专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
目录
相关文章推荐
财汇数据  ·  2024年度PE/VC融资分析报告 ·  13 小时前  
财汇数据  ·  2024年度PE/VC融资分析报告 ·  13 小时前  
上海市场监管  ·  登记窗口风采⑧这个区“汇智慧,宝发展” ·  2 天前  
上海市场监管  ·  登记窗口风采⑧这个区“汇智慧,宝发展” ·  2 天前  
南山之路  ·  一个科技龙头巨崩! ·  3 天前  
南山之路  ·  一个科技龙头巨崩! ·  3 天前  
四川公安  ·  12306新功能,今日上线! ·  3 天前  
51好读  ›  专栏  ›  安在

为什么这支黑客团队能两次登上315晚会?

安在  · 公众号  · 互联网安全  · 2017-03-16 17:32

正文



 一年一度的315在昨晚落下帷幕,自1991年央视首届315晚会举办至今已是走过了二十多年,每年被曝光的企业都是社会各界关注的焦点,小编为大家整理了近10年来,“亮灯”次数最多的企业。



在信息时代的大背景下,网络通讯一直是“3·15”晚会的重点关注行业,而2017的主题“网络诚信消费无忧”也将预示着其必将牢牢霸占榜单第一的位置,因此信息安全也成为大家备受关注的热点。


通话、订餐、支付、导航、游戏,人们越来越离不开手机,随时随地充电成为“低头一族”不可或缺的需求,很多场地也设置了公共充电桩,投个硬币甚至免费就可以充电。然而,今年的央视315晚会曝光,公共充电桩却可能暗藏玄机,帮助不法之徒窃取人们隐私信息。

 

记者了解到,公共充电桩风险挖掘是360无线电安全研究部的研究成果之一,他们凭借无线安全与智能硬件领域的科研能力成为唯一两次登上央视315晚会的黑客团队。


蒙面侠”再登315晚会 曝光手机充电桩风险


在此前的2015年315晚会上,杨卿以“蒙面侠”形象示人,现场搭建钓鱼Wi-Fi环境,向全国观众展示连接公共WIFI的巨大危险。作为360无线电安全部负责人,杨卿再次登上今年的315晚会,这次他揭掉面具,向人们展示手机充电桩能够任意窃取照片、偷发短信,甚至盗刷消费,他也成为唯一两次登上315晚会的信息安全科普专家。

 

在360无线电安全研究部,到处可见各种无线分析设备和智能硬件,登上央视315晚会的充电桩就藏身中间。研究人员发现有的公共充电桩对用户手机信息进行窃取及静默推送App,他们专门买来一台充电桩进行研究。

 

“之所以选择充电站作为风险演示对象是人们的安全意识普遍不高,认为只是充电而已,不会存在的安全隐患。”杨卿表示,充电桩被动过手脚后,用户只要点击了“同意”或者“信任”,手机里的照片、短信、通讯录等隐私信息就会源源不断流走,用户毫无知觉。杨卿提醒市民,在外充电,最好自带充电器和数据线,选择墙壁插座进行充电。

  

图:360安全专家两次登上315晚会提供技术支持


有漏洞的智能硬件太多了。”杨卿向记者演示部门的研究成果,具有NFC功能的银行卡存在漏洞,只要黑客从身边走过,姓名、卡号、商户交易纪录等等信息就都会被读取;GPS信号可被欺骗,甚至车在北京,GPS信号却“穿越”到了西藏。

 

无线安全研究部强大的安全攻防能力早就被央视“盯上”,今年,他们再次与315晚会结缘,成为安全支持团队。


 “人脸识别”也会脸盲,年轻团队主攻人工智能高地

 

随着刷脸登录、刷脸取款、刷脸开户成为现实,人脸识别已成为支付系统、银行类软件常用的身份识别手段,然而这种新兴认证方式的安全性却并非无懈可击。就在刚刚结束的央视315晚会上,主持人仅凭一张观众自拍照就上演了现实版“换脸术”,成功攻破人脸认证,令观众对安全有了再认识。

 

记者了解到,对此次晚会“变脸”黑科技提供独家技术支持的是360人工智能研究院,专家表示,必须解决安全问题,否则人工智能将变成空中楼阁。

 

“可以说,人工智能是当前最热的领域之一,但是带来的安全问题没有得到足够重视。”360人工智能研究院院长颜水成表示,对于人脸识别,虽然基于深度学习的人脸比对精确度很高,但是对活体认证的努力还不够,需要将人脸与声纹、指纹、虹膜以及其他的生物认证信号相融合,交叉验证,提高安全门槛,防止人工智能“快跑”带来的安全隐患。

                   

图:315晚会 360人工智能研究院专家演示人脸识别安全风险


安全做基因  人工智能支持“泛安全”


360人工智能研究院成立后,对“泛安全”的支持更是无处不在,360 的人脸分析系统已经被应用到 360小水滴、手机、儿童手表上,取得了较好的商业效果,360小水滴还被称为“看店神器”,陌生人的一举一动都被记录在案,发送到“主人”手机;儿童手表通过语音等人工智能给孩子和家长带来安全感。

 

“只有将安全的基石夯实了,人工智能才能有质的飞跃,否则就是空中楼阁。”颜水成介绍,人工智能与360强大的互联网安全攻防能力结合,在提供更高效的人工智能模块、降低安全产品能耗方面起到巨大作用。

 

记者了解到,成立人工智能研究院被业界视为360最重要战略布局之一。360董事长周鸿祎曾经多次在公开场合表示:“人工智能技术无疑就是下一轮技术革命的焦点,假如未来的某一天,我们在这方面有了突破,那么新的商业模式也将涌现出来。”


高科技给我们带来了不少便利和新体验,但随之而来带来的安全隐患也不可小觑,不止“315”给大家带来警示,360也为降低大家的安全风险不遗余力。



回复关键字,看最经典的黑客传奇



回复010:原创 | 智者大潘

回复011:原创 | 360谭晓生的方法论

回复012:原创 | 龚蔚:我不是黑客教父

回复013:原创 | Ucloud之父季昕华

回复014:原创 | “苹果”是我干掉的,韩争光

回复015:原创 | 云舒,我为什么要离开阿里

回复016:原创 | TK,从妇科圣手到黑客教主

回复017:原创 | 乌云来了,我是方小顿

回复018:原创 | 破解了特斯拉的林伟

回复019:原创 | 刺风有道,吴翰清的云端飞扬

回复020:原创 | 铁马“冰河”,侠骨黄鑫



扫描二维码 关注更多精彩

新锐丨大咖丨视频丨白帽丨在看

回复关键词获得关于安在更多信息