<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          密碼打馬賽克已經(jīng)不安全了!這款開源的去“馬賽克“工具一秒還原

          共 1630字,需瀏覽 4分鐘

           ·

          2021-06-02 21:14

          來(lái)自:開源最前線(ID:OpenSourceTop) 

          鏈接:https://www.linkedin.com/pulse/recovering-passwords-from-pixelized-screenshots-sipke-mellema/

          https://medium.com/syncedreview/depix-ai-recovers-pixelized-passwords-earns-10k-github-stars-d752915fac72

          如果你認(rèn)為將密碼或其他私密文本數(shù)據(jù)像素化就能保護(hù)它們不被窺見,那你真是太天真了,你的信息并沒(méi)有你想象的那么安全。像素化(也稱為馬賽克)是一種常用的手段,可以大幅降低圖像敏感區(qū)域的分辨率來(lái)隱藏信息。



          近年來(lái)馬賽克這項(xiàng)技術(shù)被廣泛使用,但它的好日子已經(jīng)不多了,最近一個(gè)新型的人工智能工具“Depix”橫空出世,短短時(shí)間就在Github上標(biāo)星15.5K(Github地址:https://github.com/beurtschipper/


          Depix的開發(fā)人員Sipke Mellema是一個(gè)信息安全顧問(wèn),他表示:“我見過(guò)一些公司把內(nèi)部文件中的密碼像素化,沒(méi)有工具可以從這些圖像中恢復(fù)密碼,于是我創(chuàng)建了一個(gè)。”該工具適用于使用線性方框?yàn)V波器(linear box filter)創(chuàng)建的像素化圖像。



          Depix的使用


          要準(zhǔn)備一個(gè)用于Depix處理的像素化文本序列,首先以單個(gè)矩形格式從截圖圖像中剪切相關(guān)的像素化塊,然后將帶有預(yù)期字符的De Bruijn序列粘貼到具有相同字體(文本大小、字體、顏色等)編輯器中。接下來(lái),對(duì)序列進(jìn)行截圖,最好使用之前的序列截圖,盡可能使用和像素化圖像相同的截圖工具。


          最后,簡(jiǎn)單地運(yùn)行 python depix.py -p [pixelated rectangle image] -s [search sequence image] -o output.png


          恢復(fù)之后的效果和原圖的對(duì)比結(jié)果:



          但是,項(xiàng)目作者沒(méi)有選擇創(chuàng)建潛在字體的查找表,只是簡(jiǎn)單使用待處理字符的德布魯因序列,將其粘貼到相同的編輯器中,然后截圖。該截圖可以用作相似 block 的查找圖像,例如:



          德布魯因序列包括待處理字符的所有雙字符組合。在以下測(cè)試圖像中,Depix算法無(wú)法找到(o)的一部分。這是因?yàn)樵谒阉鲌D像中,搜索block還包含下一個(gè)字母(「d」)的一部分,但在原始圖像中這里有個(gè)空格。



          不過(guò)對(duì)于大多數(shù)像素化的圖像,Depix都可以找個(gè)單個(gè)的匹配結(jié)果,它假定這些都是正確的。然后將周圍的多個(gè)匹配塊匹配,然后再與馬賽克圖像相同的幾何距離進(jìn)行比較。這些匹配也被認(rèn)為是正確的。


          當(dāng)正確的塊沒(méi)有更多的幾何匹配后,它將直接輸出所有正確的塊。對(duì)于多匹配塊,它輸出所有匹配的平均值。它的輸出還遠(yuǎn)遠(yuǎn)不夠完美,但它的性能相當(dāng)好。下圖顯示了一個(gè)帶有隨機(jī)字符的測(cè)試圖像,大多數(shù)字符都可以正確破解出來(lái)。



          Sipke Mellema還表示Depix技術(shù)類似于哈希破解,利用ECB的使用和已知明文攻擊的使用。他建議人們對(duì)于敏感數(shù)據(jù)還是盡量不要用Depix。



          往期推薦

          身家破億!86版西游記“紅孩兒”拒絕出道成學(xué)霸,已是中科院博士,名下52家公司


          帶爸媽去上海東方明珠旋轉(zhuǎn)餐廳體驗(yàn)了一把


          華為內(nèi)部論壇熱帖:卷不動(dòng)了!!!



           

          直面Java第360期:如何使用樂(lè)觀鎖提升高并發(fā)的吞吐率并且不會(huì)超

          深入并發(fā)第015期:多線程代碼如何Debug?


          如果你喜歡本文,
          請(qǐng)長(zhǎng)按二維碼,關(guān)注 Hollis.
          轉(zhuǎn)發(fā)至朋友圈,是對(duì)我最大的支持。

          點(diǎn)個(gè) 在看 
          喜歡是一種感覺
          在看是一種支持
          ↘↘↘
          瀏覽 69
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  无码成人精品久久影院三级 | 韩国无码毛片 | 九一一三级片 | 国产精品﹣色哟哟入口 | 成人av久 |