Ссылка: обман рентгеновских сканеров
В Wired опубликована заметка о том, что в рентгеновских сканерах, которые используют для досмотра багажа в штатовских аэропортах, есть функция по удалённому изменению изображения, выводимого сканером. Функция активируется с рабочего места “супервайзера” (старший смены), а предназначена для того, чтобы оператор мог тренироваться – предполагается, что показываются изображения разных запрещённых предметов (оружия, например), выбранные из отдельной библиотеки. Эти тренировочные изображения просто накладываются на изображение реальное. И вот данную функцию можно обратить, показав вместо изображения запрещённого предмета что-то нейтральное (типа предмета одежды). Что и представляет собой потенциальную уязвимость в системе.
Адрес записки: https://dxdt.ru/2014/02/11/6628/
Похожие записки:
- Симметричные ключи, аутентификация и стойкость в TLS
- Продолжение сегментации: Docker Hub
- Вывод полей ECH на tls13.1d.pw
- SPF и домен Microsoft hotmail.com
- TLS для DevOps
- Открытые "исходники" и "бинарный" код с точки зрения ИБ
- Ключи X25519 для гибрида с Kyber в Firefox
- Новые атаки на SHA-256 (SHA-2): технические пояснения
- Новые корневые сертификаты на audit.statdom.ru
- DNSSEC и DoS-атаки
- Десятилетие DNSSEC в российских доменах
1 комментарий от читателей
1 <t> // 12th February 2014, 17:00 // Читатель MIl написал:
Думается что так и делают для “своих” из ЦРУ, АНБ и тп