目錄
雷射照射改變訊息點「顏色」
One More Thing
首頁 科技週邊 人工智慧 紙質二維碼也能隔空竄改:百公尺外無痕攻擊,秒變惡意網站入口

紙質二維碼也能隔空竄改:百公尺外無痕攻擊,秒變惡意網站入口

Dec 15, 2023 am 09:03 AM
數據 模型

現在,列印好的紙質二維碼,可能也不安全了!

透過雷射照射,攻擊者在一百公尺開外就能分分鐘實施竄改。

更可怕的是,這種雷射用肉眼根本無法察覺#,正常的二維碼在無意之間就有可能變成惡意網站的入口。

紙質二維碼也能隔空竄改:百公尺外無痕攻擊,秒變惡意網站入口

最近,日本東海大學的研究人員發展出一種遠距離、超隱密的二維碼篡改方式。

被攻擊後的二維碼不僅在攻擊過程中不可見,即使用肉眼看也和正常情況下沒有任何區別

這樣的攻擊對於普通用戶和設備而言,幾乎無法預防

那麼,科學研究人員是如何在不引人注意的情況下進行「偷天換日」的呢?

雷射照射改變訊息點「顏色」

若要闡述此問題,我們需先了解二維碼掃描的基本原理

(本文中的「二維碼」皆指我們最常見的QR型二維碼)

通常我們看到的二維碼由定位點、格式及遮罩資訊區、資訊區和糾錯區構成

以下圖中的2(尺寸)M(糾錯等級)型二維碼為例,它由25×25個格點組成,其中左上、左下、右下的7× 7區域為定位點。

圖中的D1~D28以及E1~E16分別代表資料和糾錯字段,而藍色區域則是格式和掩碼資訊的區域

紙質二維碼也能隔空竄改:百公尺外無痕攻擊,秒變惡意網站入口

其中資料欄位是由原始文字先經過分組,然後用一定的處理方式轉換為二進位字串,在二維碼中用黑色和白色分別表示1和0

糾錯字段,顧名思義就是為了避免在生成和掃描過程中產生誤差而設計的,它由資料字段根據里德-所羅門演算法生成,根據糾錯等級的不同長度也有所區別。

格式和遮罩訊息區儲存了二維碼的編碼方式(從明文到二進位串)以及遮罩操作

遮罩是為了避免某些特定圖案影響掃描結果,按照一定規律對原始點陣進行的變換操作,操作方式儲存在了掩碼資訊區域。

讀取過程則是先捕捉定位點,然後對影像進行校正和降噪處理,接著判斷格式及掩碼區的位置並讀取,以獲知資料欄位的解碼#方式。

本實驗中,研究者透過逐步覆寫二維碼資訊的方法,建構出一個介於兩個二維碼之間的混合中間體

紙質二維碼也能隔空竄改:百公尺外無痕攻擊,秒變惡意網站入口

這個中間體包含了一個關鍵色塊,它的顏色決定了真正被讀取的二維碼究竟是哪一個。

紙質二維碼也能隔空竄改:百公尺外無痕攻擊,秒變惡意網站入口

科學家可以用肉眼看不見的雷射照射這個色塊,從而決定攝影機的辨識結果

經過照射之後,雖然肉眼看不出差別,但在相機的視角下原本是黑色的模組就會被辨識為白色

紙質二維碼也能隔空竄改:百公尺外無痕攻擊,秒變惡意網站入口

下圖比較了人眼和攝影機所能辨識的波長範圍:在低光環境中,人眼幾乎無法辨識超過600奈米的光線,即使在明亮的環境中,也無法看到超過700奈米的光線

而攝影機在700奈米的波長下仍有50%以上的捕捉率。

紙質二維碼也能隔空竄改:百公尺外無痕攻擊,秒變惡意網站入口

在這個實驗中,研究人員使用了10毫瓦的635奈米(紅色可見光)和785奈米(紅外線)的光,分別在不同距離對二維碼進行了照射

這裡的0~50公尺是實際距離,而100公尺的距離是透過鏡面反射實現的

紙質二維碼也能隔空竄改:百公尺外無痕攻擊,秒變惡意網站入口

#結果顯示,在10~40公尺處,兩種波長的光都能成功將二維碼指向的連結改成虛假網址;

在50公尺處,可見光處理的二維碼出現了兩個網址都能掃出的現象,但紅外線光依然能成功篡改;

在距離100公尺的位置,兩種波長的光線照射後,二維碼的顯示結果交替出現

紙質二維碼也能隔空竄改:百公尺外無痕攻擊,秒變惡意網站入口

未來,研究者還計畫把攻擊距離增加到1公里。

不過,這個實驗中需要使用透鏡對雷射進行聚焦,進而確定篡改資訊點的位置。

如果光路中的氣流擾動比較明顯,則會對這一過程產生影響,因此長距離攻擊存在更多不確定因素。

只要時不時擾動二維碼面前的氣流,雷射就找不到位置了,這也是為了防禦這種攻擊所提供的可能

有些網友開玩笑說,在二維碼前面扇扇子,把雷射「趕走」可能更有效

紙質二維碼也能隔空竄改:百公尺外無痕攻擊,秒變惡意網站入口

在論文中,作者提到了除了透過氣流擾動的方式之外,二維碼擁有者還可以使用防篡改材料來避免被攻擊

One More Thing

有一些案例是透過篡改二維碼或用雷射照射交通標誌來幹擾自動駕駛系統

這種雷射同樣是肉眼不可見,但可以被攝影機識別,從而造成誤導。

相關研究表明,在室內環境下,這種攻擊對停車標誌和限速標誌的攻擊成功率幾乎是百分之百。

紙質二維碼也能隔空竄改:百公尺外無痕攻擊,秒變惡意網站入口

論文網址(日文):#http://id.nii.ac.jp/1001/00228597/

以上是紙質二維碼也能隔空竄改:百公尺外無痕攻擊,秒變惡意網站入口的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

開源!超越ZoeDepth! DepthFM:快速且精確的單目深度估計! 開源!超越ZoeDepth! DepthFM:快速且精確的單目深度估計! Apr 03, 2024 pm 12:04 PM

0.這篇文章乾了啥?提出了DepthFM:一個多功能且快速的最先進的生成式單目深度估計模型。除了傳統的深度估計任務外,DepthFM還展示了在深度修復等下游任務中的最先進能力。 DepthFM效率高,可以在少數推理步驟內合成深度圖。以下一起來閱讀這項工作~1.論文資訊標題:DepthFM:FastMonocularDepthEstimationwithFlowMatching作者:MingGui,JohannesS.Fischer,UlrichPrestel,PingchuanMa,Dmytr

全球最強開源 MoE 模型來了,中文能力比肩 GPT-4,價格僅 GPT-4-Turbo 的近百分之一 全球最強開源 MoE 模型來了,中文能力比肩 GPT-4,價格僅 GPT-4-Turbo 的近百分之一 May 07, 2024 pm 04:13 PM

想像一下,一個人工智慧模型,不僅擁有超越傳統運算的能力,還能以更低的成本實現更有效率的效能。這不是科幻,DeepSeek-V2[1],全球最強開源MoE模型來了。 DeepSeek-V2是一個強大的專家混合(MoE)語言模型,具有訓練經濟、推理高效的特點。它由236B個參數組成,其中21B個參數用於啟動每個標記。與DeepSeek67B相比,DeepSeek-V2效能更強,同時節省了42.5%的訓練成本,減少了93.3%的KV緩存,最大生成吞吐量提高到5.76倍。 DeepSeek是一家探索通用人工智

AI顛覆數學研究!菲爾茲獎得主、華裔數學家領銜11篇頂刊論文|陶哲軒轉贊 AI顛覆數學研究!菲爾茲獎得主、華裔數學家領銜11篇頂刊論文|陶哲軒轉贊 Apr 09, 2024 am 11:52 AM

AI,的確正在改變數學。最近,一直十分關注這個議題的陶哲軒,轉發了最近一期的《美國數學學會通報》(BulletinoftheAmericanMathematicalSociety)。圍繞著「機器會改變數學嗎?」這個話題,許多數學家發表了自己的觀點,全程火花四射,內容硬核,精彩紛呈。作者陣容強大,包括菲爾茲獎得主AkshayVenkatesh、華裔數學家鄭樂雋、紐大電腦科學家ErnestDavis等多位業界知名學者。 AI的世界已經發生了天翻地覆的變化,要知道,其中許多文章是在一年前提交的,而在這一

你好,電動Atlas!波士頓動力機器人復活,180度詭異動作嚇到馬斯克 你好,電動Atlas!波士頓動力機器人復活,180度詭異動作嚇到馬斯克 Apr 18, 2024 pm 07:58 PM

波士頓動力Atlas,正式進入電動機器人時代!昨天,液壓Atlas剛「含淚」退出歷史舞台,今天波士頓動力就宣布:電動Atlas上崗。看來,在商用人形機器人領域,波士頓動力是下定決心要跟特斯拉硬剛一把了。新影片放出後,短短十幾小時內,就已經有一百多萬觀看。舊人離去,新角色登場,這是歷史的必然。毫無疑問,今年是人形機器人的爆發年。網友銳評:機器人的進步,讓今年看起來像人類的開幕式動作、自由度遠超人類,但這真不是恐怖片?影片一開始,Atlas平靜地躺在地上,看起來應該是仰面朝天。接下來,讓人驚掉下巴

替代MLP的KAN,被開源專案擴展到卷積了 替代MLP的KAN,被開源專案擴展到卷積了 Jun 01, 2024 pm 10:03 PM

本月初,來自MIT等機構的研究者提出了一種非常有潛力的MLP替代方法—KAN。 KAN在準確性和可解釋性方面表現優於MLP。而且它能以非常少的參數量勝過以更大參數量運行的MLP。例如,作者表示,他們用KAN以更小的網路和更高的自動化程度重現了DeepMind的結果。具體來說,DeepMind的MLP有大約300,000個參數,而KAN只有約200個參數。 KAN與MLP一樣具有強大的數學基礎,MLP基於通用逼近定理,而KAN基於Kolmogorov-Arnold表示定理。如下圖所示,KAN在邊上具

iPhone上的蜂窩數據網路速度慢:修復 iPhone上的蜂窩數據網路速度慢:修復 May 03, 2024 pm 09:01 PM

在iPhone上面臨滯後,緩慢的行動數據連線?通常,手機上蜂窩互聯網的強度取決於幾個因素,例如區域、蜂窩網絡類型、漫遊類型等。您可以採取一些措施來獲得更快、更可靠的蜂窩網路連線。修復1–強制重啟iPhone有時,強制重啟設備只會重置許多內容,包括蜂窩網路連線。步驟1–只需按一次音量調高鍵並放開即可。接下來,按降低音量鍵並再次釋放它。步驟2–過程的下一部分是按住右側的按鈕。讓iPhone完成重啟。啟用蜂窩數據並檢查網路速度。再次檢查修復2–更改資料模式雖然5G提供了更好的網路速度,但在訊號較弱

特斯拉機器人進廠打工,馬斯克:手的自由度今年將達到22個! 特斯拉機器人進廠打工,馬斯克:手的自由度今年將達到22個! May 06, 2024 pm 04:13 PM

特斯拉機器人Optimus最新影片出爐,已經可以在工廠裡打工了。正常速度下,它分揀電池(特斯拉的4680電池)是這樣的:官方還放出了20倍速下的樣子——在小小的「工位」上,揀啊揀啊揀:這次放出的影片亮點之一在於Optimus在廠子裡完成這項工作,是完全自主的,全程沒有人為的干預。而且在Optimus的視角之下,它還可以把放歪了的電池重新撿起來放置,主打一個自動糾錯:對於Optimus的手,英偉達科學家JimFan給出了高度的評價:Optimus的手是全球五指機器人裡最靈巧的之一。它的手不僅有觸覺

FisheyeDetNet:首個以魚眼相機為基礎的目標偵測演算法 FisheyeDetNet:首個以魚眼相機為基礎的目標偵測演算法 Apr 26, 2024 am 11:37 AM

目標偵測在自動駕駛系統當中是一個比較成熟的問題,其中行人偵測是最早得以部署演算法之一。在多數論文當中已經進行了非常全面的研究。然而,利用魚眼相機進行環視的距離感知相對來說研究較少。由於徑向畸變大,標準的邊界框表示在魚眼相機當中很難實施。為了緩解上述描述,我們探索了擴展邊界框、橢圓、通用多邊形設計為極座標/角度表示,並定義一個實例分割mIOU度量來分析這些表示。所提出的具有多邊形形狀的模型fisheyeDetNet優於其他模型,並同時在用於自動駕駛的Valeo魚眼相機資料集上實現了49.5%的mAP

See all articles