400 128 6709

行业新闻

纸质二维码也能隔空篡改:百米之外无痕攻击,秒变恶意网站入口

发布时间:2023-12-15点击次数:

现在,打印好的纸质二维码,可能也不安全了!

通过激光照射,攻击者在一百米开外就能分分钟实施篡改。

更可怕的是,这种激光用肉眼根本无法察觉,正常的二维码在无意之间就有可能变成恶意网站的入口。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜

纸质二维码也能隔空篡改:百米之外无痕攻击,秒变恶意网站入口

最近,日本东海大学的研究人员开发出一种远距离、超隐蔽的二维码篡改方式。

被攻击后的二维码不仅在攻击过程中不可见,即使用肉眼看也和正常情况下没有任何区别

这样的攻击对于普通用户和设备而言,几乎无法预防

那么,科研人员是如何在不引人注意的情况下进行“偷天换日”的呢?

激光照射改变信息点“颜色”

若要阐述此问题,我们需先了解二维码扫描的基本原理

(本文中的“二维码”均是指我们最常见的QR型二维码)

通常我们看到的二维码由定位点、格式及掩码信息区、信息区和纠错区构成

以下图中的2(尺寸)M(纠错等级)型二维码为例,它由25×25个格点组成,其中左上、左下、右下的7×7区域为定位点。

图中的D1~D28以及E1~E16分别代表数据和纠错字段,而蓝色区域则是格式和掩码信息的区域

纸质二维码也能隔空篡改:百米之外无痕攻击,秒变恶意网站入口

其中数据字段是由原始文本先经过分组,然后用一定的处理方式转换为二进制字符串,在二维码中用黑色和白色分别表示1和0

纠错字段,顾名思义就是为了避免在生成和扫描过程中产生误差而设计的,它由数据字段根据里德-所罗门算法生成,根据纠错等级的不同长度也有所区别。

格式和掩码信息区存储了二维码的编码方式(从明文到二进制串)以及掩码操作

掩码是为了避免出现某些特定图案影响扫描结果,按照一定规律对原始点阵进行的变换操作,操作方式存储在了掩码信息区域。

读取过程则是先捕捉定位点,然后对图像进行校正和降噪处理,接着判断格式及掩码区的位置并读取,以获知数据字段的解码方式。

本实验中,研究者通过逐步覆盖二维码信息的方法,构造出一个介于两个二维码之间的混合中间体

纸质二维码也能隔空篡改:百米之外无痕攻击,秒变恶意网站入口

这个中间体包含了一个关键色块,它的颜色决定了真正被读取出的二维码究竟是哪一个。

纸质二维码也能隔空篡改:百米之外无痕攻击,秒变恶意网站入口

科学家们可以用肉眼看不见的激光照射这个颜色块,从而决定摄像头的识别结果

Scenario Scenario

一个AI生成游戏资产的工具

Scenario 56 查看详情 Scenario

经过照射之后,虽然肉眼看不出区别,但在摄像头的视角下原本是黑色的模块就会被识别为白色

纸质二维码也能隔空篡改:百米之外无痕攻击,秒变恶意网站入口

下图比较了人眼和摄像头能够识别的波长范围:在低光环境中,人眼几乎无法识别超过600纳米的光线,即使在明亮的环境中,也无法看到超过700纳米的光线

而摄像头在700纳米的波长下依然有50%以上的捕捉率。

纸质二维码也能隔空篡改:百米之外无痕攻击,秒变恶意网站入口

在这个实验中,研究人员使用了10毫瓦的635纳米(红色可见光)和785纳米(红外线)的光,分别在不同距离对二维码进行了照射

这里的0~50米是实际距离,而100米的距离是通过镜面反射实现的

纸质二维码也能隔空篡改:百米之外无痕攻击,秒变恶意网站入口

结果显示,在10~40米处,两种波长的光都能成功将二维码指向的链接改成虚假网址;

在50米处,可见光处理的二维码出现了两个网址都能扫出的现象,但红外光依然能成功篡改;

在距离100米的位置,两种波长的光线照射后,二维码的显示结果交替出现

纸质二维码也能隔空篡改:百米之外无痕攻击,秒变恶意网站入口

未来,研究者还计划把攻击距离增加到1公里。

不过,这个实验中需要使用透镜对激光进行聚焦,进而确定篡改信息点的位置。

如果光路中的气流扰动比较明显,则会对这一过程产生影响,因此长距离攻击存在更多不确定因素。

只要时不时扰动二维码面前的气流,激光就找不到位置了,这也是为了防御这种攻击所提供的可能

有些网友开玩笑说,在二维码前面扇扇子,把激光“赶走”可能更有效

纸质二维码也能隔空篡改:百米之外无痕攻击,秒变恶意网站入口

在论文中,作者提到了除了通过气流扰动的方式之外,二维码拥有者还可以使用防篡改材料来避免被攻击

One More Thing

有一些案例是通过篡改二维码或者用激光照射交通标志来干扰自动驾驶系统

这种激光同样是肉眼不可见,但可以被摄像头识别,从而造成误导。

相关研究表明,在室内环境下,这种攻击对停车标志和限速标志的攻击成功率几乎是百分之百。

纸质二维码也能隔空篡改:百米之外无痕攻击,秒变恶意网站入口

论文地址(日语):http://id.nii.ac.jp/1001/00228597/

以上就是纸质二维码也能隔空篡改:百米之外无痕攻击,秒变恶意网站入口的详细内容,更多请关注其它相关文章!


# 数据  # 网站绑定推广https协议  # 洛阳定制网站建设厂家  # 六安网站优化怎么选择  # 金华英文网站推广怎么样  # 汕头全媒体营销运营推广  # 软文推广_乐云seo  # 岚县本地网站推广有哪些  # 三季度  # 一言  # 排在  # 位点  # 两种  # 则是  # 都能  # 掩码  # 无痕  # 也能  # 模型  # 建湖seo优化服务费  # 西安零基础seo  # 网站seo推广优化要怎么做 


相关栏目: 【 行业新闻62819 】 【 科技资讯67470


相关推荐: “无人驾驶船”将首次亮相世界人工智能大会,下半年或开进上海迪士尼  马斯克回应“人工智能让一切变得更好”:我们已经是半机器人了  VMS的应用:提升多品牌设备管理效能  OpenAI夺冠:人工智能为云计算带来新变革  苹果式 AI 哲学:不着一字,处处落子  人工智能助力精准学习,猿辅导小猿学练机满足学生个性化学习需求  1分钟做出苹果Vision Pro「官网」?上班8小时搞出480个网页,同事被卷疯了  2025VR&AR显示技术峰会展示歌尔光学最新一代光学模组  昇腾AI & 讯飞星火:深度联手,共话国产大模型“大未来”  参考封面|人工智能“淘金热”  英伟达H100霸榜权威AI性能测试 11分钟搞定基于GPT-3的大模型训练  全新升级的广州麦当劳:面积最大餐厅正式引入智慧机器人  英伟达推出 L40S GPU,AI 推理性能超过 A100 约 1.2 倍  OpenAI已向中国申请注册“GPT-5”商标,此前已在美国提交申请  行业首发「超级智绘」AI故事集,TCL实业推进AI技术应用  网易加速行业AI大模型应用,将覆盖100多个应用场景  OpenAI更新GPT-4等模型,新增API函数调用,价格最高降75%  寻求能源转型最优解  财联社首档运用虚拟人技术播报栏目《AI半小时》今晚上线!敬请期待  微软向美国政府提供GPT的大模型,安全性如何保证?  智能机器人正在彻底改变客户服务  AIGC 风潮刮到游戏产业,巨人网络与阿里云达成“游戏 +AI ”合作  美图第二届影像节发布七款AI影像创作工具  海南省公安机关警用无人机培训班结业并举行警航比武演练  大脚攀爬者车主福利!无人机、运动相机大奖等你来挑战  “思享荟”沙龙热议AIGC与元宇宙 复旦大学赵星畅谈深度数字化  《共同的演化》展览启幕,重新思考人类与人工智能关系  AI室内设计软件流行,室内设计行业如何应对效率变革  沐曦首款AI推理GPU亮相:INT8算力达160TOPS!  视觉中国宣布推出AI灵感绘图、画面扩展功能  pixivFANBOX 更新运营规则,禁止通过外链绕开 AI 生成禁令  iPhone两秒出图,目前已知的最快移动端Stable Diffusion模型来了  MiracleVision视觉大模型功能介绍  鸿蒙OS 4将实现AI大模型集成,余承东表示坚持AI辅助而非AI取代  微软宣布为 Azure AI 添加男性声线,增强文本转语音功能  当孔子遇见AI|尼山的“数字”  海南科技职业大学第25届中国机器人及人工智能大赛海南赛区荣获一等奖等114项  复盘MWC上海:AI大模型时代到来 通信网络将会怎样改变?  贫穷让我预训练  剧透!蜜小豆@2025世界人工智能大会多个亮点曝光  联合国秘书长称支持建立全球人工智能监管机构  英伟达首席执行官黄仁勋:生成式 AI 时代「人类」会是新的编程语言  张朝阳与陆川谈AI:ChatGPT是鹦鹉学舌思维,不可能取代人类 | 把脉AI大模型  谷歌新安卓机器人logo曝光:头更大了  彭博社:苹果Vision Pro曾测试VR手柄追踪方案  智能手机应用中的人工智能的重要性  梦想实现!硬核科幻大片VR智能头盔即将问世  为了避免人工智能可能带来的灾难,我们要向核安全学习  测试框架-安全和自动驾驶  AI智能室内效果图设计软件效果,确实惊到我了! 

400 128 6709
E-mail

contact@tlftec.cn

扫一扫,添加微信

©  云南淘乐房科技有限公司 版权所有  滇ICP备2025071560号  

云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司 云南淘乐房科技有限公司