2015-07-24 13:28
我在 @知乎 回答了【摄像头的入侵是否可以绕过指示灯(如果有)?】:可以。几年前就有数篇论文分别讨论了不同软硬件环境下禁用摄像头指示灯的问题。 这是约翰霍·普金斯大学关于禁用苹果笔记本摄像头指示灯的论文: 🔗网页链接 🔗网页链接
2015-07-24 10:49
今天的“越狱 iOS 系统 Keychain 的导出/编辑/删除工具”和“一系列的浏览器 API 可以和硬件通信,包括蓝牙和 NFC”也比较有意思。
2015-07-23 23:07
🔗网页链接 “圆圈星座防伪技术(EURion constellation)……它们被添加在纸币的图景当中以帮助图形软件、打印机以及复印设备等检测出纸币。这种软件会阻止用户打印或复印这种被添加EURion constellation符号模式的图像,从而防止人们通过彩色复印机来伪造钞票。”
2015-07-23 17:59
去复印文件,偶然想起曾听说彩色复印机都能识别并拒绝复印钞票。试了一下,果然,输出了一张灰色页面。仔细看可以看到钞票的残影。估计为了效率,流程是并行的,一边转到硒鼓上,一边分析判断,如认为不该复印,再用一整页灰色覆盖硒鼓上的影像。而且识别能力很强,部分遮挡、背景干扰等都无效。
2015-07-23 21:04
回复@ss_Y_ss: 就是所谓 principle of Coordinated Vulnerability Disclosure,这个并无法律效力,所以叫君子协议。 //@ss_Y_ss:感兴趣和微软的君子协议
2015-07-23 13:42
虽然实验室的日常工作占用了比较多的时间,但我还是心有不甘,所以春节和五一假期集中突击了一下,再加上一些碎片时间,又拿到了几万美金的悬赏,现在总算不用跟人并列第一了,也超过了 ZDI 三人小队:🔗Acknowledgement 东西比较有趣,不过因为和微软有君子协议,所以今年不打算讲了,明年吧。
2015-07-23 17:59
去复印文件,偶然想起曾听说彩色复印机都能识别并拒绝复印钞票。试了一下,果然,输出了一张灰色页面。仔细看可以看到钞票的残影。估计为了效率,流程是并行的,一边转到硒鼓上,一边分析判断,如认为不该复印,再用一整页灰色覆盖硒鼓上的影像。而且识别能力很强,部分遮挡、背景干扰等都无效。