-
一張IC卡輕松破屏下指紋 GeekPwn2018揭無孔不入的黑客攻擊
關(guān)鍵字:文|莊怡 編輯|一鳴
用AI技術(shù)騙過AI“指鹿為馬”? 攻破虛擬機開啟“上帝視角”?用一張IC卡秒破手機屏下指紋鎖?通過攻破智能電池植入代碼操控?zé)o人機?在2018國際安全極客大賽(GeekPwn 2018)上,頂級黑客們?yōu)橛^眾帶來了意想不到的黑客攻擊。
參加第一項挑戰(zhàn)賽的參賽隊伍
在“AI騙AI”的挑戰(zhàn)賽中,GeekPwn的選手現(xiàn)場用自己生成的對抗樣本成功騙過圖像分類器,將宇宙飛船飛行器識別為巨石,將導(dǎo)彈物體誤認(rèn)為安全的,甚至將現(xiàn)場的特邀嘉賓、“最強大腦”節(jié)目主持人蔣昌建老師的照片識別為阿諾德·施瓦辛格。
這三項識別飛行器、導(dǎo)彈和人臉的難度逐級遞增,現(xiàn)場的六支參賽隊伍,僅有一支團隊全部解開,一支團隊解開兩道,其余均解開一道。
難度最大的人像識別任務(wù)是將蔣昌建老師識別為阿諾德·施瓦辛格,賽事設(shè)計者,碁震KEEN公司創(chuàng)始人兼CEO、GeekPwn黑客大賽發(fā)起創(chuàng)辦人王琦表示,這道題可能沒有選手能攻破,因為迄今為止,這項人臉識別系統(tǒng)尚未被攻破過。
然而時間過去僅20分鐘,來自Facebook華人選手吳育昕的IYSWIM團隊便完成了挑戰(zhàn)(團隊另一人未能到達現(xiàn)場,實際僅有一人參賽)。他表示,自己用了谷歌的FaceNet開源代碼模型攻破了該算法。
王琦在接受媒體采訪時表示,攻擊AI和攻擊傳統(tǒng)的硬件有著本質(zhì)的區(qū)別。攻擊這些硬件,我們攻擊的是它的心臟,包括芯片、操作系統(tǒng)、軟硬件;攻擊AI,我們是在攻擊它的意識,它的認(rèn)知。比如,在上述例子中,黑客并不是癱瘓了機器的某個器件,而是誤導(dǎo)它的判斷。
KEEN公司CEO、GeekPwn大賽發(fā)起和創(chuàng)辦人王琦
另一項僅用一張IC卡就解開屏下指紋的挑戰(zhàn)也令人大呼驚奇。
挑戰(zhàn)者來自騰訊安全玄武實驗室,現(xiàn)場選手甚至直接教會了主持人破解手機。這種破解方法是利用安卓設(shè)備的“殘跡重用”漏洞,據(jù)悉,目前的屏下指紋解鎖功能是利用光學(xué)技術(shù)捕捉用戶的指紋影像,通過反射體欺騙的方法,可以利用屏幕上殘存的指紋痕跡,讓屏下指紋傳感器認(rèn)為手機的主人正在使用指紋驗證。
該漏洞屬于屏下指紋技術(shù)設(shè)計層面的問題,會幾乎無差別地影響所有使用屏下指紋技術(shù)的設(shè)備。不過,騰訊安全玄武實驗室負(fù)責(zé)人于(TK教主)同時也表示,用戶無需太過擔(dān)心,騰訊安全玄武實驗室早在今年初就開始和國內(nèi)幾家主流手機廠商合作,不僅通過更新算法修復(fù)了已上市手機中的漏洞,還將相關(guān)解決方案提交給相關(guān)芯片廠商,推動了供應(yīng)鏈層面的安全修復(fù)。
此外,還有幾種或另辟蹊徑、或超高難度的攻擊方式在GeekPwn2018的舞臺上被選手“解鎖”。
長亭科技團隊利用VMware虛擬機系統(tǒng)漏洞,僅用9分鐘便成功獲取ESXi宿主機系統(tǒng)的最高權(quán)限并進行任意控制,這無疑給私有云的運行安全和數(shù)據(jù)安全敲響了警鐘,提醒各云計算企業(yè)在防御此類攻擊時能具備先機。
阿里云安全IoT安全研究團隊負(fù)責(zé)人謝君,通過攻擊電池,在不觸碰機身和遙控器的情況下,短短幾分鐘內(nèi)就讓無人機墜落。OPPO R17的加密相冊,AMC團隊在手機中安裝一個惡意APP,root權(quán)限執(zhí)行任意命令,很容易調(diào)取了被加密的相片。
屏下指紋破解演示
據(jù)悉,本屆大賽首創(chuàng)CAAD 可視化對抗現(xiàn)場展示、AI“生成式對抗網(wǎng)絡(luò)”(GAN)技術(shù)趣味挑戰(zhàn)賽、利用AI對脫敏大數(shù)據(jù)進行追蹤還原等賽事,為AI安全帶來全新啟示。
今年是GeekPwn大賽舉辦的第五個年頭,GeekPwn方面表示,希望預(yù)演人工智能領(lǐng)域可能存在的風(fēng)險,亦或是讓更多人了解如何以黑客思維去解決未來人工智能與專業(yè)安全的跨界問題,最終幫助人工智能健康安全成長。
王琦透露,自創(chuàng)辦以來,極棒帶來了許多腦洞大開的破解展示,向廠商提交了數(shù)百個,近千個嚴(yán)重安全威脅漏洞,在GeekPwn的努力下,在還沒有在現(xiàn)實生活中爆發(fā)危害就已經(jīng)被提前消滅。
- 請支持獨立網(wǎng)站,轉(zhuǎn)發(fā)請注明本文鏈接:
- 責(zé)任編輯:莊怡
- 最后更新: 2018-10-25 11:18:45
-
韓媒:京東方砸2266萬美元買OLED設(shè)備 勢必拿下蘋果供應(yīng)合約
2018-10-25 10:18 手機硬件 -
中國6架初教6飛機交付斯里蘭卡空軍
2018-10-25 10:00 航空航天 -
科技早報|小米預(yù)計10月底出貨量超1億 蘋果iCloud大面積癱瘓
2018-10-25 09:48 -
2018科大訊飛全球1024開發(fā)者節(jié)舉行
2018-10-25 09:34 -
“海洋二號B”成功發(fā)射 將形成全球海洋檢測體系
2018-10-25 08:00 航空航天 -
媒體:受損光纖從他們身上通過 天河一號終于運轉(zhuǎn)了
2018-10-25 07:10 科技前沿 -
馬化騰好奇哪些基礎(chǔ)科學(xué)突破影響未來互聯(lián)網(wǎng) 網(wǎng)友腦洞大開
2018-10-24 23:15 互聯(lián)網(wǎng)大佬 -
蘋果三星因手機降速門被罰1140萬美元和570萬美元
2018-10-24 22:27 手機硬件 -
海康高管點評華為:安防市場不合適,堅持不了幾年
2018-10-24 20:39 -
中國三大E級超算原型機全部交付
2018-10-24 20:20 超級工程 -
中國信通院:我國量子保密通信研究已全球領(lǐng)先
2018-10-24 19:58 科技前沿 -
將在德國開設(shè)5G實驗室 華為在歐強勢突圍?
2018-10-24 19:20 中國精造 -
韓國完成5G網(wǎng)絡(luò)設(shè)備供應(yīng)商遴選 華為落敗
2018-10-24 16:04 -
進博會:UPS展示高科技智慧物流技術(shù)
2018-10-24 14:00 中國進博會 -
科技早報|國內(nèi)首枚民營運載火箭10月底發(fā)射 馬斯克推特賬號被凍結(jié)
2018-10-24 09:30 -
三星預(yù)告石墨烯電池:告別爆炸 充12分鐘滿電
2018-10-23 19:52 大公司 -
史上最高“壞了拍兩下”
2018-10-23 18:55 航空航天 -
國家一級博物館被投幣“祈福” 專家:科學(xué)信仰缺失
2018-10-23 15:01 中國游客 -
中芯國際獨董蔣尚義:中國大陸追趕半導(dǎo)體,關(guān)鍵在封裝
2018-10-23 13:35 科技前沿 -
合肥長鑫朱一明趕赴歐洲,與ASML、IMEC商談更多半導(dǎo)體合作
2018-10-23 10:42
相關(guān)推薦 -
被當(dāng)面打臉,日鐵急了 評論 23最新聞 Hot
-
“沙特曾多次警告德國提防嫌疑人”
-
特朗普最新任命!這次包括火箭隊老板、真人秀制作人
-
巴勒斯坦三個政治派別發(fā)表聯(lián)合聲明
-
“中國在非洲真正贏得了民心,就連斯威士蘭…”
-
“日企抱團是絕望之舉,中國工廠效率質(zhì)量都是第一”
-
“中國有能力讓夢想照進現(xiàn)實,將贏得史詩般競爭”
-
被災(zāi)民暴罵到當(dāng)場破防,馬克龍發(fā)飆:你該慶幸你在法國!
-
美高校敦促國際學(xué)生抓緊回來:萬一把中印拉黑名單呢
-
美國政府“逃過一劫”
-
“澤連斯基要求歐盟新外長:對華批評要降調(diào)”
-
澳大利亞來了,中國就得走人?澳總理這么回應(yīng)
-
美媒感慨:基建狂魔發(fā)力,我們又要被超越了
-
英國剛公布新任大使,特朗普顧問就痛罵:傻X
-
“來自中國的老大哥能確保我們…”
-
俄羅斯的報復(fù)來了
-
澤連斯基罵普京“傻子”,俄方怒斥
-