耳机换追踪器戴眼镜欺骗人脸识别。这场真人秀不容错过。

你印象中的黑客是不是这样的:

你对黑客的印象是这样的:

全黑,隐姓埋名,技术高超,擅长破坏犯罪?

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

还有一个品种《我是极客》。

会拥有一批高超的计算机技术,

致力于发现安全缺陷,

为公共信息安全保驾护航的白帽极客被邀请到聚光灯下。

这个综艺节目正在腾讯视频、爱奇艺视频、小米视频播出。

20位中国优秀安全极客向观众展示日常生活和工作。

现场邀请了TK和大牛蛙两大咖啡作为嘉宾。这两人也被视为安全圈的一大看点。

TK现任腾讯安全宣武实验室负责人,被安全圈誉为“妇科圣手”。这个在国内学医的高顶白帽黑客,可以是奥运会信息网络安全指挥部的技术专家,可以是新浪微博网络名人中的科普博主。2014年加入玄武实验室,2016年发现微软历史上最大的漏洞,获得10万美元的漏洞奖励。

大牛蛙是中国第一代极客,是KEEN团队的创始人,也是前微软(中国)安全响应中心ChinaMSRC的创始人之一。2014年获上海市十大青年IT大奖。同年,他带领KEEN成立了GeekPwn,这是全球首个专注于智能生活的安全geek(黑客)竞赛平台。

挑几个印象比较深刻的节目片段,说说安利为什么是综艺!

前方探测到高能反应,请迅速撤离非战斗人员(手动滑稽)~

《暴走的机器人》

这是一个利用未知缺陷远程劫持智能服务机器人的挑战。

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

2009房间客人点餐后,点餐机器人被劫持。

去了极客的房间,点菜后被换了,

按照原计划,我回到了2009年的客房。

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

弹幕上瞬间炸了锅:

太危险了!可怕!

中毒怎么办?炸弹呢?

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

应用这项技术,威胁会很大!

可以用来威胁重要人物的生命安全,

运动员兴奋剂检测,

交货监控设备等。

想到这件事我就毛骨悚然。

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

更可怕的是,选手们告诉我们,我们可以从世界的任何一个角落发起攻击!

并得到了TK领导的认可!

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

更吸引人的是,这档节目没有预先排练,

出现的临时状况都是靠选手现场灵机应变解决

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

通过计算机植入恶意代码失败后,

Geek经过紧张的思考,

决定用手机做中继设备,重新连接机器人。

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

本以为接下来可以看到他们顺利完成挑战,

可是没想到,再次遇到突发情况。

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

这个波折就很真实(手动狗头)

最终,选手们紧急排错,成功完成了挑战!

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

从技术层面来说,他们使用了手机作为中介、通过无线AP向送餐机器人注入恶意代码,从而获取最高的后台管理权限,并使用提前编写好的脚本,随意控制送餐机器人的走向,复现难度不是特别高,但对社会带来的危害可能非常大,例如用于定点清除目标人物。

《眼镜易容术》

一种利用AI对抗技术欺骗名人识别系统的挑战。

选手须佩戴自制的眼镜。

使名人识别服务把选手误判为主办方指定的名人

从而顺利通过验证。

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

可能会有人质疑:

是不是识别系统太好通过了?

我也能打印个眼镜出来试一试!

于是,嘉宾们分别尝试了:

完整脸部照片

玩偶替代人像

潘晓婷佩戴王昱珩的伪装眼镜

王昱珩佩戴潘晓婷的伪装眼镜

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

结果如何呢?在这里先卖个关子,读者可以自行观看《我是极客》,求证你心中的答案。

个人觉得这个项目并不是随便打印一张照片就可以通过人脸识别,参赛选手戴上眼镜后也是反复“摇头晃脑”般在摄像头前测试。

能否通过人脸验证,还是与动态处理算法、光照识别算法等等有关,针对算法进行突破,才有可能实现这个技术,难度是比较高的,如果被不法分子利用,可能造成大众的财产损失。

《被挟持的胰岛素》

一项通过控制胰岛素泵,来突破胰岛素泵原有注射设置的挑战。

胰岛素泵由控制器和泵体两部分构成并通过蓝牙连接,

选手通过破坏胰岛素泵体的原有注射设置,

加大胰岛素注射量,

使控制器并不会发出警报,

在没有报警情况下加大胰岛素注射量。

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

看到这里,后背有没有发凉?

如果这项未知缺陷被恶意利用,

将会对人的生命造成直接威胁!

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

可能很多人不理解到底多大危害,可以看一看上面这段评论:

“一次性注射完会出现严重低血糖危及生命”

“人没了就”

“打上这么多人就死了”

紧接着,我们看一组数据:

我国的糖尿病总人口已经超过1.1亿人,

占人口总数的10.9%,

也就是说,每10个人里,至少有1人患有糖尿病。

而全球每年约有460万人死于糖尿病,

平均每7秒钟就有1人因糖尿病离世。

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

水哥说了一段让人印象无比深刻的话:

这个挑战让我感觉到了,

这个节目存在的,

价值和意义。

我希望这个节目,

能被更多的人,更多的厂家看到,

能够改变他们的傲慢,

能够改变我们对极客的一些偏见。

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

大牛蛙也表示:

安全问题并非因为极客才存在,

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

恰恰是被极客发现才被消灭!

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

作为相关从业人员,

看到这里,

我深受鼓舞,

我也深信,

在舞台上活跃的极客一定会越来越多!

给我们大众的安全带来更强的信心和更足的底气!

《变身的耳机》

一种利用未知缺陷改造蓝牙耳机实现远程定位的挑战

选手通过无接触式技术手段,

现场改造蓝牙耳机:
通过植入代码远程实时获取目标人员的行动轨迹。

在生活中,蓝牙耳机是大多数人的日常用品,如果被修改成了追踪、定位的设备,便会加大了个人隐私暴露的风险,严重甚至危害个人生命安全。

按照传统思路,往往是设备中存在GPS定位设备

导致被远程定位,

但这一次,选手们突破了这个限制,

挑战的蓝牙耳机中没有这个模块:

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

选手先是远程向蓝牙耳机中注入了恶意代码:

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

随后工作人员佩戴远程刷机完成的蓝牙耳机开车外出:

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

到达地点后,工作人员定位与选手定位进行匹配确认:

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

经裁判确认,选手挑战成功。

这个项目的选手可能是发现并利用了蓝牙固件版本的漏洞,通过连接蓝牙耳机,对耳机进行刷机操作,实现了越权,赋予蓝牙耳机获得手机定位功能的权限,从而实现实时定位。

试想,如果蓝牙耳机如果被修改成了追踪、定位的设备,

便会加大了隐私暴露风险,威胁生命安全。

如:

蓝牙耳机被当成了追踪、报复的工具?

女生被变态定位、追踪?

……

看了这个综艺,我觉得站上舞台的极客们和以前白帽子的日常形成了鲜明对比:

前者在大众面前公开展示涉及个人隐私、生命财产安全的未知缺陷,现场演示挑战项目。

后者挖个SRC,还要挂几层代理、准备干净的虚拟机和VPS,做好个人指纹特征的清理,稍微深入一点都有触碰法律的风险。

真是不禁感叹:大人,时代变了!

耳机秒变追踪器、戴上眼镜骗过人脸识别,这档真人秀不容错过

越来越多的极客在这站上舞台,正大光明出现在大众视野里

早期的极客们,经历了极为艰难时期,兴趣爱好无法成为正经工作,发现缺陷的行为被厂商视作“找茬、收保护费”。

“你是谁?”

“谁指使你来的?”

“你有什么目的?”

更有甚者,极客们被厂商一纸状书告上法庭,遭受牢狱之灾。

很长一段时间,“极客”被大众与“黑灰产、犯罪”紧紧联系在一起。

早期的极客们,大都转行谋生、黯然离场。

直到今天,极客们逐渐有机会站上舞台,站到聚光下。

正大光明地展示厂商产品的未知安全缺陷。

大众对极客行为的态度有了明显改变,
意识到“安全问题并非因为极客而产生,而是因为被极客发现才被消灭”,

从而认可白帽极客为大众安全所做出的贡献。

这个节目是相当有价值的,在瞠目结舌的震惊褪去后,我们还能品味到的,是白帽极客正式走上大众舞台,先苦后甜的滋味儿。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/42861.html

(0)

相关推荐

  • 在等待结果到来的日子里

    生完宝宝以后,哺乳期间意外发现自己的乳房上有一个硬块。刚开始以为是奶块。就去通奶,结果通乳师说你这个应该是乳腺肌瘤。一般情况下没有什么大碍,哺乳期过后去做一个小手术即可。她说完,说实话当时我觉得也没有什么。但是回来之后由于没有时间要等几天才能去医院检查。在此期间就无意识的去网上查一些关于结节,肌瘤,包块的情况。然后就变成了自己把自己吓死的节奏。

    生活 2021年9月30日
  • 23最佳WordPress托管

    WordPress托管是一个适用于使用已创建或新站点的WordPress CMS的托管。它基于3“ s”原则–简化,安全和加速和#8211;达到WordPress安装时的实现。

    攻略 2021年12月9日
  • 孩子和父母对着干,孩子跟你对着干怎么办

    作者|江 这两天偶然看到一个视频,感慨万千。 一个年轻人14岁离家,独自外出,十年一次也没有回家。当主持人问他为什么时,他微微皱起眉头说: “我就是想报复我的父母。” 原来他的童年...

    生活 2021年11月15日
  • 小米10S升级新特性:音质可以自行调节

    小米10S发布于今年的上半年,该机最大的亮点之一就是在音质方面有着非常强的提升,堪称是小米有史以来音质最好的手机,对此,知名测评机构DXO也给出了80分的评分。但对于广大用户来讲并非人人都吃DXO的那一套测评方法,有的用户认为DXO的版本削减了音质的部分,还是原版的音质会更好听一些,针对于这种情况,一向对米粉的需求有求必应的MIUI就给出了最好的处理方式,那就是提供了原版和DXO的两个版本,米粉可以根据自己的喜好进行选择。今天,小米社区发布公告,小米10S在新版的系统设置里将提供“原厂”和“DXO”的选择开关,方便大家使用,新版系统将于本周五进行公测。小米10S采用了对称分布的双1216线性扬声器,7磁手机发声单元,振幅达到业界最高0.7mm,经过Harman Kardon调教,并且支持小米音效智能场景识别,可以根据不同音源匹配对应的声学曲线,号称有史以来音质最好的小米手机。

    科技 2021年11月5日
  • 基金投资热门板块,证券投资行业板块分析

    一、重要信息分析: 1.美国众议院通过了1.2万亿美元的基础设施法案; 分析:一是加息失败,然后萎缩。现在,我们继续大基建计划,所有政策仍然指向持续宽松,所以美国股市继续低迷。我能...

    生活 2021年11月7日