科技| 有光有真相!閃爍燈光暗藏密碼 輕鬆揭發深偽影片

[星島綜合報道]有圖有真相?隨着生成式人工智能技術的進步,不要說圖片,即使看到影片,也未必能證明事情確實如畫面所示發生。不過,一種利用現場燈光變化為影片加上「浮水印」的驗證系統,或許帶來新希望。

目前已經存在透過拍攝用攝錄機,數位加上浮水印的系統,但這些系統只有在使用特別改裝的攝錄機時才有效。理想的做法,是讓任何人、使用任何攝錄器材拍攝時,都能自動為影片加入驗證技術。康奈爾大學的副教授 Abe Davis 帶領的團隊,就研發出這樣的系統,稱為「噪聲編碼照明」(Noise-Coded Illumination,簡稱 NCI)。

簡而言之,NCI 的做法是在照亮拍攝主體的一盞或多盞燈光中,加入經過編碼的閃爍。這種閃爍是亮度細微而快速的變化——一種影片中的「噪點」,但人眼難以察覺。

某些光源,例如室內環境燈光和電腦螢幕,可以直接編程發出這組秘密編碼。其他光源,如獨立的攝影燈,則可透過加裝「郵票大小」的晶片來控制。

無論是哪種情況,影片在一般觀眾眼中看起來都十分正常。然而,若使用握有密鑰的電腦進行影像分析,這組編碼會生成一段低解像度、附有時間戳記的影片版本。

只要影片在拍攝後沒有經過數位篡改,編碼生成的版本與原始版本在畫面上會一致(除了清晰度差異外)。但若影片曾被修改,編碼生成版本就會出現明顯的視覺不一致,例如畫面部分變黑,甚至完全失去可辨識影像。

此外,為了進一步提升安全性,照亮同一拍攝對象的不同燈光,也可以分別編程,生成各自獨立的 NCI 編碼。

「即使對手知道這項技術並設法破解編碼,他們的難度仍大增,」Davis 說,「因為他們不只要偽造一段燈光編碼影片,而是要分別偽造多段,且所有偽造版本彼此之間還必須完全吻合。」

圖片:Sreang Hok/Cornell University

T10

Twitter用戶注意 3月19日後賬戶可能會被黑客攻擊

【星島綜合報道】周六,Twitter用戶被提醒,該社交媒體應用程序將為在3月19日之前沒有訂閱Twitter Blue的用戶,關閉一項重要的安全功能。該平臺的新高級服務標價為每月8美元,並允許用戶為驗證付費。

一位網絡安全專家表示,這一舉措是改變數字賬戶保護方式的更大推動力的一部分。

科技和網絡安全專家柯塔克(Ritesh Kotak)周日接受採訪時說:「他們正在取消的是短信或基於文本的認證,指的是用戶通過短信收到的一次性代碼來訪問賬戶。真正提倡的是使用認證應用程序或安全密鑰。其他移動驗證程序通常比基於 SMS 的雙因素身份驗證更安全。」

他解釋說:「每次通過短信發送該代碼時,Twitter 實際上最終都會收費,Elon Musk 和 Twitter 聲稱這實際上涉及欺詐,Twitter 損失了大約 6000 萬美元。」

Kotak 提醒說道,「如果用戶重複使用密碼或出現漏洞,那麼就會出現問題,雙因素(身份驗證)的保護就不存在了,3 月 19 日之後,會有一些個人和賬戶遭到黑客攻擊。正確保護數字賬戶不僅僅是使用雙因素身份驗證功能,這可能已經使用戶面臨安全風險。」

科技行業內一直在大力推動摒棄基於文本的短信驗證,原因是存在漏洞,SIM卡交換就是其中之一,號碼可以被轉發。這不是百分之百的安全。這些認證應用程序和安全密鑰要安全得多。科技行業正在走向所謂的「無密碼世界」,在這個世界中,身份驗證器應用程序將取代記住大量密碼的需要。很多科技公司,包括微軟,一直在推動這樣一個事實,他們希望你使用身份驗證應用程序,而不是短信。這對他們來說很經濟。對用戶來說也更安全。

Kotak 補充說:「最好的安全措施是不要重復使用密碼。建議啟用谷歌認證器或微軟認證器等認證應用程序。就數字安全措施的未來轉變而言,這只是一個開始。」

V08

「123456」成最普遍被使用密碼 10個最常見密碼不足1秒被破解

【星島綜合報道】根據1項調查指出,「123456」是2020年最普遍被使用的密碼。

密碼管理軟件公司NordPass發表年度報告,表示不需要1秒鐘便被破解的密碼,仍然最受歡迎;NordPass分析了近2.757億個密碼後,發表這份報告。

報告指出,最受歡迎的密碼是「123456」,有250萬用戶正在使用中。

根據調查指出,10個最常用的密碼,可於不需1秒鐘內被破解;至於「123456」的密碼,遭破解的次數更已高達2,350萬次。

NordPass與1間專門從事數據泄露研究的公司合作調查,最終發現有大約1.528億個賬戶密碼十分容易被破解,少於1.229億個賬戶密碼被認為是「獨一無二」。

報告指出,超過37.16萬個賬戶是使用「Picture1」為密碼;使用「password」為密碼的有36.04萬個賬戶;至於最容易被破解的前20個密碼中,亦包括「”qwerty」、「1234」、「iloveyou」及「password1」。

最常用的密碼,亦包括「aaron431」、「zxcvbnm」及「x4ivygA51F」;其中,「Ashley」是最常見於以名稱的密碼之一,有超過5.2萬個用戶使用中。

雖然有不少密碼可於不足1秒內被破解,但亦有密碼要3年時間才被破解,這密碼是「jobandtalent」。

NordPass網絡安全專家Chad Hammond建議,若果使用的密碼是最易被破解的前200個之內,便需要作出更改。

但密碼專家表示,2020年初至今,最常見的200個密碼中,只有78個是新密碼。

Hammond建議,加強密碼方面,可使用複雜、長而唯一的密碼;將密碼儲存在密碼管理器中;盡可能使用2個身份驗證;刪除不使用的舊賬戶;定期檢查活躍賬戶是否存在可疑活動。

(網上圖片) T02

全球2320萬個網絡帳戶 密碼都使用「123456」

根據一項數據顯示,全球有2,320萬個網絡用戶使用「123456」為網上帳戶密碼,完全忽略網絡安全專家的警告;數據亦顯示,使用「password」為帳戶密碼的人數亦十分多。

英國政府網絡安全中心(NCSC)的數據顯示,即使每年都提出網上密碼危機的警告,但全球有2,320萬用戶使用「123456」為網上帳戶密碼。

NCSC表示,另一令人感到震驚的是,有770萬用戶選擇更長,但同樣不安全的「123456789」為帳戶密碼,而380萬用戶則選擇「qwerty」為密碼。

NCSC進行的英國網絡調查報告指出,由於缺乏安全知識,估計有42%英國人會因為網絡詐騙行為而遭到損失。

NCSC技術總監Ian Levy表示,網絡安全可能讓很多人感到畏懼,但NCSC已經發布不少容易適用的建議,令網民不易受到攻擊。

報告指出,除了「123456」之外,「Password」及「1111111」的密碼亦十分易被攻擊。

報告建議,用戶常犯的錯誤,是堅持使用常用的簡單密碼,故網民應該結合3個隨機,但令人難忘的單詞來組成密碼。

專家認為,使用8至10個大寫及小寫字母,再加上數字混合組成的密碼最安全,但選擇添加到密碼中的數字,須確保不要使用任何易於識別的內容,例如地址或出生日期。

(圖片:CTV) T02