成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

紙質二維碼也能隔空篡改:百米之外無痕攻擊,秒變惡意網站入口

人工智能 新聞
最近,日本東海大學的研究人員開發出一種遠距離、超隱蔽的二維碼篡改方式。不僅攻擊過程不可見,被攻擊后的二維碼用肉眼看也和正常情況沒有任何區別。

現在,打印好的紙質二維碼,可能也不安全了!

通過激光照射,攻擊者在一百米開外就能分分鐘實施篡改。

更可怕的是,這種激光用肉眼根本無法察覺,正常的二維碼在無意之間就有可能變成惡意網站的入口。

圖片

最近,日本東海大學的研究人員開發出一種遠距離、超隱蔽的二維碼篡改方式。

不僅攻擊過程不可見,被攻擊后的二維碼用肉眼看也和正常情況沒有任何區別。

對普通用戶和設備來說,這種攻擊幾乎無法防范。

那么,研究人員是如何在無形之中“偷天換日”的呢?

激光照射改變信息點“顏色”

要想解釋這個問題,我們需要先了解一下二維碼識讀的原理。

(本文中的“二維碼”均是指我們最常見的QR型二維碼)

我們常見的二維碼,主要由定位點、格式及掩碼信息區、信息區和糾錯區組成。

以下圖中的2(尺寸)M(糾錯等級)型二維碼為例,它由25×25個格點組成,其中左上、左下、右下的7×7區域為定位點。

下圖中D1~D28和E1~E16分別為數據字段和糾錯字段,藍色區域則為格式及掩碼信息區。

圖片

其中數據字段是由原始文本先經過分組,然后用一定的處理方式轉換為二進制字符串,在二維碼中用黑色和白色分別表示1和0

糾錯字段,顧名思義就是為了避免在生成和掃描過程中產生誤差而設計的,它由數據字段根據里德-所羅門算法生成,根據糾錯等級的不同長度也有所區別。

格式及掩碼信息區則儲存了二維碼的編碼(明文到二進制串)方式,以及掩碼操作。

掩碼是為了避免出現某些特定圖案影響掃描結果,按照一定規律對原始點陣進行的變換操作,操作方式存儲在了掩碼信息區域。

讀取過程則是先捕捉定位點,然后對圖像進行校正和降噪處理,接著判斷格式及掩碼區的位置并讀取,以獲知數據字段的解碼方式。

本實驗中,研究者通過逐步覆蓋二維碼信息的方法,構造出一個介于兩個二維碼之間的混合中間體

圖片

這個中間體包含了一個關鍵色塊,它的顏色決定了真正被讀取出的二維碼究竟是哪一個。

圖片

研究人員利用肉眼不可見的激光對這個色塊進行照射,就能決定攝像頭的識別結果——

經過照射之后,雖然肉眼看不出區別,但在攝像頭的視角下原本是黑色的模塊就會被識別為白色

圖片

下圖對比了人眼和攝像頭可以識別的波長范圍:在暗處,波長超過600納米的光幾乎無法被人眼識別,即使在亮處,也無法看到超過700納米的光。

而攝像頭在700納米的波長下依然有50%以上的捕捉率。

圖片

本實驗中,研究人員使用了10毫瓦的635納米(紅色可見光)和785納米(紅外線)的光分別在不同距離對二維碼進行了照射。

其中0~50米為真實距離,100米距離則通過鏡面反射實現。

圖片

結果顯示,在10~40米處,兩種波長的光都能成功將二維碼指向的鏈接改成虛假網址;

在50米處,可見光處理的二維碼出現了兩個網址都能掃出的現象,但紅外光依然能成功篡改;

而在100米的位置,兩種波長的光線照射后的二維碼都出現了交替結果。

圖片

未來,研究者還計劃把攻擊距離增加到1公里。

不過,這個實驗中需要使用透鏡對激光進行聚焦,進而確定篡改信息點的位置。

如果光路中的氣流擾動比較明顯,則會對這一過程產生影響,因此長距離攻擊存在更多不確定因素。

也正是這一特點,為防御這種攻擊提供了可能——只要時不時擾動二維碼面前的氣流,激光就找不到位置了。

對此,有網友調侃到,不如在二維碼前面扇扇子,把激光“趕走”。

圖片

除了氣流擾動的方式,作者在論文中還提到,二維碼擁有者可以使用防篡改材料來避免攻擊。

One More Thing

除了篡改二維碼,還有用激光照射交通標志從而干擾自動駕駛系統的案例。

這種激光同樣是肉眼不可見,但可以被攝像頭識別,從而造成誤導。

相關研究表明,在室內環境下,這種攻擊對停車標志和限速標志的攻擊成功率幾乎是百分之百。

圖片

論文地址(日語):http://id.nii.ac.jp/1001/00228597/

責任編輯:張燕妮 來源: 量子位
相關推薦

2021-07-04 16:40:15

華為二維碼移動應用

2024-06-26 08:46:45

2013-07-25 10:07:33

百度二維碼

2013-01-30 12:16:49

二維碼NFC近場通訊

2025-03-04 09:15:00

惡意軟件網絡安全郵件釣魚

2023-12-06 14:35:34

2013-12-06 11:22:39

2023-11-17 09:07:51

.NET生成二維碼識別二維碼

2013-03-05 09:39:23

域名二維碼流量入口

2017-02-21 09:17:46

二維碼漏洞

2023-11-17 15:44:06

C++庫生成二維碼

2011-12-06 16:40:45

二維碼快拍二維碼靈動快拍

2025-02-20 14:56:05

2020-03-21 20:21:45

物聯網二維碼疫情

2012-04-01 09:53:13

二維碼

2023-12-25 14:53:36

2014-03-05 14:41:55

二維碼登錄

2015-09-24 09:56:19

.NET二維碼

2015-10-28 13:33:50

二維碼條形碼掃描源碼

2020-10-08 18:48:02

二維碼安全應用安全網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲视频免费观看 | 夜夜夜夜夜夜曰天天天 | 一级做a毛片 | 亚洲国产精品久久久久久 | 国产91丝袜在线播放 | 欧美日韩国产一区二区三区 | 日韩成人精品一区二区三区 | 中文字幕在线中文 | 一级a性色生活片久久毛片波多野 | 美女视频h| 国产精品日日摸夜夜添夜夜av | 亚洲成人av | 精品乱码一区二区三四区 | 精品视频一区二区 | 亚洲精品色 | 嫩草国产 | 欧美高清视频一区 | 国产精品成人久久久久 | 3级毛片 | 国产欧美精品区一区二区三区 | 成人免费淫片aa视频免费 | 日本中文字幕日韩精品免费 | 亚洲成人精品免费 | 亚洲视频在线一区 | 国产精品夜色一区二区三区 | 欧美日韩三级在线观看 | 精品国产乱码久久久久久牛牛 | 精品美女视频在线观看免费软件 | 国产精品久久久久一区二区三区 | 久色激情 | 精品99久久久久久 | 亚洲精品aⅴ | 色性av| 国产一区二区a | 玖玖玖在线观看 | 国产自产c区 | 成人一区二区三区在线观看 | 国产日韩一区 | 欧美黄页| 国产亚洲区 | 国产一级久久久久 |