成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

紙質(zhì)二維碼也能隔空篡改:百米之外無(wú)痕攻擊,秒變惡意網(wǎng)站入口

人工智能 新聞
最近,日本東海大學(xué)的研究人員開(kāi)發(fā)出一種遠(yuǎn)距離、超隱蔽的二維碼篡改方式。不僅攻擊過(guò)程不可見(jiàn),被攻擊后的二維碼用肉眼看也和正常情況沒(méi)有任何區(qū)別。

現(xiàn)在,打印好的紙質(zhì)二維碼,可能也不安全了!

通過(guò)激光照射,攻擊者在一百米開(kāi)外就能分分鐘實(shí)施篡改。

更可怕的是,這種激光用肉眼根本無(wú)法察覺(jué),正常的二維碼在無(wú)意之間就有可能變成惡意網(wǎng)站的入口。

圖片

最近,日本東海大學(xué)的研究人員開(kāi)發(fā)出一種遠(yuǎn)距離、超隱蔽的二維碼篡改方式。

不僅攻擊過(guò)程不可見(jiàn),被攻擊后的二維碼用肉眼看也和正常情況沒(méi)有任何區(qū)別。

對(duì)普通用戶和設(shè)備來(lái)說(shuō),這種攻擊幾乎無(wú)法防范。

那么,研究人員是如何在無(wú)形之中“偷天換日”的呢?

激光照射改變信息點(diǎn)“顏色”

要想解釋這個(gè)問(wèn)題,我們需要先了解一下二維碼識(shí)讀的原理。

(本文中的“二維碼”均是指我們最常見(jiàn)的QR型二維碼)

我們常見(jiàn)的二維碼,主要由定位點(diǎn)、格式及掩碼信息區(qū)、信息區(qū)和糾錯(cuò)區(qū)組成。

以下圖中的2(尺寸)M(糾錯(cuò)等級(jí))型二維碼為例,它由25×25個(gè)格點(diǎn)組成,其中左上、左下、右下的7×7區(qū)域?yàn)槎ㄎ稽c(diǎn)。

下圖中D1~D28和E1~E16分別為數(shù)據(jù)字段和糾錯(cuò)字段,藍(lán)色區(qū)域則為格式及掩碼信息區(qū)。

圖片

其中數(shù)據(jù)字段是由原始文本先經(jīng)過(guò)分組,然后用一定的處理方式轉(zhuǎn)換為二進(jìn)制字符串,在二維碼中用黑色和白色分別表示1和0

糾錯(cuò)字段,顧名思義就是為了避免在生成和掃描過(guò)程中產(chǎn)生誤差而設(shè)計(jì)的,它由數(shù)據(jù)字段根據(jù)里德-所羅門算法生成,根據(jù)糾錯(cuò)等級(jí)的不同長(zhǎng)度也有所區(qū)別。

格式及掩碼信息區(qū)則儲(chǔ)存了二維碼的編碼(明文到二進(jìn)制串)方式,以及掩碼操作。

掩碼是為了避免出現(xiàn)某些特定圖案影響掃描結(jié)果,按照一定規(guī)律對(duì)原始點(diǎn)陣進(jìn)行的變換操作,操作方式存儲(chǔ)在了掩碼信息區(qū)域。

讀取過(guò)程則是先捕捉定位點(diǎn),然后對(duì)圖像進(jìn)行校正和降噪處理,接著判斷格式及掩碼區(qū)的位置并讀取,以獲知數(shù)據(jù)字段的解碼方式。

本實(shí)驗(yàn)中,研究者通過(guò)逐步覆蓋二維碼信息的方法,構(gòu)造出一個(gè)介于兩個(gè)二維碼之間的混合中間體

圖片

這個(gè)中間體包含了一個(gè)關(guān)鍵色塊,它的顏色決定了真正被讀取出的二維碼究竟是哪一個(gè)。

圖片

研究人員利用肉眼不可見(jiàn)的激光對(duì)這個(gè)色塊進(jìn)行照射,就能決定攝像頭的識(shí)別結(jié)果——

經(jīng)過(guò)照射之后,雖然肉眼看不出區(qū)別,但在攝像頭的視角下原本是黑色的模塊就會(huì)被識(shí)別為白色

圖片

下圖對(duì)比了人眼和攝像頭可以識(shí)別的波長(zhǎng)范圍:在暗處,波長(zhǎng)超過(guò)600納米的光幾乎無(wú)法被人眼識(shí)別,即使在亮處,也無(wú)法看到超過(guò)700納米的光。

而攝像頭在700納米的波長(zhǎng)下依然有50%以上的捕捉率。

圖片

本實(shí)驗(yàn)中,研究人員使用了10毫瓦的635納米(紅色可見(jiàn)光)和785納米(紅外線)的光分別在不同距離對(duì)二維碼進(jìn)行了照射。

其中0~50米為真實(shí)距離,100米距離則通過(guò)鏡面反射實(shí)現(xiàn)。

圖片

結(jié)果顯示,在10~40米處,兩種波長(zhǎng)的光都能成功將二維碼指向的鏈接改成虛假網(wǎng)址;

在50米處,可見(jiàn)光處理的二維碼出現(xiàn)了兩個(gè)網(wǎng)址都能掃出的現(xiàn)象,但紅外光依然能成功篡改;

而在100米的位置,兩種波長(zhǎng)的光線照射后的二維碼都出現(xiàn)了交替結(jié)果。

圖片

未來(lái),研究者還計(jì)劃把攻擊距離增加到1公里。

不過(guò),這個(gè)實(shí)驗(yàn)中需要使用透鏡對(duì)激光進(jìn)行聚焦,進(jìn)而確定篡改信息點(diǎn)的位置。

如果光路中的氣流擾動(dòng)比較明顯,則會(huì)對(duì)這一過(guò)程產(chǎn)生影響,因此長(zhǎng)距離攻擊存在更多不確定因素。

也正是這一特點(diǎn),為防御這種攻擊提供了可能——只要時(shí)不時(shí)擾動(dòng)二維碼面前的氣流,激光就找不到位置了。

對(duì)此,有網(wǎng)友調(diào)侃到,不如在二維碼前面扇扇子,把激光“趕走”。

圖片

除了氣流擾動(dòng)的方式,作者在論文中還提到,二維碼擁有者可以使用防篡改材料來(lái)避免攻擊。

One More Thing

除了篡改二維碼,還有用激光照射交通標(biāo)志從而干擾自動(dòng)駕駛系統(tǒng)的案例。

這種激光同樣是肉眼不可見(jiàn),但可以被攝像頭識(shí)別,從而造成誤導(dǎo)。

相關(guān)研究表明,在室內(nèi)環(huán)境下,這種攻擊對(duì)停車標(biāo)志和限速標(biāo)志的攻擊成功率幾乎是百分之百。

圖片

論文地址(日語(yǔ)):http://id.nii.ac.jp/1001/00228597/

責(zé)任編輯:張燕妮 來(lái)源: 量子位
相關(guān)推薦

2021-07-04 16:40:15

華為二維碼移動(dòng)應(yīng)用

2024-06-26 08:46:45

2013-07-25 10:07:33

百度二維碼

2013-01-30 12:16:49

二維碼NFC近場(chǎng)通訊

2023-12-06 14:35:34

2025-03-04 09:15:00

惡意軟件網(wǎng)絡(luò)安全郵件釣魚(yú)

2013-12-06 11:22:39

2023-11-17 09:07:51

.NET生成二維碼識(shí)別二維碼

2013-03-05 09:39:23

域名二維碼流量入口

2017-02-21 09:17:46

二維碼漏洞

2023-11-17 15:44:06

C++庫(kù)生成二維碼

2011-12-06 16:40:45

二維碼快拍二維碼靈動(dòng)快拍

2025-02-20 14:56:05

2020-03-21 20:21:45

物聯(lián)網(wǎng)二維碼疫情

2012-04-01 09:53:13

二維碼

2023-12-25 14:53:36

2015-09-24 09:56:19

.NET二維碼

2014-03-05 14:41:55

二維碼登錄

2020-10-08 18:48:02

二維碼安全應(yīng)用安全網(wǎng)絡(luò)攻擊

2015-10-28 13:33:50

二維碼條形碼掃描源碼
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日日夜夜精品免费视频 | 精产国产伦理一二三区 | 日韩乱码在线 | 欧美精品一区二区三区四区 | 精品久久久久久久久久 | 一区二区三区四区在线视频 | 网络毛片 | 精品国产乱码久久久久久久久 | 日本不卡一区 | 一区二区三区四区免费视频 | 91xxx在线观看 | 国产综合久久久久久鬼色 | 国产精品成人在线观看 | 91精品久久久 | 四色成人av永久网址 | 成人一区二区三区在线观看 | 在线一区视频 | 成人免费看电影 | 精品久久成人 | 欧美极品在线播放 | 久久免费国产 | 成人免费视频久久 | 蜜臀网 | 暴草美女 | 日韩精品在线视频 | 精品成人在线视频 | 99精品视频在线 | 一级黄色片美国 | 黄色国产视频 | 亚洲国产激情 | 精品成人在线 | 伊人免费视频二 | 国产在线二区 | 精品国产91乱码一区二区三区 | 亚洲成人午夜在线 | 成人三级视频在线观看 | 成人在线h | 日韩欧美在线视频播放 | 中文字幕在线观看日韩 | 日韩一区二区三区在线 | 亚洲视频一区在线观看 |