Сегодня 20 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → windows hello

Распознавание лиц Windows Hello перестало работать в темноте

Функция разблокировки компьютера по лицу пользователя в Windows Hello больше не работает в темных помещениях, и это не ошибка, а результат исправления очередной уязвимости безопасности. Microsoft без дополнительных извещений внесла изменения в работу ключевых функций Windows Hello, чтобы устранить уязвимость с подменой лица.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Ещё в апреле некоторые пользователи Surface Laptop заметили, что они больше не могут использовать своё лицо для аутентификации в тёмных помещениях. «После установки этого или более позднего обновления Windows для повышения безопасности распознавание лиц Windows Hello требует цветных камер, чтобы распознать лицо при входе в систему», — сказано в примечаниях к апрельскому обновлению Windows. Дело в том, что Windows Hello использует комбинацию цветной камеры и ИК-датчиков, а в условиях плохого освещения цветной видеопоток становится слишком зашумлённым.

Уязвимость безопасности, обнаруженная Наньянским технологическим университетом, была оценена Microsoft как «важная». На сегодняшний день нет данных о её возможном использовании злоумышленниками. Microsoft оценивает вероятность применения киберпреступниками этой уязвимости на локальном устройстве как невысокую.

Пользователь может заставить Windows Hello работать в темной комнате, если отключит веб-камеру в диспетчере устройств Windows 11, но тогда её нельзя будет использовать в каких-либо приложениях или при видеозвонках. Этот обходной путь подходит только тем, кто использует камеру исключительно для разблокировки устройства, но число таких людей вряд ли велико.

Microsoft не указала возможные сроки исправления работы Windows Hello.

Уязвимость в Windows Hello позволяет хакерам обходить биометрическую защиту на бизнес-ПК

В системе проверки подлинности Windows Hello для бизнеса (Windows Hello for Business, WHfB) была выявлена уязвимость, позволяющая злоумышленникам обходить биометрическую защиту компьютеров и ноутбуков. WHfB оказалась подвержена атакам при помощи метода понижения уровня защиты, несмотря на использование криптографических ключей, сообщает портал Dark Reading.

 Источник изображения: Microsoft

Источник изображения: Microsoft

WHfB — это функция, доступная в коммерческих и корпоративных версиях Windows 10 с 2016 года. Она использует криптографические ключи, хранящиеся в Trusted Platform Module (TPM) компьютера, и активируется с помощью биометрической или PIN-аутентификации. Предполагалось, что функция обеспечит более высокий уровень безопасности по сравнению с паролями или одноразовыми паролями (OTP), отправляемыми по SMS.

Уязвимость позволяет хакерам понижать уровень защиты аутентификации, открывая доступ к учётным записям пользователей. Злоумышленник может перехватывать и изменять POST-запросы к сервису аутентификации Microsoft, понижая уровень безопасности WHfB до менее безопасных уровней проверки, таких как пароли или OTP.

Microsoft создала патч для устранения уязвимости в марте, добавив новую функцию условного доступа под названием Authentication strength, которую администраторы теперь могут активировать в Azure Portal. Новое обновление позволяет принудительно использовать только устойчивые к фишингу методы аутентификации, не оставляя возможности для снижения уровня безопасности.

Эксперты подчёркивают, что сама система WHfB остаётся по прежнему безопасной, но организациям необходимо правильно настроить политики условного доступа, чтобы предотвратить возможность понижения ступени безопасности аутентификации.


window-new
Soft
Hard
Тренды 🔥
Спустя 28 лет фанаты раскрыли «один из старейших» секретов The Elder Scrolls — что скрывается под женскими юбками в Redguard 9 мин.
Регуляторы увидели в ИИ-модели Anthropic Mythos угрозу для банковской системы 51 мин.
Продажи пиратского симулятора выживания Windrose превысили 1 млн копий, а пиковый онлайн в Steam — 222 тыс. игроков 2 ч.
Российский датамайнер нашёл в Resident Evil Requiem следы горячо ожидаемого режима 3 ч.
Инсайдер: Far Cry 7 угодила в «ад», ремейк Splinter Cell не выйдет в 2026 году, а Assassin’s Creed Black Flag Resynced покажут 23 апреля 3 ч.
АНБ США продолжает использовать Anthropic Mythos, несмотря на запрет 4 ч.
Продажи No Rest for the Wicked перевалили за 1,7 млн копий — ролевой экшен уже два года находится в раннем доступе 5 ч.
ФГУП «ГлавНИВЦ» развивает сотрудничество с российским разработчиком «Базис» 5 ч.
Microsoft добавила ИИ-агента на панель задач Windows 11 22 ч.
App Store снова процветает — этому мог способствовать ИИ 22 ч.
«Однодолларовый» одноплатник BeagleConnect Zepto получил микроконтроллер Texas Instruments 19 мин.
Ракета Blue Origin вывела спутник на неправильную орбиту — теперь аппарат BlueBird 7 вернут на Землю 2 ч.
Huawei выпустила умные часы Watch Buds 2 со встроенными наушниками 2 ч.
Представлен Huawei Vision Smart Screen S7 Pro — телевизор с Mini-LED, HarmonyOS 4.3 и ИИ-функциями 3 ч.
Еврокомиссия выбрала четырёх поставщиков суверенных облачных услуг: Post Telecom, StackIT, Scaleway и Proximus разделят €180 млн 3 ч.
Intel наращивает мощности: закупки оборудования взлетели в полтора раза 3 ч.
Заработало «единое окно» для доступа к европейским суперкомпьютерам EuroHPC Federation Platform 4 ч.
Tesla номинально запустила роботакси ещё в двух городах Техаса 5 ч.
Илон Маск хочет натравить американских регуляторов на европейских коллег за дискриминацию SpaceX на рынке ЕС 7 ч.
Первые образцы памяти HBM4E в исполнении Samsung будут готовы в следующем месяце 9 ч.