考試一定要用2B鉛筆畫卡嗎? | 一探啾竟 第13集 | 啾啾鞋 #酷課雲
普林斯顿大学和伦敦大学学院的研究人员表示,他们可以使用任何合理的扫描仪从任何纸张上识别独特的信息,基本上就像是指纹。这项技术可以用来打击假冒或者追踪机密文件。研究人员关于这一发现的论文将于明年5月在加利福尼亚州奥克兰的一个IEEE(电气与电子工程师协会)安全会议上发表。
“我们找到了一种识别文件的方法,即使有没有额外的印刷品,“Alex Halderman说,他现在是普林斯顿大学的一员,密歇根大学的助理教授。 “这就像是每张纸上都印有一个看不见的序列号。”
[更多阅读:如何从Windows PC删除恶意软件]两张空白纸看起来可能完全相同,但如果您持有他们对光,你可以看到,实际上他们是纤维的独特混搭。研究人员表示,他们可以使用标准的1200 DPI(每英寸点数)扫描仪和他们编写的一些定制软件来测量这种独特的纹理。
通过将页面翻转90度并反复扫描,研究人员可以挖掘出纸张纹理的细微差别并创建一个独特的表面数字地图。普林斯顿大学的研究生威廉克拉克森说:“你扫描四次,然后软件能够从这四次扫描中找出文件的表面纹理。” “然后,它可以基本上提取文件的指纹。”
这不是第一次这些研究人员在不太可能的地方找到有趣的数据。包括Clarkson和Halderman在内的六位合着者中的四位帮助开发了所谓的冷启动攻击,该攻击展示了如何从计算机的内存中获取信息,即使它已被关闭。这项技术可以用来避开一些硬盘加密系统。研究人员说,使用保存完好的纸张时,他们的指纹接近100%准确。如果纸张被浸泡或标记出来,事情就会变得更加棘手,但利用纠错软件,制定明确的ID仍然很容易,Clarkson说。 “你必须对文件进行重大修改,使其变得无法识别。”
研究人员认为,他们的技术可用于识别假币,票据甚至包装容器。例如,像辉瑞这样的药品公司可以在运送时带上其标签的指纹,并且稍后可以由政府或公司代表验证该数据以发现假货。他们说,使用公共密钥加密技术,公司甚至可以创建“自我认证”软件包,可以通过特殊的扫描仪进行检查。
然而,更令人不安的是,该技术可用于追踪匿名调查或监控在纸质选票上进行的投票。选票追踪并不容易。有人必须在选举日之前扫描选票,然后有一种方法来跟踪这些选票的发出顺序。
投票跟踪是“对我们来说最麻烦的可能性,”已经完成的Halderman说。对计算机投票系统的安全性进行广泛的研究。这项工作也显示了纸质选票的一些新问题。 “有一些限制和需要我们可能没有意识到的预防措施,”他说,“
研究人员:Steam URL协议可能被滥用以利用游戏漏洞
攻击者可以诱骗玩家打开恶意的Steam:// URL利用游戏中的安全问题来执行恶意代码
研究人员:密码破解可能会影响数百万人
研究人员发现,计时攻击可能会登录到数百万用户使用的Web应用程序中。
研究人员:UPnP漏洞使数百万联网设备遭受远程攻击
数以千万计的网络设备,包括路由器,打印机,媒体服务器,网络摄像机,智能电视等等,因其实施UPnP(通用即插即用)协议标准时存在危险缺陷,可能会在互联网上受到攻击,Rapid7的安全研究人员周二在一份研究报告中称。由于UPnP(通用即插即用)协议标准的实施存在危险缺陷,数以百万计的网络设备(包括路由器,打印机,媒体服务器,IP摄像机,智能电视等)可能会通过互联网受到攻击, Rapid7周二在一份研究报告中称: