查看原文
其他

注意!这串字符让 iPhone 秒死机;破解AI伪造人脸准确率98.9%;美国空军举办黑客大赛

LYA 看雪学院 2021-03-07

近日,抖音悄然上线视频通话的功能,用户只需要点击聊天页面的“+”号,就能找到视频通话的入口,视频通话包含美颜功能,并且仅支持熟人社交,这也意味着抖音在向即时通讯方向发展。你对抖音发力社交领域怎么看?



1

iOS新bug? 这串字符信息让iPhone秒死机


视频来源:见水印

每隔一段时间,iOS 中就会出现一种奇怪的 Bug,那就是某一串文字会导致 iPhone 或 iPad 死机。本周,又有一则这样的文字串被发现,而苹果公司的修复措施还未公开。


这一串文字包括意大利国旗的 emoji 和信德语(Sindhi)中的字符(可点击阅读原文下载)。当 iPhone、iPad、Mac 或 Apple Watch 收到这个文本字符串的通知时,设备会死机,有时甚至完全停止响应触摸输入。最新测试表明,仅保留里面的信德语字符也能让设备崩溃死机。


关于这个文本字符串的详细来源,目前尚不清楚,最初的来源似乎是一个 Telegram 小组。不过现在它在 Twitter 和其他社交媒体平台上已经开始病毒式传播了,理论上可以通过任何应用程序传播,所以值得警惕。


这几年来,这类BUG在不同时期都有出现。早在 2015 年,"有效电量 "的短信字符串就曾爆出过,当你向另一个 iPhone 用户发送该字符串时,会导致他们的 Messages 应用甚至是整个 iOS 系统崩溃。


值得注意的是,文本字符串 BUG 几乎完全不在终端用户的控制范围内。这也意味着,有人可以通过发送这些字符串,立即让你的 iPhone、iPad、Mac 或 Apple Watch 崩溃。


在最新的 iOS 13.4.5 测试版中,这个问题似乎已经得到了修复,但该更新还没有对所有人开放。


在苹果发布软件更新来解决这个问题之前,一个临时的解决办法是禁用设备上的通知。如果你收到了该文本字符串消息并且手机死机,只能尝试硬重启这一办法。(参考来源:IT之家)

LYA:你永远都想不到用户会发一些什么奇葩字符。



2

泰尔实验室破解AI伪造人脸:准确率98.9%



GauGAN生成的假脸(图片来源:NVIDIA)

人工智能发展到当下阶段,人们有了更多对于伦理和安全的思考。


Deepfake 是一种以人工智能为基础的人物图像合成技术,主要使用“ 生成对抗性网络 ”(GAN)的机器学习技术将现有图像或视频叠加到源图像或视频上,达到以假乱真的显示效果。


由于这一功能,Deepfake 凭借惊人的发展速度和逼真的换脸效果被用来制作虚假的名人色情视频或者政治假新闻以及恶作剧等,侵犯隐私和声誉、影响政局和国家安全(2018 年,由 Deepfake 合成的某国总统的新年致辞视频曾引起兵变),同时对行业和社会构成重大挑战。


这一技术正引起越来越多行业的反击。


2020 年初,Facebook 表示将删除平台上的 Deepfake视频,并投入了 1000 万美元发起“ Deepfake 检测挑战赛”,此外 Facebook 正与微软联合多所知名大学研究检测 Deepfake 的方法。

在我国,中国信息通信研究院泰尔终端实验室近日发布了专门应对 Deepfake 等技术的“ AI 伪造人脸鉴别平台”。

该技术基于单帧和多帧的方法,利用人脸生物特征、抖动精度等特性,结合多轮训练模型、测试集技术,能够识别图像、视频文件的异常,进而辨别真伪。

经过多轮测试验证,该平台对图片和视频真伪鉴别准确率达到了 98.9%,可为互联网内容运营商、消费者提供真假鉴别服务,也可以协助政府、行业监管机构,开展AI换脸技术取证与鉴定。

LYA:技术改变生活,好坏都有,而人类一直在好坏之间拉锯,让技术向善。



3

美国空军举办黑客大赛



美国每年都会出资举办黑客大赛,让世界各地的黑客,对美国的网络软件、武器设备、或者一起重要的程序进行攻击,在此过程中发现漏洞来提升网络安全。


在去年的 DEF CON 黑客大会上,美国空军拿出 F-15 喷气式战斗机的数据系统,让黑客进行分析并寻找漏洞。


短短 2 天时间,就有 7 名黑客成功入侵了美军 F-15 战机的关键飞行支持系统,获得关键控制权,而这些漏洞如果在现实中被利用,将会造成飞机数据系统瘫痪,造成巨大灾难。


而在今年,美国军方代表威尔·罗珀信守去年的承诺,在 DEF CON 展会上带来一颗轨道卫星,让黑客进行分析和攻击。


这是一颗带有摄像头并且镜头朝向地球的卫星,在这次入侵中,黑客需要做的是获得卫星的控制权,让卫星的镜头朝向月球。 


卫星数量的指数级增长,带来新的挑战。在 CIS2019 网络安全创新大会上 360 的研究人员揭示了卫星通信面临的数据“裸奔”、易被干扰、通信链路资源易被窃取等隐患。


虽然卫星在远离地球的万里之外,看起来无懈可击,但实际上存在一定风险,包括卫星撞击、让卫星失明、损坏部件窃取关键信息、干扰卫星链路等都可能存在。


此外,威尔·罗珀认为地面站以及地球和天空之间的通信链路也同样脆弱,美军的目标不仅是修复现有的 Bug,还包括加固其供应链以防止攻击。此外,美国军方与国防部数字服务处合作,推出太空安全计划“ Hack-a-Sat ”(黑掉卫星)项目,邀请黑客和研究人员加入,来寻找漏洞。

LYA:卫星网络的威胁并非小事,美国这种借助黑客的力量强化安全也是一种方法。


推荐文章++++

一个违规操作损失800万;美版健康码暴露数字鸿沟;字节跳动上线头条百科

iPhone 7成功刷入Linux系统;Win10最新补丁导致蓝屏;风扇振动和手机可窃取PC数据

* 数字人民币进入内测阶段;蠕虫病毒正在扩散挖矿;山东一医院6685名患者信息泄露

* Pandownload开发者被捕;微软修复3个0day漏洞;福特、大众被曝网络安全漏洞

* 《和平精英》3月全球游戏收入第一;QQ推出小世界功能;“中国天眼”数据中心将落地





公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com


“阅读原文”一起来充电吧!

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存