בעיית האסירים
שני שותפים לפשע נעצרו, נשפטו ונשלחו לכלא. הם רוצים לברוח, אלא שכל אחד מהם נתון באגף סגור אחר. איך יתַקשרו זה עם זה? הם חייבים להיעזר בגורם שלישי – סוהר ידידותי.
ואולם הסוהר אינו תמים, הוא חושד בהם ולכן קורא כל הודעה שהם מעבירים.
בעיה.
הדרך הטובה והבטוחה ביותר להעביר מידע בלי שגורם שלישי יוכל להבין את תוכן ההודעות היא באמצעות הצפנה. שני האסירים יכולים לבחור בשיטת הצפנה חזקה, וכך הסוהר לא יוכל להבין את תוכן המידע המועבר.
אבל הינה עוד בעיה: ההודעה המקודדת אינה יכולה להיראות כמו בליל אקראי ולא מובן של תווים ואותיות, כי הסוהר יבין מייד שמדובר בצופן.
עליהם למצוא דרך להעביר הודעות ביניהם כך שההודעות ייראו תמימות לחלוטין, אך בפועל יפרטו את תוכנית הבריחה, כלומר להשתמש בהעברה מוסתרת.
ברוכים הבאים לעולם האפל של ההסתרה.
למה להסתיר?
בתהליך הסתרת המידע מקבלים מידע גלוי ומסתירים אותו בתוך מידע תמים כך שאי אפשר להבין שהוא מוטמע בו.
המטרה העיקרית של ההסתרה היא להסתיר את עצם קיומו של המידע הגלוי. בדרך כלל המידע עובר תהליך הצפנה ורק אחר כך הוא מוסתר במידע התמים.
באופן הזה, גם אם מישהו מצליח לגלות את המידע המוסתר בתוך המידע התמים, בכל זאת הוא אינו יכול לפענח אותו ולהבין מה הייתה ההודעה הגלויה. במקרה כזה תיכשל ההסתרה, שכן אף על פי שאי אפשר לפענח את המסר, נחשפה כוונת השולח להעבירו בחשאיות.
על כן נדרשים שני האסירים למצוא דרך בטוחה להסתרת המידע החשאי העובר ביניהם כדי שיוכלו לממש את מזימתם.
הצפנה VS הסתרה
כדי להעריך את חוזקה של שיטת הצפנה כלשהי צריך לדעת כמה ניחושים לכל היותר נדרשים לפיצוח הודעות שהוצפנו בשיטה הזאת. ואת זה אפשר לחשב בדיוק מוחלט.
אופן הפעולה של שיטות ההצפנה אינו סודי, ודרכי הפעולה של כל שיטות ההצפנה הידועות והפופולריות ביותר מפורסמות בפומבי. כמו שנראה בהמשך, במקרה של מכונת הצופן המתוחכמת של הנאצים, האניגמה, גם אם הכיר היריב את המכונה על קרביה, ותאורטית ידע בדיוק כיצד היא עובדת, לא הועילה לו הידיעה לפיצוח ההצפנה. למעשה, כשלים תכנוניים ותפעוליים בלבד הם שהביאו לפיצוח מסריה.
חוזקה של האניגמה נבע מהמספר האין־סופי של מפתחות הצופן שהיא השתמשה בהם. דבר זה הפך את מלאכת הפיצוח לבלתי ישימה לחלוטין. כלומר הצפנה היא תהליך מתמטי לחלוטין, השיטה בו גלויה וקיום המידע ידוע, אך תוכן המידע מקודד בהצפנה.
לעומת זאת, בהסתרת מידע מוסתר המסר החשאי כך שחוץ ממקבל ההודעה איש אינו מודע לקיומו.
*
ישנם שלושה תרחישים אפשריים להסתרה.
תרחיש האסירים
את התרחיש הבסיסי של הסתרת מידע אני מכנה "תרחיש האסירים", שכן אפשר להמשיל אותו לאותם שני אסירים רגילים שנמצאים בכלא, ואין עליהם הגבלות מיוחדות.
במהלכו צריכים שני הצדדים להעביר ביניהם מידע מוסתר באופן שייראה תמים למתבונן מהצד. החלפת המידע הקבועה ביניהם אינה חשודה ואף לגיטימית, שהרי מותר לשני האסירים לתקשר באופן תמים.
תרחיש הטרוריסטים
תרחיש זה מורכב מקודמו. שני הצדדים הפעם הם חוליית טרור סמויה בארץ ה"אויב" והמפקדה שלהם ששוכנת בארץ המוצא. הטרוריסטים מוכנים לפעולה וממתינים אך לפקודה.
על שני צדדים אלה להעביר ביניהם מידע מוסתר באופן שייראה תמים לכל מי שבוחן אותו, אך יש להם הגבלה נוספת – הם חייבים להסתיר גם את עצם קיום הקשר ביניהם כדי שלא יחשיד את חברי החוליה הסמויה.
כדי להבהיר את העניין, לו טלפן הארכי־טרוריסט אוסאמה בן לאדן לאזרח אמריקאי תמים, היה אותו אזרח נלקח לחקירה צולבת בתוך זמן קצר.
עצם חשיפת קיומו של קשר בין הצדדים מחשידה את שניהם, וגם את זה צריך להסתיר.
תרחיש המרגל
התרחיש המסובך, המורכב והמאתגר ביותר הוא "תרחיש המרגל".
במקרה זה המרגל מחזיק בזהות בדויה ועובד בכיסוי תמים בארץ אויב. בעת שליחותו שם הוא אוסף מידע מודיעיני מסווג, ואותו עליו להעביר לשירותי הביון של מדינתו.
על פי הנחת המוצא של המרגל ושל מפעיליו הוא עשוי להיות במעקב של שירות המודיעין המקומי, לכן עליו להסתיר לא רק את עצם התקשורת בינו ובין מדינתו, אלא אף את עצם העובדה שהוא מנהל תקשורת כלשהי, ולא חשוב עם מי.
*
בעוד ההצפנה מוגדרת כתהליך מתמטי, את הסטֵגָנוגרפיה, הסתרת המידע, אפשר להגדיר כשילוב של מדע ואומנות. לעיתים דווקא המרכיב המהותי בפיתוח שיטת הסתרה מוצלחת הוא המרכיב האומנותי ולא המדעי.
היה היה ביוון העתיקה
סטגנוגרפיה (steganography), ביוונית "כתיבה חבויה" או "כתיבה מוסתרת", היא אומנות עתיקה למדי. לפני כאלפיים וחמש מאות שנה רצה היסטיאוס, שליטה היווני של העיר מילטוס, לשלוח הודעה חשובה לאחיינו אריסטגורס. ההודעה הייתה חשובה וסודית, וגילויה על ידי גורמים זרים היה הרה אסון.
היסטיאוס חכך בדעתו כיצד להעביר את ההודעה. הוא בחר בעבדו הנאמן ביותר בתור השליח, אבל... כיצד הוא יוכל להעביר את המסר הסודי ללא כל חשד?
הרי הדרך לאריסטגורס ארוכה, ואם ייתפס העבד יערכו עליו חיפוש ויתחקרו אותו. לא היה אפשר להפקיד בידיו מכתב שעלול להתגלות, וגם היה אסור לספר לו מהי ההודעה הסודית, שכן היה חשש שיישבר בחקירה.
להיסטיאוס היה רעיון מהפכני.
לאחר כמה שבועות יצא העבד הנאמן לדרך הארוכה, חלף על פני כל השומרים והחיילים והגיע ליעדו. כשפגש את אריסטגורס אמר לו במהירות: "יש בידי ידיעה חשובה ביותר מהיסטיאוס, אינני יודע מהי ההודעה, אך התבקשתי למסור לך שעליך לגלח את שער ראשי".
אריסטגורס המופתע עשה כן.
לתדהמתו הוא גילה על קרקפתו של העבד הודעה שקועקעה בידי היסטיאוס והוסתרה מתחת לשערו של העבד לאחר ששב וצמח.
"הגיע הזמן, צא לדרך, התחל את המרד בפרסים".
זאת הייתה יריית הפתיחה למרד הגדול של היוונים בפרסים. זאת גם הייתה ככל הנראה הפעם הראשונה שהשתמשו בהסתרה להעברת מסרים סמויים דרך אמצעי תמים.
*
השימוש בדיו סתרים למטרת סטגנוגרפיה היה נפוץ בעולם הריגול במשך שנים רבות.
מרגל היה כותב מכתב רגיל ותמים ובו תוכן אישי שמיועד למשל לאשתו, או תוכן עסקי שמיועד לחברה שבה הוא עבד. לאחר כתיבתו היה המרגל משתמש בדיו סתרים כדי להוסיף מסר חשאי על גבי הדף. כל מי שבחן את המכתב היה רואה תוכן תמים ולגיטימי, אבל רק מקבל המכתב, שידע שמוסתר בו מידע חשאי, היה יכול לחשוף את התוכן הסודי.
לדוגמה, המרגל הישראלי אלי כהן השתמש בדיו סתרים להעברת הודעות חשאיות בכיסוי עסקי, וככל הידוע, הסורים מעולם לא חשפו את ההודעות האלה.
ישנם סוגים שונים של דיו סתרים, וכל סוג אפשר לחשוף בדרך אחרת. למשל, דיו סתרים פלואורסצנטית אפשר לחשוף באמצעות אור אולטרה סגול, ודיו סתרים המיוצרת ממיץ לימון אפשר לחשוף בחימום הדף שנכתבה עליו ההודעה. במקרים האלה המכתב ובו מידע תמים משמש כיסוי למסר החשאי שנכתב עליו בדיו סתרים.
אפשר להשתמש במגוון עצום של כיסויים תמימים שיכילו את המסר החשאי הכתוב בדיו הסתרים, ולא רק בדפים או במכתבים, אלא למשל בביצים.
במאה החמש עשרה הצליח מדען איטלקי להסתיר מסר חשאי בתוך ביצה מבושלת.
המדען בישל את הביצה ולאחר מכן כתב עליה הודעה סודית בדיו סתרים שהוכנה ממלח ומחומץ. תמיסת דיו הסתרים חדרה דרך הקליפה, בלי להשאיר עליה סימן, והוטבעה על שטח החלבון שעטפה הקליפה. כדי לגלות את המסר החשאי היה על מקבל הביצה לקלף בעדינות את הקליפה וכך לחשוף את התוכן שהוטבע על חלבון הביצה.
מקור הקסם הרב שבעולם הסתרת המידע טמון בעובדה שכל דבר יכול לשמש להסתרת מסרים חשאיים בתנאי שההסתרה תתבצע כהלכה. וכשמדברים על כל דבר מתכוונים באמת לכל דבר, למשל אמצעים פיזיים כגון מכתבים, כתבות, תשחצים בעיתון, מודעות דרושים, בולים, בגדים, הבעות פנים ותווי מוזיקה.
אבל למה לעצור כאן? נמשיך – שלטי חוצות, תנועות ידיים, ספרים, תפילות, אריזות, רהיטים, מאכלים וכדומה, אמצעים אנלוגיים ודיגיטליים כגון שידורי רדיו וטלוויזיה, תקליטים, קלטות, אתרי אינטרנט, פרסומות באינטרנט, סרטוני וידאו, שיחות וידאו, תמונות ברשתות חברתיות, משחקי מחשב, שירים באתרים וצ'טים.
כל דבר הסובב אותנו, כל דבר בחיינו, כל דבר שאנו רואים, שומעים או חשים עשוי לשמש להסתרת מידע ולהעברת מסרים חשאיים. צריך אך יצירתיות והיכרות עם כמה משיטות ההסתרה.
פירמידת הסתרת המידע
את שלושת תרחישי ההסתרה שהכרנו – אסירים, טרוריסטים ומרגלים – עם הצפנת המידע, אפשר לתאר כפירמידה בת ארבע קומות, שבה דרגת ההסתרה הולכת וגדלה מקומה לקומה.
בבסיס פירמידת ההסתרה עומדת הצפנת המידע ללא צורך בהסתרתו. במקרה זה שולח ההודעה מעוניין שרק הנמען יהיה מסוגל לפענח את תוכנה מתוך ידיעה שכל מי שיתבונן בה יוכל להבין שמועבר בה מידע מוצפן (תרחיש האניגמה).
בקומה השנייה המידע החשאי מוסתר בתוך מידע תמים, כך שמי שבוחן את ההודעה רואה רק את החלק התמים שבה ואינו יכול לגלות את המידע המוסתר. בקומה זאת עצם העברת המידע התמים בין שולח ההודעה ובין מקבלה הוא לגיטימי, ואין צורך להסתירו.
דוגמה פשוטה לכך היא מכתב שנשלח בין שני אנשים. תוכנו של המכתב תמים, אך מוסתר בו מידע חשאי. אם ההסתרה נחשפת והמסר החשאי מתגלה, ההודעה עדיין מוצפנת הודות לבסיס הפירמידה, ותוכנה לא יתגלה, אך במקרה זה ההסתרה תיכשל (תרחיש האסירים).
הקומה השלישית בנויה על הצפנת המידע, על הסתרת המידע וגם על הסתרת הקשר בין שולח ההודעה ובין מקבלה. באופן הזה, מי שיבחן את שני הצדדים לא יוכל לגלות שמידע כלשהו עובר ביניהם, תמים ככל שיהיה. הסתרת הקשר בין הצדדים הכרחית, היות שכל קשר ביניהם עלול לעורר חשד.
לדוגמה, המבקש להעביר מידע לאחר באמצעות שליחת מכתב יכול לפרסם את תוכן ההודעה התמימה, שבה המידע החשאי מוסתר, כמודעה בעיתון במקום במכתב. במקרה זה אפשר להתחקות אחר מפרסם המודעה, אבל אי אפשר לדעת למי היא מיועדת, שכן כל אחד יכול לקנות את העיתון בלי לעורר חשד. כך הקשר בין השולח ובין הנמען מנותק, ואי אפשר לחבר ביניהם (תרחיש הטרוריסטים).
הקומה הרביעית והאחרונה היא המחמירה ביותר בדרישותיה והמורכבת מכל תרחישי ההסתרה שבקומות מתחתיה. בראש הפירמידה מתווספת הדרישה להסתרת עצם העברת מידע כלשהו על ידי שולח ההודעה, כך שמי שבוחן את פעולותיו לא יוכל לגלות שהוא מנסה לשלוח מידע, בלי קשר לזהות נמען ההודעה. במקרה זה כל העברת מידע על ידי שולח ההודעה היא חשודה.
לדוגמה, מרגל ששוהה בארץ זרה ומעוניין להעביר הודעה חשאית למפעיליו בארץ מוצאו. על פי הנחת המוצא שלו, הוא נתון במעקב בכל רגע, ועל כן ברור שאסור לו לשלוח הודעות חשאיות ישירות למפעיליו, למשל באמצעות מכתב.
יתרה מזאת, גם אם יטושטש הקשר בינו ובין מפעיליו, למשל אם יפרסם את ההודעה כמודעה בעיתון, בכל זאת עלולה עצם העברת המידע על ידו לעורר חשד. מישהו יכול לחשוב, "למה הוא פרסם מודעה?" לכן על המרגל להסתיר לא רק את הקשר אל הנמען אלא גם את עצם העובדה שהוא מעביר מידע כלשהו (תרחיש המרגל).
עולם ההסתרה מוצג בספר על פי מדרג זה. כל קומה מוצגת באמצעות שלל סיפורי הסתרות שהתרחשו בהיסטוריה של האנושות. בכל סיפור הודגש תרחיש ההסתרה העיקרי שהוא מייצג, על יתרונותיו וחסרונותיו. חשוב לציין כי חלק מסיפורי ההסתרה מכילים באופן טבעי יותר מתרחיש הסתרה אחד, ומשקפים, יותר מכל, את המורכבות של עולם ההסתרה.
יש להדגיש כי בסיס הפירמידה הוא אופציונלי, ומטרתו להגן על תוכן המידע מפני פיענוח (ולא על עצם ההסתרה). עם זאת, אם מסתיר ההודעה מחליט לדלג על קומת הבסיס ולוותר על הצפנת המידע טרם הסתרתו, הוא מסתכן בכך שכישלון ההסתרה יחשוף לא רק את עצם העברת המידע המוסתר אלא גם את תוכנו החשאי.
פירמידת הסתרת המידע
מה מוסתר בדפים שלפניכם?
ספר זה יחשוף לפניכם את העולם החשאי והבלתי נראה של אומנות הסתרת המידע דרך מגוון סיפורים אנושיים, מרתקים ומרגשים.
השתדלתי לבחור בעבורכם סיפורים מייצגים ומגוונים. בכל פרק אציג לפניכם מידע מקיף על כל מקרה, מהבנת הרקע ההיסטורי שהוביל לסיטואציה המדוברת דרך הסיפורים האנושיים, ובכלל זה הסברים על שיטות הסתרה והתוצאות ההיסטוריות והאישיות של המקרים.
אולם לא הסתפקתי בכך. בין דפיו של הספר הסתרתי עשר הודעות סודיות שאורכן שונה, וכל הודעה הוסתרה באופן אחר. שיטות אחדות מתוארות בספר, אך הוספתי גם שיטות מקוריות, פרי מוחי. אולי כמה מהן ייראו לכם כטעויות מסוג כלשהו. את המסרים המוסתרים שאתם חושפים תוכלו להעלות לאתר האינטרנט של הספר בכתובת www.artofhiding.com
לכל מסר מפוענח ניתן ניקוד לפי מידת מורכבות ההסתרה. אם הפתרון נכון, יעודכן הציון של מפצח ההסתרה. באתר מוצגת בכל עת טבלה עדכנית של הפותרים ובה הניקוד הכולל הגבוה ביותר.
אין צורך ברקע מתמטי או מדעי כדי לגלות את ההודעות המוסתרות. תנו לדמיונכם להפליג, היו יצירתיים, התפרעו במחשבותיכם וחִשבו איך הייתם אתם מסתירים הודעות בתוך הספר, ואולי כך תצליחו לחשוף את ההודעות המוסתרות. בסוף הספר תמצאו מדריך לפיצוח ההסתרות שבספר.
נתחיל בצופן פשוט, יחסית.