящим текстом. Потенциальный шпион не поймёт, что здесь вообще что-то скрывается.
Ну и смысл шутки тоже понятен. Представьте, если отправить какому-нибудь псевдоучёному XYZ приглашение на научную конференцию, и он его примет, а потом обнаружит по подсказке скрытое сообщение: «Учёный XYZ — дурак». В приглашении, с которым он уже согласился.
Испробовать SCIpher можно в онлайне. На вход принимаются сообщения до 1024 символов. Результат отображается тут же. Для расшифровки, очевидно, следует воспользоваться той же программой.
Исходный код выложен на Github.