自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

超遠(yuǎn)距離二維碼偽造替換攻擊

安全 應(yīng)用安全
近日,日本東海大學(xué)的研究人員開發(fā)出一種遠(yuǎn)程篡改和替換二維碼的攻擊技術(shù),能從最遠(yuǎn)100米的距離使用不可見光激光照射二維碼,將其替換為偽造的二維碼。這種攻擊可以在任意時(shí)間點(diǎn)對(duì)二維碼進(jìn)行照射,實(shí)現(xiàn)實(shí)時(shí)動(dòng)態(tài)攻擊。非常隱蔽幾乎無(wú)法防范!

近日,日本東海大學(xué)的研究人員開發(fā)出一種遠(yuǎn)程篡改和替換二維碼的攻擊技術(shù),能從最遠(yuǎn)100米的距離使用不可見光激光照射二維碼,將其替換為偽造的二維碼。這種攻擊可以在任意時(shí)間點(diǎn)對(duì)二維碼進(jìn)行照射,實(shí)現(xiàn)實(shí)時(shí)動(dòng)態(tài)攻擊。非常隱蔽幾乎無(wú)法防范!

研究者在論文中透露,已經(jīng)成功完成了在五米距離外利用激光照射對(duì)二維碼進(jìn)行遠(yuǎn)距離偽裝操作的概念驗(yàn)證演示實(shí)驗(yàn)。在2023年3月舉行的ICSS研究小組上,研究者還曾提出了一種動(dòng)態(tài)偽裝二維碼,可以利用不可見激光照射隨時(shí)引導(dǎo)用戶前往惡意網(wǎng)站。

在論文中,研究者強(qiáng)調(diào)攻擊距離對(duì)評(píng)估二維碼遠(yuǎn)程攻擊威脅級(jí)的重要性(越遠(yuǎn)威脅越大),并表示將研究如何增加激光照射距離,并使用專門配置的設(shè)備進(jìn)行演示實(shí)驗(yàn),以證明在100米的距離上利用激光照射偽裝二維碼的可行性(下圖)研究者甚至還計(jì)劃進(jìn)行更長(zhǎng)距離(如1公里)的實(shí)驗(yàn),這對(duì)激光精度有著更高要求。

此外,研究者還將思考如何防范利用激光照射的遠(yuǎn)程二維碼攻擊活動(dòng)。

不同距離的實(shí)驗(yàn)結(jié)果:

在10-40米的距離上,URL2(惡意網(wǎng)站)被成功讀取。但在50米和100米的距離上,URL1(正常網(wǎng)站)和URL2交替出現(xiàn)。

攻擊原理:

1、不可見光激光照射:攻擊者使用不可見光激光(如紅外線或其他波長(zhǎng)的激光)直接照射到二維碼上。

2、修改二維碼:利用激光照射改變二維碼部分像素,從而改變二維碼編碼信息。這種改變對(duì)肉眼幾乎不可見,但可以被掃描設(shè)備識(shí)別。

3、引導(dǎo)至惡意網(wǎng)站:修改后的二維碼可將用戶引導(dǎo)至攻擊者指定的惡意網(wǎng)站或其他目的地,而不是原本的合法網(wǎng)站。

攻擊特點(diǎn):

1、隱蔽性:由于使用不可見光激光,攻擊對(duì)普通用戶來(lái)說(shuō)幾乎不可察覺。即使二維碼被修改,肉眼也難以分辨出任何變化。

2、遠(yuǎn)距離操作:這種攻擊可以從遠(yuǎn)距離(如100米甚至更遠(yuǎn))進(jìn)行,增加了攻擊隱蔽性和靈活性。

3、動(dòng)態(tài)操作:攻擊者可以實(shí)施動(dòng)態(tài)攻擊,在任意時(shí)間點(diǎn)對(duì)二維碼進(jìn)行照射。

4、影響因素:空氣波動(dòng)可能對(duì)結(jié)果產(chǎn)生影響。實(shí)驗(yàn)環(huán)境中的空調(diào)導(dǎo)致空氣擾動(dòng),使激光位置發(fā)生2-3毫米變動(dòng),從而影響了實(shí)驗(yàn)結(jié)果。

5、難以防范:由于攻擊的隱蔽性,普通用戶和設(shè)備難以識(shí)別和防范這種攻擊。

責(zé)任編輯:華軒 來(lái)源: GoUpSec
相關(guān)推薦

2023-12-11 12:58:22

2024-06-26 08:46:45

2009-07-09 22:07:05

802.11n無(wú)線路由超遠(yuǎn)距離傳輸51CTO評(píng)測(cè)

2013-01-30 12:16:49

二維碼NFC近場(chǎng)通訊

2025-03-04 09:15:00

惡意軟件網(wǎng)絡(luò)安全郵件釣魚

2024-02-02 09:47:31

自動(dòng)駕駛感知

2023-11-17 09:07:51

.NET生成二維碼識(shí)別二維碼

2017-02-21 09:17:46

二維碼漏洞

2023-11-17 15:44:06

C++庫(kù)生成二維碼

2011-12-06 16:40:45

二維碼快拍二維碼靈動(dòng)快拍

2023-12-25 14:53:36

2012-04-01 09:53:13

二維碼

2014-03-05 14:41:55

二維碼登錄

2015-09-24 09:56:19

.NET二維碼

2015-10-28 13:33:50

二維碼條形碼掃描源碼

2020-10-08 18:48:02

二維碼安全應(yīng)用安全網(wǎng)絡(luò)攻擊

2023-08-08 14:16:07

二維碼開發(fā)鴻蒙

2011-11-24 16:00:23

信息圖QR碼二維碼

2024-06-03 10:33:08

2021-07-04 16:40:15

華為二維碼移動(dòng)應(yīng)用
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)