当前位置:首页 > 生活资讯 > 网文选读

聊天截图厚码也不安全,大神写了算法分分钟给你还原

网络4年前 (2022-02-25)网文选读2971

早上跟同事在微信闲谈,聊起了一位女同事最近的变化。

结果他反手就把文字打上马赛克,截图丢进了群里:

聊天截图厚码也不安全,大神写了算法分分钟给你还原  网文选读 第1张

还欠欠儿地补了一刀:

@XXX,他说你坏话了呦~

万万没想到,这位同事气势汹汹地走了过来,竟然直接点出了“秘密文字”的内容。

当时的我是这样的:

聊天截图厚码也不安全,大神写了算法分分钟给你还原  网文选读 第2张

见状,这位老师补充道:

都什么年代了,以为打马赛克我就认不出来了?分分钟还原好吧!

……

好奇如我,马上对这个技术展开了一番“调查”。

(PS:聊天原图在文末揭晓)

如何还原打了马赛克的文字?

还别说,国外一家公司的首席研究员Dan Petro(下文简称Dan),这两天就发布了这么一篇帖子。

他直接点出了重点:

打马赛克(像素化),是一种非常不好、不安全,而且会泄露敏感数据的方法。

为了验证他的说法,Dan亲自下场写了一个名为Unredacter 的工具。

然后现场演示了一下,这个工具是如何一点一点把打了马赛克的文字还原的:

聊天截图厚码也不安全,大神写了算法分分钟给你还原  网文选读 第3张

从上面的示例中,不难看出,即便原文打了厚厚的一层马赛克,在这个工具面前依旧像“裸奔”一样。

或许你会说,这玩意儿操作起来会很复杂吧?

不不不。

非常之简单,仅仅是2个步骤:

用npm install安装依赖项

用npm start来启动

聊天截图厚码也不安全,大神写了算法分分钟给你还原  网文选读 第4张

虽然在Dan之前,已经有类似的工具存在了,例如Depix。

但一个非常现实的问题就是,Depix还原的文字,从视觉效果上并不是很好:

聊天截图厚码也不安全,大神写了算法分分钟给你还原  网文选读 第5张

Depix还原出来的文字,有些地方的还是糊糊的。

因此,国外Jumpsec Lab的一位研究员指出了这个问题,并且还附上了一道比较有意思的挑战:

如果你破解了密码,请联系我们。

这样的挑战便引起了Dan极大的兴趣,这也就是他开发Unredacter的原因。

于是,在Unredacter的加持下,Dan顺利攻破了这项挑战:

聊天截图厚码也不安全,大神写了算法分分钟给你还原  网文选读 第6张

而后Dan联系上了这位研究员,在邮件的回复中,也证实了Dan的结果是正确的:

聊天截图厚码也不安全,大神写了算法分分钟给你还原  网文选读 第7张

不仅如此,Dan还介绍说,像类似用涂抹方式来打的马赛克,无论是在GiMP、Photoshop或者其它编辑器中,结果都是一样的。

因此,他的破解方法应当是具备一定的通用性。

当然,生活中我们或多或少都会有“打码”的需求,既然马赛克不安全,那有没有更好的方式呢?

Dan对此的答复是:

用黑色条来遮挡。

聊天截图厚码也不安全,大神写了算法分分钟给你还原  网文选读 第8张

还有还原打了马赛克的图片

其实“还原马赛克”这件事,AI界早就有所研究。

例如杜克大学提出的PLUSE便是其中之一,还登顶了CVPR。

但它修复的并不是文字,而是人像,例如:

聊天截图厚码也不安全,大神写了算法分分钟给你还原  网文选读 第9张

聊天截图厚码也不安全,大神写了算法分分钟给你还原  网文选读 第10张

从原理角度来看,它本质上是生成对抗网络 (GAN)。

PLUSE主要是根据模糊的马赛克像素,“画”出新的一张张不存在的人脸,再压缩回马赛克状态跟原图比一比,把相似的版本拿出来展示。

当然,这项技术也并非完美,也有翻车的时候。

例如网友就拿马里奥试了试,结果……

聊天截图厚码也不安全,大神写了算法分分钟给你还原  网文选读 第11张

Emmm……这“味道”,不一般。

One More Thing

最后,来揭晓一下开头故事的答案。

聊天截图厚码也不安全,大神写了算法分分钟给你还原  网文选读 第12张

着实是个惨痛的教训了……

聊天截图厚码也不安全,大神写了算法分分钟给你还原  网文选读 第13张

项目地址:

https://github.com/bishopfox/unredacter

参考链接:

[1]https://bishopfox.com/blog/unredacter-tool-never-pixelation

[2]https://labs.jumpsec.com/can-depix-deobfuscate-your-data/

[3]https://arxiv.org/abs/2003.03808

金磊 发自 凹非寺

量子位 | 公众号 QbitAI

本站唯一域名 wydclub.com。认准无忧岛网!认准wydclub.com

分享给朋友:

相关文章

游客春节出游景区被堵近5小时:以后不来了

游客春节出游景区被堵近5小时:以后不来了

2月16日是大年初一。下午5点半,记者途径西安市昆明池七夕公园景区,看到数千辆私家车堵在了路上。不仅通往景区路上的车辆动弹不得,就连景区内的停车场里也是车挨着车,游客们说,拥堵已经持续了近5个小时。大…

如何在一个领域内成为顶尖人才?

坚持是你能够掌握的最重要的技能。 在我16岁时,我的GCSE考试成绩非常糟糕,GCSE考试是英国每个孩子都必须参加的考试(类似于中国的中考)。我旷了很多课,几乎没怎么真正学习过,我数学得了D…

电子书阅读月卡VS共享单车月卡,共享时代——没有真正的赢家

电子书阅读月卡VS共享单车月卡,共享时代——没有真正的赢家

       随 着时代的发展,2017年火爆一时的共享经济到现在共享经济的萧条。     现在的共享单车行业竞争虽然激烈但大家都…

为应对特朗普批评,亚马逊扩充游说团队

亚马逊再次扩充自己在华盛顿的游说团队,以应对美国总统唐纳德•特朗普近来持续的抨击。根据英国《金融时报》的数据,亚马逊原本已经拥有科技公司里最大的游说团队,人数为 14 人,扩张之后,人员数量…

为什么越来越多城市爱办马拉松?

一个城市的马拉松往往是这个城市的一个节日,由于在城市的街道上奔跑,因此除了参赛选手和主办方外,还会与城市的方方面面产生联系。一个城市举办马拉松一般会从以下几个方面考虑:1、城市的宣传和展现。马拉松的赛…

制约华为影响力 澳大利亚揽下海底光缆项目

澳大利亚政府宣布,将承建连接本国与所罗门群岛的海底高速网络光缆。这意味着,澳大利亚正式拒绝了华为参与这一项目。华尔街日报指出,上述项目最初由亚洲开发银行资助,亚开行估计预算为7000万美元。后所罗门群…

千万别让自己,成为公司里可有可无的人

阿力最近碰上件烦心事:公司要裁员,他可能在其中。阿力就职于一家纸媒,受新媒体浪潮冲击,纸媒不得不转型。转型需要新媒体人才,习惯了一支笔一个采访本出行的阿力,开始担心还能不能继续混下去。经历过纸媒黄金期…

「不再作恶」:谷歌决定 2019 年后退出军事项目Project Maven

今天,谷歌云首席执行官 Diane Greene 在与员工的一次内部会议上宣布,谷歌决定于 2019 年后退出饱受争议的军事项目 Project Maven。Greene 告诉员工,公司内部的抵制是谷…

抖音“共享女友”一夜走红,网友:根本消费不起

抖音“共享女友”一夜走红,网友:根本消费不起

抖音现在很受欢迎,现在很火的就是抖音了,很多人呢都在玩抖音,在抖音上也是有很多好玩有趣的短视频,也可以在上面看到很多新鲜有趣的事情。在抖音中,也是出现了很多的网红,他们会在上面上传一些自己唱的歌,或者…

云南后妈疑虐杀8岁女童:镰刀砍头掐断脖子

“先用开水烫,然后用镰刀在头部砍了两刀……”云南昭通8岁女童刘瑾瑜在生前疑遭到后母的残暴虐杀,细节令人痛心。刘瑾瑜家住云南省昭通市盐津县庙坝镇麻柳村…

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。