2016-02-26 17:27
人眼有视觉暂留效应,摄像头一样有视觉暂留效应。所以把一个二维码切成上下两部分,然后让两部分快速切换显示,也可以扫码成功。而即使把这个 GIF 文件的每一帧都抽出来检查,也仍然识别不出其中包含了二维码。
2016-02-25 19:59
微博 APP 触屏操作一不小心就会误点赞,这个设计很危险。去年,一个泰国小伙子,在 Facebook 上给一张 PS 过的泰国国王照片点了个赞,就被抓了,据说最多可判 32 年。
2016-02-25 13:54
MouseJack 在原理上并不新鲜。我 2006 年写《来自空中的威胁》🔗网页链接 时,看了一些非蓝牙无线键鼠,基本都没考虑安全,就拿一个字节做 XOR,还是为防多个设备串信号。后来 Blackhat 有人专门谈了这个问题:🔗网页链接。但 MouseJack 一下子把攻击门槛降到几十元,就完全不同了。