-
一張IC卡輕松破屏下指紋 GeekPwn2018揭無孔不入的黑客攻擊
關(guān)鍵字:文|莊怡 編輯|一鳴
用AI技術(shù)騙過AI“指鹿為馬”? 攻破虛擬機開啟“上帝視角”?用一張IC卡秒破手機屏下指紋鎖?通過攻破智能電池植入代碼操控無人機?在2018國際安全極客大賽(GeekPwn 2018)上,頂級黑客們?yōu)橛^眾帶來了意想不到的黑客攻擊。
參加第一項挑戰(zhàn)賽的參賽隊伍
在“AI騙AI”的挑戰(zhàn)賽中,GeekPwn的選手現(xiàn)場用自己生成的對抗樣本成功騙過圖像分類器,將宇宙飛船飛行器識別為巨石,將導彈物體誤認為安全的,甚至將現(xiàn)場的特邀嘉賓、“最強大腦”節(jié)目主持人蔣昌建老師的照片識別為阿諾德·施瓦辛格。
這三項識別飛行器、導彈和人臉的難度逐級遞增,現(xiàn)場的六支參賽隊伍,僅有一支團隊全部解開,一支團隊解開兩道,其余均解開一道。
難度最大的人像識別任務(wù)是將蔣昌建老師識別為阿諾德·施瓦辛格,賽事設(shè)計者,碁震KEEN公司創(chuàng)始人兼CEO、GeekPwn黑客大賽發(fā)起創(chuàng)辦人王琦表示,這道題可能沒有選手能攻破,因為迄今為止,這項人臉識別系統(tǒng)尚未被攻破過。
然而時間過去僅20分鐘,來自Facebook華人選手吳育昕的IYSWIM團隊便完成了挑戰(zhàn)(團隊另一人未能到達現(xiàn)場,實際僅有一人參賽)。他表示,自己用了谷歌的FaceNet開源代碼模型攻破了該算法。
王琦在接受媒體采訪時表示,攻擊AI和攻擊傳統(tǒng)的硬件有著本質(zhì)的區(qū)別。攻擊這些硬件,我們攻擊的是它的心臟,包括芯片、操作系統(tǒng)、軟硬件;攻擊AI,我們是在攻擊它的意識,它的認知。比如,在上述例子中,黑客并不是癱瘓了機器的某個器件,而是誤導它的判斷。
KEEN公司CEO、GeekPwn大賽發(fā)起和創(chuàng)辦人王琦
另一項僅用一張IC卡就解開屏下指紋的挑戰(zhàn)也令人大呼驚奇。
挑戰(zhàn)者來自騰訊安全玄武實驗室,現(xiàn)場選手甚至直接教會了主持人破解手機。這種破解方法是利用安卓設(shè)備的“殘跡重用”漏洞,據(jù)悉,目前的屏下指紋解鎖功能是利用光學技術(shù)捕捉用戶的指紋影像,通過反射體欺騙的方法,可以利用屏幕上殘存的指紋痕跡,讓屏下指紋傳感器認為手機的主人正在使用指紋驗證。
該漏洞屬于屏下指紋技術(shù)設(shè)計層面的問題,會幾乎無差別地影響所有使用屏下指紋技術(shù)的設(shè)備。不過,騰訊安全玄武實驗室負責人于(TK教主)同時也表示,用戶無需太過擔心,騰訊安全玄武實驗室早在今年初就開始和國內(nèi)幾家主流手機廠商合作,不僅通過更新算法修復(fù)了已上市手機中的漏洞,還將相關(guān)解決方案提交給相關(guān)芯片廠商,推動了供應(yīng)鏈層面的安全修復(fù)。
此外,還有幾種或另辟蹊徑、或超高難度的攻擊方式在GeekPwn2018的舞臺上被選手“解鎖”。
長亭科技團隊利用VMware虛擬機系統(tǒng)漏洞,僅用9分鐘便成功獲取ESXi宿主機系統(tǒng)的最高權(quán)限并進行任意控制,這無疑給私有云的運行安全和數(shù)據(jù)安全敲響了警鐘,提醒各云計算企業(yè)在防御此類攻擊時能具備先機。
阿里云安全IoT安全研究團隊負責人謝君,通過攻擊電池,在不觸碰機身和遙控器的情況下,短短幾分鐘內(nèi)就讓無人機墜落。OPPO R17的加密相冊,AMC團隊在手機中安裝一個惡意APP,root權(quán)限執(zhí)行任意命令,很容易調(diào)取了被加密的相片。
屏下指紋破解演示
據(jù)悉,本屆大賽首創(chuàng)CAAD 可視化對抗現(xiàn)場展示、AI“生成式對抗網(wǎng)絡(luò)”(GAN)技術(shù)趣味挑戰(zhàn)賽、利用AI對脫敏大數(shù)據(jù)進行追蹤還原等賽事,為AI安全帶來全新啟示。
今年是GeekPwn大賽舉辦的第五個年頭,GeekPwn方面表示,希望預(yù)演人工智能領(lǐng)域可能存在的風險,亦或是讓更多人了解如何以黑客思維去解決未來人工智能與專業(yè)安全的跨界問題,最終幫助人工智能健康安全成長。
王琦透露,自創(chuàng)辦以來,極棒帶來了許多腦洞大開的破解展示,向廠商提交了數(shù)百個,近千個嚴重安全威脅漏洞,在GeekPwn的努力下,在還沒有在現(xiàn)實生活中爆發(fā)危害就已經(jīng)被提前消滅。
- 請支持獨立網(wǎng)站,轉(zhuǎn)發(fā)請注明本文鏈接:
- 責任編輯:莊怡
- 最后更新: 2018-10-25 11:18:45
-
韓媒:京東方砸2266萬美元買OLED設(shè)備 勢必拿下蘋果供應(yīng)合約
2018-10-25 10:18 手機硬件 -
中國6架初教6飛機交付斯里蘭卡空軍
2018-10-25 10:00 航空航天 -
科技早報|小米預(yù)計10月底出貨量超1億 蘋果iCloud大面積癱瘓
2018-10-25 09:48 -
2018科大訊飛全球1024開發(fā)者節(jié)舉行
2018-10-25 09:34 -
“海洋二號B”成功發(fā)射 將形成全球海洋檢測體系
2018-10-25 08:00 航空航天 -
媒體:受損光纖從他們身上通過 天河一號終于運轉(zhuǎn)了
2018-10-25 07:10 科技前沿 -
馬化騰好奇哪些基礎(chǔ)科學突破影響未來互聯(lián)網(wǎng) 網(wǎng)友腦洞大開
2018-10-24 23:15 互聯(lián)網(wǎng)大佬 -
蘋果三星因手機降速門被罰1140萬美元和570萬美元
2018-10-24 22:27 手機硬件 -
??蹈吖茳c評華為:安防市場不合適,堅持不了幾年
2018-10-24 20:39 -
中國三大E級超算原型機全部交付
2018-10-24 20:20 超級工程 -
中國信通院:我國量子保密通信研究已全球領(lǐng)先
2018-10-24 19:58 科技前沿 -
將在德國開設(shè)5G實驗室 華為在歐強勢突圍?
2018-10-24 19:20 中國精造 -
韓國完成5G網(wǎng)絡(luò)設(shè)備供應(yīng)商遴選 華為落敗
2018-10-24 16:04 -
進博會:UPS展示高科技智慧物流技術(shù)
2018-10-24 14:00 中國進博會 -
科技早報|國內(nèi)首枚民營運載火箭10月底發(fā)射 馬斯克推特賬號被凍結(jié)
2018-10-24 09:30 -
三星預(yù)告石墨烯電池:告別爆炸 充12分鐘滿電
2018-10-23 19:52 大公司 -
史上最高“壞了拍兩下”
2018-10-23 18:55 航空航天 -
國家一級博物館被投幣“祈?!?專家:科學信仰缺失
2018-10-23 15:01 中國游客 -
中芯國際獨董蔣尚義:中國大陸追趕半導體,關(guān)鍵在封裝
2018-10-23 13:35 科技前沿 -
合肥長鑫朱一明趕赴歐洲,與ASML、IMEC商談更多半導體合作
2018-10-23 10:42
相關(guān)推薦 -
三季報全公布,10省份增速超上半年 評論 58“無論誰贏,歐洲已輸” 評論 128市場瘋狂下注特朗普,真金白銀比民調(diào)更準確? 評論 113看!中國人的雙航母編隊 評論 578無論誰勝選,華裔科學家們都擔心再遭迫害 評論 342最新聞 Hot
-
三季報全公布,10省份增速超上半年
-
“中國不再是從前那個學徒,完全能和西方正面交鋒”
-
美軍高官又“擔憂”上了:別老盯著俄羅斯,中國這速度才嚇人
-
被中方制裁后,這家美無人機廠商向美政府“喊疼”
-
“德國依賴中俄,就像被下藥了”
-
“‘歐盟CIA’即將成立”
-
特朗普還沒上臺,他們已經(jīng)慌了:斷了美國這個財路
-
“中印邊境士兵互贈糖果”
-
“曾有烏將軍打電話投降,讓我?guī)兔β?lián)系普京”
-
拜登最后一次白宮萬圣節(jié),她扮成…
-
“無論誰贏,歐洲已輸”
-
用腳投票!歐盟對華綠地投資創(chuàng)歷史新高
-
市場瘋狂下注特朗普,真金白銀比民調(diào)更準確?
-
看!中國人的雙航母編隊
-
“末日種子庫”收到3萬份新樣本,“人類在與時間賽跑”
-
90后上天,“中國傳遞的信息很明確”
-