当前位置: 首页 > 科技赋能

支付宝AR红包被破解,安全技术如何升级?

时间:2024-05-22 10:21:04 科技赋能

在社交领域数次失败的支付宝,终于在AR红包上出现了翻身迹象。

然而,12月24日,网上流传两种破解支付宝AR红包的方法,“深深伤害”了支付宝的社交野心:一是使用有群众基础的PS,二是使用深度学习方法。

前者声称破解概率非常高,而后者则声称破解率几乎为%。

支付宝童鞋也不担心加班,很快在微博上回应,称他们已经升级了AR红包的技术。

通过直接扫描线索图片获得红包的概率进一步降低到百万分之一,通过“PS”软件抢红包的概率也大大降低。

但进行了哪些技术升级呢?小编至今还没有找到这个关键问题的答案。

近日,腾讯QQ旗下微信公众号也宣布将于2020年1月推出LBS+AR红包,加入这场AR红包大战。

QQ会有防破解措施吗?带着强烈好奇心的小编立即联系了腾讯。

腾讯手机管家安全专家杨奇波这样回应:普通大众在生成AR红包时,应尽量选择较为复杂的场景,以增加被破解的难度,避免被陌生人黑客攻击。

利用PS等技术进行简单破解等;不要随意下载安装破解AR红包的手机程序,否则可能会误入病毒陷阱;另外,随着年末临近,不少伪装成抢红包插件的病毒软件盛行,用户在安装时要特别小心。

、下载软件时,尽量选择官方版本或者从安全的电子市场下载。

安装专业的手机安全软件,可以检测并查杀各种有问题的红包插件病毒。

腾讯方面也表示:“这个红包插件的加密过程还是需要提供红包服务的厂商加强算法,提高破解难度,外人帮不了什么忙。

”小编并没有放弃,随后与博云视觉CEO陈杰联系,他领导的北大团队研发的图像识别技术,目前已经应用于百度、微信的图像搜索和图像识别场景。

他在“寻象”方面有着丰富的经验。

小编提出了几个想法,并与陈杰一一沟通,希望找到一种有效的方法来反破解支付宝的AR红包,但他也担心支付宝。

1、藏红包的人拍照时,系统会自动添加人眼无法识别,但机器可以识别的水印,这样可以增加被破解的难度吧?就像上次“月饼”事件一样,不是传闻泄露的截图带有水印吗?陈杰:这种图像对比存在一定的误报率。

如果加了水印,人眼就看不到了,但AR红包也可能识别不了。

2、线索图可以弄得无法识别吗?这样PS的方法就行不通了。

陈杰:理论上是可以的。

例如,可以只显示图片的一半,或者可以只显示图片的一部分,而对其他部分进行编码。

因为人有想象力,找到的机会就比较高。

(隔壁编辑同事抱怨:只给半张图或者部分图?像我这样没有想象力的人不是找不到吗?!我还能玩得开心吗?) 3.你曾经说过在采访中,用户提交搜索查询图像,系统会自动提取图像上的特征点,然后将特征点与数据库中的图像特征进行比较。

两幅图像的匹配特征点越多,系统就会认为两幅图像最相似。

结果,用户将获得按相似度排序的搜索结果列表。

一般来说,如果两张图片有10个匹配特征点,我们就可以认为它们是相似图片。

那么这次是否需要增加到20个特征点呢?陈杰:其实最简单的办法就是修改阈值,提高篡改阈值,增加需要匹配的点,让匹配更加“严格”。

当然,误报的概率可能会更高,但确实可以尝试20 -30个匹配特征点,找到误报和防破解之间的平衡点。

陈杰也提出了类似支付宝微博回应的建议,希望发红包的童鞋尽量拍复杂一些的图片,这样被陌生人破解并抢走红包的机会就会减少。

会大大减少。

例如,你原本想给女朋友送个人民币红包表达爱意,结果却在白墙上拍了一张凉茶罐的照片作为线索图。

陌生人很容易破译或复制这张图片,而且结局也不会是丢红包。

很简单。

最后,从支付宝含糊其辞的“技术升级”来看,小编不负责任的个人猜测是可能应用了第三种方法。

当然,正如回复中提到的,技术升级后破解线索图的概率只有千分之几。

如果有这个时间,还不如去工作赚钱,早日达到人生巅峰。