文章总结: 郑州大学黄勇课题组研发的FaceTell系统被USENIXSecurity2026录用。该研究利用人脸反射作为侧信道,在视频会议中窃取屏幕内容。实验表明该系统在多环境下对28款应用的窃听准确率达99.32%,证实了视频会议存在新型安全风险,并提出了缓解攻击的防御措施。 综合评分: 92 文章分类: 漏洞分析,渗透测试,安全大事件
郑州大学网络空间安全学院黄勇课题组科研成果USENIX Security 2026录用
信息网络安全杂志
2026年2月11日 17:02 上海
近日,郑州大学网络空间安全学院在视频内容安全、侧信道分析等研究方面取得重要进展,黄勇老师课题组科研成果《Turn Your Face Into An Attack Surface: Screen Attack Using Facial Reflections in Video Conferencing》,被信息安全领域国际顶级会议USENIX Security 2026(The 35th USENIX Security Symposium)录用。
在视频会议中,人脸作为主要的视觉焦点,发挥着增强视觉沟通和情感连接的多重作用。然而,本文提出,人脸也是一个潜在的侧信道(Side Channel),它可能通过在线视频流无意中泄露参会者的屏幕活动信息。为证明此点,本文开展了可行性研究。研究表明,在环境光和显示屏发射光的共同照射下,人脸能够反射不同屏幕内容所引起的光学变化。
基于此,本文提出了FaceTell,一种新颖的侧信道攻击系统(Side-Channel Attack System)。该系统能够在视频会议期间,从普遍存在但极其细微的面部反射中窃取细粒度的应用程序活动信息。在一个真实世界的测试平台上实现了 FaceTell,该平台包含三个不同品牌的笔记本电脑和四个主流视频会议平台。随后,在 13 个独特的室内环境中,对来自 24 位人类受试者的数据进行了 FaceTell 评估。基于超过 12 小时的视频数据,FaceTell 在窃听 28 个流行应用程序活动方面实现了 99.32% 的高准确率,并且能有效抵抗多种实际环境干扰因素。最后,本文提出了潜在的防御措施以缓解这种新型攻击。
据悉,本届USENIX Security将于2026年8月12至14日在美国马里兰州,巴尔的摩召开。USENIX Security于1990年首次举办,已有三十多年历史,与IEEE S&P、ACM CCS、NDSS并称为信息安全领域国际四大顶级学术会议,也是中国计算机学会(CCF)推荐的A类会议,被录用的稿件反映了网络安全领域国际最前沿的研究水平。
来源:郑州大学网络空间安全学院
推荐阅读
论文从被拒到被接收、引用量猛涨!西安交通大学、中国科学技术大学、南京理工大学青年学者谈论文代码公开的利与弊
AI查重系统频“误判”,学生何时能自证清白?中山大学、东南大学网安学者揭露检测系统技术困局与出路
用AI“写”论文算作弊吗?中山大学、东南大学、兰州大学网安学院导师拆解“真创新”
网安领域论文审稿逻辑拆解与录用突围、质量提升全攻略:武汉大学、上海交通大学、华中科技大学、深圳大学顶会审稿及高录取专家系统打造
信息网络安全
《信息网络安全》创刊于2001年,是由公安部主管,公安部第三研究所、中国计算机学会主办,面向国内外公开发行的国内首批信息安全类期刊之一,于2015年成为中国科技核心期刊,2017年成为中国科学引文数据库来源期刊,2018年成为中文核心期刊,2022年入选CCF计算领域高质量科技期刊分级目录。
中文核心期刊
中国科技核心期刊
中国科学引文数据库来源期刊
CCF计算领域高质量科技期刊
我们在不断努力和完善中,期待您的关注和支持!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:信息网络安全杂志 《郑州大学网络空间安全学院黄勇课题组科研成果USENIX Security 2026录用》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论