Как стать автором
Обновить

Исследователь создал изображение, которое при умном ресайзе превращается в другое

Время на прочтение1 мин
Количество просмотров13K
image

Исследователь безопасности рассказал о том, как работают так называемые «атаки масштабирования изображений». Он смог скрыть в одной картинке совершенно иное изображение, которое проявляется при изменении размера исходника.

Суть самой атаки заключается в том, что злоумышленник создает вредоносное входное изображение и скрывает его внутри другой картинки. Когда она загружается на сервер, то размер изображения меняется, и сервер принимает решения уже на основе скрытой целевой картинки.

Исследователь использовал два изображения. Слева находится исходник, а справа —модифицированная картинка.

image

При ближайшем рассмотрении на втором изображении видны точки, но в уменьшенном варианте их невозможно заметить.

Когда модифицированное изображение загружается и изменяется с помощью OpenCV с настройками по умолчанию, оно превращается в совершенно иную картинку.

Исследователь задействовал Husky AI. Данный алгоритм использует OpenCV.

Он разместил код на Github. Для запуска использовался Google Colab.
См. также:

Теги:
Хабы:
Всего голосов 28: ↑19 и ↓9+19
Комментарии11

Другие новости

Истории

Работа

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн