7

打满马赛克就安全?新技术已能够从像素化图像中还原文本信息

 2 years ago
source link: https://www.freebuf.com/news/322104.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

打满马赛克就安全?新技术已能够从像素化图像中还原文本信息 - FreeBuf网络安全行业门户 限时体验

编组备份 4

网页灯泡

主站
漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全
头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课
行业专区
政 府
CNCERT CNNVD
登录 注册
试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
打满马赛克就安全?新技术已能够从像素化图像中还原文本信息
打满马赛克就安全?新技术已能够从像素化图像中还原文本信息
Zicheng 2022-02-17 12:03:45 82899 5

如今的图像处理技术,不仅能够将一张高度像素化(也就是打了马赛克)的图像复原,甚至能从中提取文本。

本周,安全公司Bishop Fox 的首席研究员丹·佩特洛(Dan Petro)表示,他已从像素化的文本图像中清楚地恢复了其中的字母信息。

去年,Jumpsec Labs分享了一个公开挑战,希望有人能够复原下图中的文本信息。1645069520_620dc4d079d282d7602de.jpg!small

佩特洛在研究了各种像素化和去混淆技术后得出了一个解决方案,最终清晰再现了其中的文本内容,但应 Jumpsec 的要求,他只披露了其中的部分信息。

1645069540_620dc4e44e9e35f2764a2.jpg!small

虽然目前已存在一些用于增强人物或风景类像素化照片的技术,比如Google Brain,但还没有成熟的解决方案,能够真正完全准确地恢复像素化图像中的文本,同时消除多余的杂质像素。

1645069562_620dc4faad51dd73057d3.jpeg!smallGoogle Brain 从提供的像素化图像(左)中复原图像(中),
右列显示像素化之前的实际图像

由于佩特洛成功破解了Jumpsec的挑战,促使他与 Bishop Fox 一起在 GitHub 上发布了一个名为Unredacter的新开源工具,并将他的详细研究结果公布在Bishop Fox博客文章中。下面的测试运行显示 Unredacter 从给定的像素化输入正确地复原了原始文本。

1645069668_620dc5645ca3c8c8a35e4.gif!small

虽然佩特洛表示,目前这些技术在实际运用场景中也没有想象中的好,还存在许多不足,但也给以像素化方式处理敏感信息这一行为敲响了警钟。他认为,使用诸如黑条直接覆盖掉敏感信息的方式要比通过像素化或者模糊化处理安全许多。

此外,研究人员也认为,在编辑文本时,应将其作为图像来编辑,而不是使用简单的HTML/CSS样式来掩盖。例如,使用与文本主体本身相同的背景颜色掩盖的文本,在高亮显示时可以很容易地显示出来。

参考来源:https://www.bleepingcomputer.com/news/security/researcher-reverses-redaction-extracts-words-from-pixelated-image/

本文作者:Zicheng, 转载请注明来自FreeBuf.COM


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK