专栏名称: 腾讯
腾讯公司唯一官方帐号。
目录
相关文章推荐
白鲸出海  ·  出货量破10万台,追觅科技押对了 ·  13 小时前  
白鲸出海  ·  中国互联网出海一周头条 ... ·  昨天  
白鲸出海  ·  ChatGPT官宣周活过4亿,TikTok重 ... ·  3 天前  
51好读  ›  专栏  ›  腾讯

腾讯有一群热爱“挖洞”的人

腾讯  · 公众号  · 科技公司  · 2019-11-22 11:44

正文

鹅们
他们,来自神秘的实验室,热爱以各种稀奇古怪的方式破解漏洞,他们的“挖洞”成就令人叹为观止。自他们踏入这里,便开始与漏洞无休无止的缠斗......

面对 熟睡的女主,男主想要做的是~
粗暴地,嗯~ 扒开女主眼皮 .....
手机对准,吧嗒,解锁FaceID! (手机上的人脸识别验证系统)
看到这一幕,Jackson噗嗤,水喷了一屏幕。
作为 腾讯玄武实验室安全研究员, Jac kso n 感叹道: “男主身为安全工作者咋这么不专业啊!
这次,同为研究员的 Al oh a 决定跟 Jackson 一起用更“温柔”的手法破解。
发现当戴上眼镜时, Face ID 会自动跳过对眼部区域3D信息的扫描。
漏洞解锁技巧GET。
他喊上戴眼 镜的 Jackson 一起 鼓捣,一副被贴上黑白胶带的眼镜诞生。
神秘的X-眼镜
“利用AI在戴眼镜场景下的识别缺陷, ” Aloha解释道,“ 镜框 欺骗AI,让它切换到更低阶的识别模式,然后用黑色胶带伪造 眼睛,用白色胶带模拟注视方向。”
这下,只需要把这副奇葩眼镜戴在“睡着了”的女主脸上,就可以 成功“欺骗” Face ID ,解锁对方手机。
该操作的场景就是,需要受害者处于意识不清醒的状态,比如晕倒、睡着。 不过,不失为一个(破解老公手机)简单可操作的方案。
以上,只是玄武实验室攻破的一个漏洞案例,漏洞被及时反馈厂商得以修复。
传说中的“漏洞挖掘机”

作为腾讯安全七大实验室之一,玄武实验室在业界素有“ 漏洞挖掘机 ”称号。
一年就挖出来了122个PDF漏洞;
一举 创下Adobe reader有史以来单方提交漏洞之最;
2016年联合6大实验室累计为微软、苹果、谷歌等提交漏洞
269个,位居国内首位。
2018年挖到影响国内大量安卓APP的漏洞——“应用克隆”攻击模型 (通过该漏洞攻击者可轻松克隆用户的账户权限,盗取用户账号及资金等) ,很多国内主流APP均在受影响之列,波及几乎全部的安卓手机用户。
实验室负责人于旸经历传奇,人称“TK教主”,拿过微软十万美金漏洞奖励。 因学医出身被黑客圈尊为“妇科圣手”。 2014进腾讯,成立玄武。
他带领的玄武实验室有两大任务,对外发布安全成果,对内保障腾讯系列产品安全。
一公里外用激光入侵系统


如果说,破解 Face ID 是高难度操作。 那么玄武接下来的操作足以让你目瞪口呆。
生活中条形码很常见,超市买个菜,坐飞机,看演出,都会遇到扫描条形码的场景。
但如果我告诉你,通过一个简单的条形码,就可以让一个商家的系统瘫痪,你信吗?
是的,可以。很多条码阅读设备(比如常见的扫码枪)厂商为了设备的兼容性,通常都设计让“扫码枪”也可以接入系统虚拟键盘,这就预埋了风险。
“有心者将特殊设计的恶意条形码打印在一张小纸条上,然后去超市买东西,让超市扫码枪扫到这个码,就可以入侵这台扫码枪连通的超市内部系统,从而发起攻击。” 于旸解释道。
这就是业界闻名的被玄武披露的“ BadBarcode ”条码攻击漏洞。
BadBarcode 并不是一种特定产品漏洞,它直接影响整个条码扫描仪的相关行业,是一个存在了近 20 年的安全隐患。
除了物理距离的靠近,攻击者同样可以通过入侵云端或者移动终端等方式控制用户扫描的条形码,实施攻击。
更奇幻的是,玄武做了世界首次通过激光入侵的尝试。
构造一段 包含任意命令的条码,并将其 编码到激光中, 条码阅读器 接收激光后,会 误以为 扫到条形码, 同时执行隐藏在其中的任意命令,从而攻入系统。 合适的激光发射装置甚至可以在很远的地方发起这种攻击。
“这是一种很科幻的攻击方式。 ”于旸说。
你的指纹还留在上面

条形码更为广泛的要数指纹识别,然而它的破解比你想象中更简单。
只用一张普通的塑料卡片,覆盖指纹解锁位置,另一只手轻轻按住,轻易破解手机屏下指纹解锁功能。
这不是魔术,这是玄武实验室首次破解并命名的“残迹重用”的漏洞。
这一漏洞源头并非手机厂商,而是屏下指纹芯片厂商,是屏下指纹技术设计层面的问题,会几乎无差别地影响所有使用屏下指纹技术的设备。 利用该漏洞,攻击者只需一秒钟就可解锁手机。
“利用反射体欺骗的方法,通过残存指纹痕迹作案。 ”于旸说道,“我们用了半年的时间协助全国厂商修复了这个问题。
一年后,他们又迭代了破解的技术。
在比赛现场,Aloha通过一名观众随机留在玻璃杯上的指纹痕迹,仅使用手机摄像头进行拍照, 经过自研APP解析形成有效指纹信息,然后使用自制的指纹克隆设备制作假指纹,在二十分钟内解锁了多款采用超声、电容和光学技术的指纹认证设备。
“采用自研的指纹图像处理APP和自制的指纹克隆设备,” Al oh a 笑道,“攻击成本,硬件成本加一起才1000元。 ”这也是国际第一次成功攻破超声波屏下指纹识别技术。






请到「今天看啥」查看全文