如今,“刷脸”已经成了人们生活中必不可少的一件日常事务。从移动支付、解锁手机,到公司、学校、小区门禁,甚至火车站乘车、公园领取厕纸都运用到了人脸识别技术。
扫脸一下,小车开走 但是,技术发展带来便利的同时也可能带来安全风险。当门禁用上了高科技,难道真的可以“高枕无忧”了吗?当机器通过看脸就认出你是谁,别人就不能假冒你了吗? 在刚刚结束的GeekPwn2017上,浙大计算机系2011级本科生谭圆圆——对,就是那个让无数软件“闻风丧胆”的、江湖人称tyy的那个年轻女孩,仅用两分半,就远程破解了人脸识别门禁!
两分半钟攻破人脸识别系统,刷脸面临安全挑战
90后女黑客“tyy”演示了人脸识别设备的漏洞 在场上,谭圆圆演示了人脸识别设备的漏洞。她通过利用设备本身存在的漏洞,仅用时两分半钟,就成功实现了用任意人脸通过门禁系统——这让嘉宾黄健翔连连感慨,要赶紧把家里的人脸识别门锁换成大铁锁!
先进的人脸识别,难道还不如三十年前的一把铁锁? 对此,谭圆圆在现场介绍,人脸识别系统并不是万无一失。利用设备漏洞,攻击者就可以直接修改设备中的人脸信息,实现用任意人脸来“蒙骗”人脸识别系统,打开门禁。
你以为很安全?殊不知黑客能在你的信息中动手脚 曾用一分钟攻破四款共享单车APP,个人信息全暴露而事实上,展示人脸识别系统漏洞已经是谭圆圆第二次登上GeekPwn的舞台了。早在今年5月GeekPwn年中赛上,她就展示了小鸣单车、永安行、享骑和百拜四款共享单车品牌的高危漏洞。
这中间的关键在于被攻击的手机连到了被谭圆圆控制的WiFi上,她可以监控该网络上所有的数据流。如果共享单车APP传递的信息没有加密或者加密信息被破解,信息就会暴露。 就这样谭圆圆入侵了评委万涛手机上预装的上述共享单车app,包括万涛的历史骑行路径、骑行时间、GPS定位、账户余额和注册账户信息等都被她轻松掌握,然后她远程连线在上海的同事,把信息同步到同事的手机上,同事就可以拿着app扫码开锁,骑着车去溜达,而用户却毫无感知。
另外,她还可以让app一直处于打开状态几天甚至十几天,让被入侵的app一直持续消费下去,除了损失钱,被当傻子的感觉还是挺让人郁闷的。 尽管闪骑电单车技术合伙人董兆辉称,用户充到共享单车账户内的余额及押金,黑客并不能转走,退钱也只能退回原来的银行卡账户,但被攻破的共享单车APP上所记录的个人信息和行车路径却在劫难逃;如果用户不注意使用保密,很有可能统一账户、密码能够应用到各种软件程序中,共享单车APP被攻破将会导致更大问题。 针对APP漏洞被破解的情况,四款共享单车品牌也各有反应。
最早被看出问题的是摩拜单车,但摩拜于在当天晚上就很快修复了,谭圆圆再试验时,摩拜的漏洞已经修好。 小鸣单车方面发表声明则称称,“小鸣单车注意到了GeekPwn关于共享单车安全漏洞的相关报道,并在第一时间与GeekPwn官方取得了联系,于14日晚间获得了漏洞的相关信息,目前相关漏洞已经紧急修复完毕。感谢GeekPwn和白帽黑客tyy对共享单车系统安全作出的努力。 ”
“每个软件都有漏洞,不可能做那么完美,这也比较正常。”百拜单车CMO张宝俊于比赛不久后表示,“现在问题已经全部解决了。” 享骑电单车方面也很快表示,“已经收到大赛主办方发送的关于程序漏洞的邮件,我们在加紧修复了。”
维护信息安全,“白帽黑客”在行动作为世界三大安全赛事之一的GeekPwn,是全球首个专注于智能设备领域的安全挑战赛。像谭圆圆这样的“白帽黑客”,通过参加这一活动,能够及时地发现在智能家居、智能穿戴、智能终端、智能交通、智能娱乐五大智能生活安全领域中智能设备存在的安全问题,推动设备厂商及时修复存在的问题,从而进一步增强产品的安全性,为普通消费者使用安全提供保障。
但尽管有“白帽黑客”在为大家的信息安全不懈努力,但大家也千万不要因此掉以轻心,在这里小编提醒:
本文来源:澎湃新闻、虎嗅网 本文编辑:倪瑜怿、周亦颖 |
| 本文出处: http://www.toutiao.com/i6481058425219318285/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|