Сегодня 27 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Исследователи обманули систему аутентификации Windows Hello с помощью инфракрасного снимка

Система аутентификации Microsoft Windows Hello совместима с веб-камерами разных производителей, что делает её максимально простой в использовании. Однако такая универсальность может делать технологию менее защищённой перед злоумышленниками. В этом убедились специалисты из компании CyberArk, которым удалось обмануть Windows Hello с помощью изображения лица владельца компьютера.

 Изображение: Getty Images

Изображение: Getty Images

Windows Hello совместима с разными веб-камерами, которые оснащены RGB- или инфракрасным датчиком. В ходе исследования было обнаружено, что в процессе аутентификации система обрабатывает только инфракрасные кадры. Чтобы проверить это предположение, исследователи изготовили специальное USB-устройство, в которое загрузили инфракрасные фотографии владельца ноутбука и изображения в формате RGB с мультипликационным героем Губкой Бобом. После подключения система Windows Hello определила устройство как USB-камеру и компьютер был успешно разблокирован с помощью инфракрасной фотографии.

Стоит отметить, что взломать с помощью этой техники чей-то компьютер будет крайне затруднительно, поскольку для этого необходимо получить инфракрасную фотографию владельца устройства. Тем не менее, это всё ещё недостаток безопасности системы Windows Hello, который теоретически может использоваться злоумышленниками. Разработчики из Microsoft уже выпустили исправление ошибки, которую в компании называли «уязвимость обхода функции безопасности Hello». Microsoft также предлагает использовать функцию усиленной безопасности входа с Windows Hello, после активации которой данные о лице пользователя шифруются и хранятся в отдельной защищённой области.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
ИИ заявил, что яйца можно расплавить, а поиск Google стал распространять эту информацию 20 мин.
Сегодня Google отмечает 25-летний юбилей 24 мин.
В графике AMD, NVIDIA, Apple и других найдена уязвимость, которая позволяет одним сайтам похищать данные с других 25 мин.
Apple выпустила macOS Sonoma с виджетами рабочего стола, игровым режимом и другими нововведениями 3 ч.
Новая статья: Gamesblender № 641: Xbox / Unity / Cyberpunk 2077 2.0 / Final Fantasy VII Rebirth / Dragon’s Dogma 2 3 ч.
Horizon Forbidden West Complete Edition выйдет уже на следующей неделе — подтверждена версия для ПК 3 ч.
Создатели Warhammer 40,000: Rogue Trader поблагодарили Baldur’s Gate 3 и рассказали, как могут развиваться романы с компаньонами 4 ч.
VK вдвое увеличила свою сеть доставки контента — скорость загрузки в России выросла на 10–100 % 5 ч.
Система резервного копирования «Кибер Бэкап» 16 прошла сертификацию ФСТЭК России 5 ч.
Reddit начнёт платить авторам постов 5 ч.
Qualcomm принуждает производителей ноутбуков использовать с чипами Oryon именно её контроллеры питания 12 мин.
Apple Vision Pro выйдет вдвое меньшим тиражом, чем было запланировано — виноваты производственные трудности 18 мин.
Строительство фабрики чипов Intel в Германии споткнулось о кадровый голод и дорогую электроэнергию 2 ч.
Pegatron возобновила выпуск iPhone на фабрике в Индии, которая пострадала от пожара 2 ч.
Backblaze опубликовала статистику отказов SSD на середину 2023 года — они надёжнее HDD 2 ч.
LG передала данные в сети 6G на 500 метров в реальных условиях — это новый рекорд 3 ч.
Logitech представила складное геймерское кресло Playseat Challenge X для поклонников автосимуляторов 3 ч.
Швеция запретила Ericsson поставлять оборудование в Россию 3 ч.
Закончена самая долгая экспедиция на МКС в истории — два космонавта и астронавт вернулись на Землю после года в космосе 3 ч.
Германия завершила годовые морские испытания боевого лазера — он произвёл более сотни выстрелов 4 ч.