安全播报

百度安全实验室详解:如何秒变吴彦祖,刷走他的钱

编辑/作者:安安 2017-10-27 我要评论

想变成吴彦祖? 整容就算了,挺疼的,拿着原来的护照过海关,还要被扣下来核验身份。 还有一个更简单的方法:复制吴彦祖的指纹、虹膜和人脸,与机器进行校验时,通...

  想变成“吴彦祖”?

  整容就算了,挺疼的,拿着原来的护照过海关,还要被扣下来核验身份。

  还有一个更简单的方法:“复制”吴彦祖的指纹、虹膜和人脸,与机器进行校验时,通过这些都能证明“吴彦祖”是吴彦祖的验证标志绝对看不出你只是隔壁老王。

黑客详解:如何秒变吴彦祖,刷走他的钱

  好的,我编不下去了。

黑客详解:如何秒变吴彦祖,刷走他的钱

  你真的没法变成吴彦祖,但欺骗机器完全有可能。

  在2017极棒大会上,极棒评委徐昊干着最苦的活:不仅要在一个项目中肉身进入汽车充当受害者,让黑客攻击,表演远控急刹车,还要在这个证明指纹、虹膜和人脸识别都不安全的攻击项目中充当一切身份标识的提供者,也就是被攻击者。

黑客详解:如何秒变吴彦祖,刷走他的钱

  【徐昊录入指纹、虹膜、人脸】

  主持人黄健翔用《碟中谍》中阿汤哥“真假”难辨的案例安慰徐昊。

  黄健翔:会不会像《碟中谍》电影里阿汤哥戴了一个面具,看上去都是别人,再一说话,我们怎么看,看上去也是他,声音也是他,会这样吗?

  徐昊:如果是这样,我就拒绝大牛蛙(编者注:腾讯碁震 KEEN 创始人兼CEO王琦)的邀请,就不想当受害者了。

  黄健翔:怎么不想,你还可以变成吴彦祖呢。

  徐昊:那要采集吴彦祖的才行,能分析特征在哪里,把特征数据复制下来。

  表演这个如魔术一般酷炫的破解项目的,是百度安全实验室的安全研究员小灰灰,一头披着狼皮的小绵羊:看上去,他这个破解无比反动,甚至能骗开银行金库。事实上,这位研究员竭力想证明以及发出警示——从今儿起,暴走在外的你就是一个行动的活体密码,指纹、虹膜和人脸识别都不安全。

  在拉风的破解项目里,别人都是 20 分钟搞一个,小灰灰说:“25 分钟,来,搞三个。”

  雷锋网(公众号:雷锋网)宅客频道(微信 ID:letshome)可以先告诉你结局:指纹识别现场破解由于噪点问题没有成功,看上去比指纹识别高级很多的虹膜和人脸识别破解却成功了。

  在倒数三分钟里,虹膜识别和人脸识别已被攻破,小灰灰称,指纹采集设备不知为何受到干扰非常严重,噪点非常多。他想再试一次,徐昊同意了,再次贡献出了小拇指:“这位选手不想放弃,要再试一次。”但由于时间仓促,设备并没有时间清理,第二次破解时,噪点干扰仍然严重。

  不服气:想做点看上去能产生影响的事

  不过,就算现场指纹识别破解没有成功,现场观众看得挺燃的。小灰灰的演示吸引了坐在编辑后排的两个男观众:“小灰灰这个名字怎么这么萌。”

  小灰灰本人倒是有点沮丧。他也许是极棒上带了最多装备的选手,连其中一台打印机都是自己从北京坐火车一路运到上海的。

黑客详解:如何秒变吴彦祖,刷走他的钱

  这台打印机很关键,因为他就靠着这个打印机在几张 A4 纸 上“化平凡为神奇”,成功征服了虹膜识别和人脸识别……背后的机器。

  “怎么不要主办方帮你准备一台打印机?”雷锋网小声问了句,舞台上开始演示下一个项目,他吭哧吭哧地收好装备,扛出了两大袋。

  雷锋网和小灰灰的一个女同事帮他抬起这台打印机,小灰灰抱着其他大量的装备,悄悄回答:“我怕他们准备的工具不合我手,影响破解。”

  从选题完成到现场演示,他的准备时间不到一个月。这位安全研究员的破解项目在下午倒数第二个议程,他连午饭都没顾得上吃,上午来会场看了看形势后继续回酒店检查攻击流程。下午 5 点多,演示完成后,小灰灰拖着他的工具到了一楼咖啡厅,低着头边整理,边说:“我喝口水,吃点东西,好饿。”。

黑客详解:如何秒变吴彦祖,刷走他的钱文章来源:雷锋网

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 又被人脸识别坑,南宁多名业主被骗超千万元,

    又被人脸识别坑,南宁多名业主被骗超千万元,

  • 世界十大科技公司榜单,中国两家入围,华为不

    世界十大科技公司榜单,中国两家入围,华为不

  • 富士康遭攻击!黑客给出 21 天期限,索要 2.3 亿

    富士康遭攻击!黑客给出 21 天期限,索要 2.3 亿

  • 注意!每月超2000万台手机被植入木马,涉及这些

    注意!每月超2000万台手机被植入木马,涉及这些