Дапамажыце dev.by 🤍
Падтрымаць

Исследователи обошли систему аутентификации Windows Hello при помощи инфракрасного фото

Специалисты ИБ-компании CyberArk нашли способ обмануть распознавание лиц в Windows Hello — технологии аутентификации Microsoft. Для этого достаточно одного инфракрасного снимка владельца устройства, пишет Wired.

Пакінуць каментарый
Исследователи обошли систему аутентификации Windows Hello при помощи инфракрасного фото

Специалисты ИБ-компании CyberArk нашли способ обмануть распознавание лиц в Windows Hello — технологии аутентификации Microsoft. Для этого достаточно одного инфракрасного снимка владельца устройства, пишет Wired.

Совместимые с Windows Hello камеры должны быть обязательно оснащены двумя видами датчиков: инфракрасным и RGB-датчиком. Но исследователи обнаружили, что система обрабатывает только ИК-снимки. Для подтверждения своей гипотезы они изготовили кастомное USB-устройство, в которое загрузили инфракрасные фотографии пользователя и RGB-картинки Губки Боба.

Система распознала USB-устройство как камеру и благополучно разблокировалась только по инфракрасным фотографиям. Более того, для «подтверждения личности» пользователя ей хватает всего одного ИК-кадра.

В реальности взломать компьютер таким методом всё равно довольно сложно, поскольку для этого нужна ИК-фотография жертвы. Однако факт уязвимости и возможность её эксплуатации есть. Исследователи решили проверить безопасность Windows Hello потому, что это — одна из самых распространённых технологий беспарольной аутентификации.

Microsoft уже выпустила патч с исправлением ошибки. Также компания рекомендует использовать функцию повышенной безопасности авторизации через Windows Hello, при включении которой данные о лице пользователя шифруются и хранятся в защищённой области.

Чытайце таксама
«Сотні мільярдаў»: гендырэктар Microsoft AI аб кошце ўдзелу ў ШІ-гонцы
«Сотні мільярдаў»: гендырэктар Microsoft AI аб кошце ўдзелу ў ШІ-гонцы
«Сотні мільярдаў»: гендырэктар Microsoft AI аб кошце ўдзелу ў ШІ-гонцы
CEO Microsoft патрабуе ад топаў «працаваць дзеля ШІ« — або звольніцца
CEO Microsoft патрабуе ад топаў «працаваць дзеля ШІ« — або звольніцца
CEO Microsoft патрабуе ад топаў «працаваць дзеля ШІ« — або звольніцца
2 каментарыя
Пакуль OpenAI павышае выплаты, Microsoft адмаўляецца ад гонкі заробкаў
Пакуль OpenAI павышае выплаты, Microsoft адмаўляецца ад гонкі заробкаў
Пакуль OpenAI павышае выплаты, Microsoft адмаўляецца ад гонкі заробкаў
Днём аб паездках, ноччу аб рэлігіі: Microsoft высветліла, аб чым мы размаўляем з чат-ботамі
Днём аб паездках, ноччу аб рэлігіі: Microsoft высветліла, аб чым мы размаўляем з чат-ботамі
Днём аб паездках, ноччу аб рэлігіі: Microsoft высветліла, аб чым мы размаўляем з чат-ботамі

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.