关注彩色打印机追踪设备中的黄色
彩色激光打印机的打印输出上的一系列编码是为了阻止伪造?乍一看,这个想法听起来像是几十年前的都市传说,声称倒放黑胶唱片时可以听到撒旦的信息。然而,电子前沿基金会的证据表明,所有主要制造商的彩色打印机都嵌入了这种编码。此外,这种做法引发的问题已促使自由软件基金会主任本杰明·马科·希尔和麻省理工学院媒体实验室计算文化小组的其他成员发起“关注黄色”运动,以阻止这种做法。
该运动的名称来源于编码的性质,编码的形式是在打印输出的整个页面上打印黄色点。这些点肉眼不可见,但在黑暗的房间里,将强烈的蓝色 LED 灯放在打印输出后面就可以看到。或者,在分辨率至少为 600dpi 的扫描副本中也可以看到这些点。当扫描副本在 GIMP 等图形程序中打开,并且仅蓝色通道可见时(对话框 -> 通道),这些点会变得更加清晰。然而,在大多数情况下,公众只能猜测黄色点携带什么信息。
事实上,除了东芝之外,其文档提到了打印输出的未指明追踪设备,大多数制造商都没有采取任何措施让消费者意识到他们的打印输出可以被追踪。
除了无法同意被监控之外,这种情况还引发了关于隐私和匿名权的问题。希尔指出,十八世纪的《联邦党人文集》是一部由 85 封信件组成的合集,主张批准美国宪法,最初是以匿名方式出版的。他说:“人们想要匿名交流是完全合法的。匿名对于民主至关重要。《[联邦党人文集]》就是一个匿名交流如何导致一些最重要的政治变革的例子。”
希尔接着指出,具有讽刺意味的是,那些写信给该运动坚持认为清白的人没有什么可担心的人,他们自己却非常注意保持匿名。他说,即使是惠普员工在回应隐私问题时,他们的电子邮件签名也不是他们的名字,而只是“隐私”。希尔说:“这很有趣,但人们选择保持匿名,却告诉我人们不应该这样做。”
该运动的直接推动力是电子前沿基金会的一份报告,该报告称,一名男子联系了他的打印机制造商,询问如何关闭追踪设备,但很快发现自己受到了美国特勤局的质询。相比之下,希尔说:“我们希望抱怨缺乏匿名性是完全正常的。”
追踪点
这种取证技术使用了多久?正在收集什么信息?真相是,关于这种做法几乎一无所知。已知的信息都是零星出现的。
最早表明存在这种做法的似乎是 Wilbert de Vries 于 2004 年 10 月在 PC World 上发表的一篇文章,题为“荷兰通过打印机序列号追踪假冒产品”。在文章中,de Vries 引用了佳能欧洲代表的话说,“佳能与相关的国家和国际机构密切合作,以确保其产品被滥用的机会降到最低”,并提到了黄色点的存在。
一个月后,PC World 发表了 Jason Tuohey 的一篇类似文章,题为“政府使用彩色激光打印机技术追踪文件”,内容与前一篇大同小异,只是背景在美国,并引用了施乐代表的话,他说追踪机制旨在用于打击造假者。同一篇文章引用了美国特勤局的造假专家 Lorelei Pagano 的话,她说该机制仅用于刑事调查,并指出公司从未告知消费者正在使用该机制。
其他追踪设备是否可能在打印机上使用,公众也无从知晓。然而,普渡传感器和打印机取证项目的网站清楚地表明,正在对追踪激光和喷墨打印机以及数码相机和扫描仪的其他方法进行研究。普渡大学网站上的论文表明,正在研究的方法包括各种设备的独特特征,包括坏像素和图像噪声。还在研究在半色调文档中隐藏数据的方法。这些方法中的任何一种是否正在或将要实施尚不清楚。
电子前沿基金会于 2005 年 12 月向美国特勤局提交了一份信息自由请求,要求提供有关该做法的更多详细信息,但仍在等待回复。
即使是打印机制造商自己似乎也对这种做法知之甚少。希尔报告说,大多数打印机制造商的代表对此完全不知情,这表明采用该技术的决定是在每家公司的最高层做出的。
不仅如此,而且,如果惠普是典型的例子,即使是制造商也对细节知之甚少。当博主 John Whelan 就此问题联系惠普时,一位公司代表告诉他,用于黄色点编码的芯片外包给另一家公司,惠普员工无法读取它们。Whelan 的联系人还声称,由于这种保密性,这些设备可以安全地防止滥用。
已知的大部分信息来自电子前沿基金会的调查努力。该基金会的网站包含一份打印机列表,这些打印机的打印输出经过检查,发现有黄色点。但是,此信息是初步的。正如列表的前言所暗示的那样,当发现点时,可能是抖动技术或打印机校准不良的结果。相反,未发现点并不能排除使用其他识别技术。尽管如此,该基金会还在鼓励支持者进行自己的测试并发送结果。
此外,该基金会还设法部分破译了施乐 Docucolor 打印输出上的点。正如预期的那样,点的排列包括以二进制编码十进制表示的打印机序列号,以及页面打印的日期和时间。据推测,其他制造商,甚至可能是其他施乐打印机也提供相同的信息,但由于编码不统一,没有人确定。
早期运动成果
“关注黄色”运动在不到十天前启动,引起了相当大的兴趣。该网站上线的当天就收到了 15,000 次点击,据希尔称,这个数字一直保持稳定。此外,在撰写本文时,近 12,000 人联系了他们的打印机制造商询问此事,并点击了网站上跟踪此类操作的计数器。
该运动还促使一些人尝试退回他们的彩色激光打印机。其他人则告诉经销商,他们会购买第一台保证不包含此类追踪设备的打印机。
到目前为止,希尔还没有听说有人能够破解他们的打印机以移除打印黄色点的机制(这将很困难,因为公众都不知道它是什么)。他听说有报告称,一些用户正试图找到添加随机点的方法,以使编码失效,但是,鉴于似乎使用了不止一种编码,这种努力充其量可能收效甚微。
希尔承认存在变通方法。正如他的一些通信者所建议的那样,用户可以黑白打印,并且只有在不关心是否匿名时才进行彩色打印。然而,希尔不同意接受这种针对点的变通方法的想法。
他说:“我认为答案是完全关闭它们,而反制措施是不够的。“但对我来说最糟糕的是,有些人认为他们进行彩色打印时是匿名的——但他们不是。”
将追踪措施从彩色激光打印机中移除的运动是否会成功,目前还不得而知。但就目前而言,该运动显然在其第一步中取得了成功,即确保人们尽可能多地了解这个问题。
Bruce Byfield 是一位计算机记者,定期为 Datamation、Linux.com 和 Linux Journal 撰稿