-
一張IC卡輕松破屏下指紋 GeekPwn2018揭無孔不入的黑客攻擊
關鍵字:文|莊怡 編輯|一鳴
用AI技術騙過AI“指鹿為馬”? 攻破虛擬機開啟“上帝視角”?用一張IC卡秒破手機屏下指紋鎖?通過攻破智能電池植入代碼操控無人機?在2018國際安全極客大賽(GeekPwn 2018)上,頂級黑客們?yōu)橛^眾帶來了意想不到的黑客攻擊。
參加第一項挑戰(zhàn)賽的參賽隊伍
在“AI騙AI”的挑戰(zhàn)賽中,GeekPwn的選手現(xiàn)場用自己生成的對抗樣本成功騙過圖像分類器,將宇宙飛船飛行器識別為巨石,將導彈物體誤認為安全的,甚至將現(xiàn)場的特邀嘉賓、“最強大腦”節(jié)目主持人蔣昌建老師的照片識別為阿諾德·施瓦辛格。
這三項識別飛行器、導彈和人臉的難度逐級遞增,現(xiàn)場的六支參賽隊伍,僅有一支團隊全部解開,一支團隊解開兩道,其余均解開一道。
難度最大的人像識別任務是將蔣昌建老師識別為阿諾德·施瓦辛格,賽事設計者,碁震KEEN公司創(chuàng)始人兼CEO、GeekPwn黑客大賽發(fā)起創(chuàng)辦人王琦表示,這道題可能沒有選手能攻破,因為迄今為止,這項人臉識別系統(tǒng)尚未被攻破過。
然而時間過去僅20分鐘,來自Facebook華人選手吳育昕的IYSWIM團隊便完成了挑戰(zhàn)(團隊另一人未能到達現(xiàn)場,實際僅有一人參賽)。他表示,自己用了谷歌的FaceNet開源代碼模型攻破了該算法。
王琦在接受媒體采訪時表示,攻擊AI和攻擊傳統(tǒng)的硬件有著本質的區(qū)別。攻擊這些硬件,我們攻擊的是它的心臟,包括芯片、操作系統(tǒng)、軟硬件;攻擊AI,我們是在攻擊它的意識,它的認知。比如,在上述例子中,黑客并不是癱瘓了機器的某個器件,而是誤導它的判斷。
KEEN公司CEO、GeekPwn大賽發(fā)起和創(chuàng)辦人王琦
另一項僅用一張IC卡就解開屏下指紋的挑戰(zhàn)也令人大呼驚奇。
挑戰(zhàn)者來自騰訊安全玄武實驗室,現(xiàn)場選手甚至直接教會了主持人破解手機。這種破解方法是利用安卓設備的“殘跡重用”漏洞,據(jù)悉,目前的屏下指紋解鎖功能是利用光學技術捕捉用戶的指紋影像,通過反射體欺騙的方法,可以利用屏幕上殘存的指紋痕跡,讓屏下指紋傳感器認為手機的主人正在使用指紋驗證。
該漏洞屬于屏下指紋技術設計層面的問題,會幾乎無差別地影響所有使用屏下指紋技術的設備。不過,騰訊安全玄武實驗室負責人于(TK教主)同時也表示,用戶無需太過擔心,騰訊安全玄武實驗室早在今年初就開始和國內幾家主流手機廠商合作,不僅通過更新算法修復了已上市手機中的漏洞,還將相關解決方案提交給相關芯片廠商,推動了供應鏈層面的安全修復。
此外,還有幾種或另辟蹊徑、或超高難度的攻擊方式在GeekPwn2018的舞臺上被選手“解鎖”。
長亭科技團隊利用VMware虛擬機系統(tǒng)漏洞,僅用9分鐘便成功獲取ESXi宿主機系統(tǒng)的最高權限并進行任意控制,這無疑給私有云的運行安全和數(shù)據(jù)安全敲響了警鐘,提醒各云計算企業(yè)在防御此類攻擊時能具備先機。
阿里云安全IoT安全研究團隊負責人謝君,通過攻擊電池,在不觸碰機身和遙控器的情況下,短短幾分鐘內就讓無人機墜落。OPPO R17的加密相冊,AMC團隊在手機中安裝一個惡意APP,root權限執(zhí)行任意命令,很容易調取了被加密的相片。
屏下指紋破解演示
據(jù)悉,本屆大賽首創(chuàng)CAAD 可視化對抗現(xiàn)場展示、AI“生成式對抗網(wǎng)絡”(GAN)技術趣味挑戰(zhàn)賽、利用AI對脫敏大數(shù)據(jù)進行追蹤還原等賽事,為AI安全帶來全新啟示。
今年是GeekPwn大賽舉辦的第五個年頭,GeekPwn方面表示,希望預演人工智能領域可能存在的風險,亦或是讓更多人了解如何以黑客思維去解決未來人工智能與專業(yè)安全的跨界問題,最終幫助人工智能健康安全成長。
王琦透露,自創(chuàng)辦以來,極棒帶來了許多腦洞大開的破解展示,向廠商提交了數(shù)百個,近千個嚴重安全威脅漏洞,在GeekPwn的努力下,在還沒有在現(xiàn)實生活中爆發(fā)危害就已經(jīng)被提前消滅。
- 請支持獨立網(wǎng)站,轉發(fā)請注明本文鏈接:
- 責任編輯:莊怡
- 最后更新: 2018-10-25 11:18:45
-
韓媒:京東方砸2266萬美元買OLED設備 勢必拿下蘋果供應合約
2018-10-25 10:18 手機硬件 -
中國6架初教6飛機交付斯里蘭卡空軍
2018-10-25 10:00 航空航天 -
科技早報|小米預計10月底出貨量超1億 蘋果iCloud大面積癱瘓
2018-10-25 09:48 -
2018科大訊飛全球1024開發(fā)者節(jié)舉行
2018-10-25 09:34 -
“海洋二號B”成功發(fā)射 將形成全球海洋檢測體系
2018-10-25 08:00 航空航天 -
媒體:受損光纖從他們身上通過 天河一號終于運轉了
2018-10-25 07:10 科技前沿 -
馬化騰好奇哪些基礎科學突破影響未來互聯(lián)網(wǎng) 網(wǎng)友腦洞大開
2018-10-24 23:15 互聯(lián)網(wǎng)大佬 -
蘋果三星因手機降速門被罰1140萬美元和570萬美元
2018-10-24 22:27 手機硬件 -
??蹈吖茳c評華為:安防市場不合適,堅持不了幾年
2018-10-24 20:39 -
中國三大E級超算原型機全部交付
2018-10-24 20:20 超級工程 -
中國信通院:我國量子保密通信研究已全球領先
2018-10-24 19:58 科技前沿 -
將在德國開設5G實驗室 華為在歐強勢突圍?
2018-10-24 19:20 中國精造 -
韓國完成5G網(wǎng)絡設備供應商遴選 華為落敗
2018-10-24 16:04 -
進博會:UPS展示高科技智慧物流技術
2018-10-24 14:00 中國進博會 -
科技早報|國內首枚民營運載火箭10月底發(fā)射 馬斯克推特賬號被凍結
2018-10-24 09:30 -
三星預告石墨烯電池:告別爆炸 充12分鐘滿電
2018-10-23 19:52 大公司 -
史上最高“壞了拍兩下”
2018-10-23 18:55 航空航天 -
國家一級博物館被投幣“祈福” 專家:科學信仰缺失
2018-10-23 15:01 中國游客 -
中芯國際獨董蔣尚義:中國大陸追趕半導體,關鍵在封裝
2018-10-23 13:35 科技前沿 -
合肥長鑫朱一明趕赴歐洲,與ASML、IMEC商談更多半導體合作
2018-10-23 10:42
相關推薦 -
“迫害!這是公然侮辱菲律賓主權” 評論 121“聽到這些機器人來自中國,他們常感到驚訝” 評論 49十四屆全國人大三次會議閉幕 評論 1“夾在中美兩頭大象中間”,加拿大農民“喊疼” 評論 98美股暴跌,華爾街被特朗普嚇壞了… 評論 239最新聞 Hot
-
“迫害!這是公然侮辱菲律賓主權”
-
“30多國齊聚巴黎,唯獨沒叫美國”
-
“聽到這些機器人來自中國,他們常感到驚訝”
-
又一位頂尖數(shù)學家從美回國:我一直夢想這個機會
-
美烏沙特開談
-
佩斯科夫:別急著戴“玫瑰色眼鏡”看美國,必須…
-
“被中國嚇到,特朗普憋了一招”
-
韓國造船業(yè)“都想要”:可美國要是卡中國厚鋼咋辦…
-
果然,美烏“各占鰲頭”
-
14年了,日本還有2萬多3·11災民在“避難”
-
特朗普“護犢子”,歐盟決定對蘋果、Meta“淺罰一下”
-
突發(fā),杜特爾特被拘
-
這一項,日本要輸給中國了
-
美烏談判前夕,莫斯科再遭烏無人機襲擊:2死18傷
-
“夾在中美兩頭大象中間”,加拿大農民“喊疼”
-
美方今日將舉行聽證會,炒作中國“成熟”芯片
-