您现在的位置是:IT资讯 >>正文
超远距离二维码伪造替换攻击
IT资讯7人已围观
简介近日,日本东海大学的研究人员开发出一种远程篡改和替换二维码的攻击技术,能从最远100米的距离使用不可见光激光照射二维码,将其替换为伪造的二维码。这种攻击可以在任意时间点对二维码进行照射,实现实时动态攻 ...
近日 ,超远日本东海大学的距离研究人员开发出一种远程篡改和替换二维码的攻击技术,能从最远100米的维码伪造距离使用不可见光激光照射二维码 ,将其替换为伪造的替换二维码。这种攻击可以在任意时间点对二维码进行照射,攻击实现实时动态攻击。超远非常隐蔽几乎无法防范!
研究者在论文中透露 ,距离已经成功完成了在五米距离外利用激光照射对二维码进行远距离伪装操作的维码伪造概念验证演示实验。源码下载在2023年3月举行的替换ICSS研究小组上 ,研究者还曾提出了一种动态伪装二维码 ,攻击可以利用不可见激光照射随时引导用户前往恶意网站。超远

在论文中,距离研究者强调攻击距离对评估二维码远程攻击威胁级的维码伪造重要性(越远威胁越大),并表示将研究如何增加激光照射距离 ,替换并使用专门配置的攻击设备进行演示实验 ,以证明在100米的距离上利用激光照射伪装二维码的建站模板可行性(下图)研究者甚至还计划进行更长距离(如1公里)的实验 ,这对激光精度有着更高要求 。

此外 ,研究者还将思考如何防范利用激光照射的远程二维码攻击活动 。
不同距离的实验结果:在10-40米的距离上 ,URL2(恶意网站)被成功读取。但在50米和100米的距离上,源码库URL1(正常网站)和URL2交替出现。
攻击原理:1 、不可见光激光照射:攻击者使用不可见光激光(如红外线或其他波长的激光)直接照射到二维码上。
2、修改二维码:利用激光照射改变二维码部分像素,从而改变二维码编码信息。这种改变对肉眼几乎不可见,但可以被扫描设备识别。
3、引导至恶意网站:修改后的二维码可将用户引导至攻击者指定的服务器租用恶意网站或其他目的地,而不是原本的合法网站。
攻击特点 :1 、隐蔽性 :由于使用不可见光激光 ,攻击对普通用户来说几乎不可察觉。即使二维码被修改 ,肉眼也难以分辨出任何变化。
2 、远距离操作:这种攻击可以从远距离(如100米甚至更远)进行 ,云计算增加了攻击隐蔽性和灵活性。
3、动态操作 :攻击者可以实施动态攻击,在任意时间点对二维码进行照射。
4、影响因素:空气波动可能对结果产生影响 。实验环境中的空调导致空气扰动 ,使激光位置发生2-3毫米变动 ,从而影响了实验结果 。
5 、难以防范:由于攻击的免费模板隐蔽性 ,普通用户和设备难以识别和防范这种攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/21e599973.html
相关文章
威胁狩猎行动失败的三大原因及建议
IT资讯随着网络攻击技术和方法不断升级换代,攻击者的攻击能力正在快速提高。为了应对日益严峻的网络安全挑战,现代企业需要将自身安全建设从被动防御转换到主动防御、反制等主动安全的方向上来,威胁狩猎技术应运而生。企 ...
【IT资讯】
阅读更多蓝宝石470超白金(探寻创新之美,470超白金的闪耀奇迹)
IT资讯蓝宝石470超白金是一种具有创新工艺的珠宝材料,其独特的色彩和闪耀效果使其成为当下珠宝市场的热门产品。本文将以蓝宝石470超白金为主题,从不同角度介绍其特点、制作工艺和应用领域,带您领略这一创意工艺品 ...
【IT资讯】
阅读更多Corei54590的性能及应用领域探析(解读第四代酷睿处理器的卓越表现与市场竞争力)
IT资讯Corei54590是英特尔第四代酷睿处理器系列中的一款产品,它以其出色的性能和广泛应用的能力在市场上备受推崇。本文将对Corei54590的性能进行深入分析,并探讨其在不同领域的应用。1.Corei ...
【IT资讯】
阅读更多