Дапамажыце dev.by 🤍
Падтрымаць

Исследователи обошли систему аутентификации Windows Hello при помощи инфракрасного фото

Специалисты ИБ-компании CyberArk нашли способ обмануть распознавание лиц в Windows Hello — технологии аутентификации Microsoft. Для этого достаточно одного инфракрасного снимка владельца устройства, пишет Wired.

Пакінуць каментарый
Исследователи обошли систему аутентификации Windows Hello при помощи инфракрасного фото

Специалисты ИБ-компании CyberArk нашли способ обмануть распознавание лиц в Windows Hello — технологии аутентификации Microsoft. Для этого достаточно одного инфракрасного снимка владельца устройства, пишет Wired.

Совместимые с Windows Hello камеры должны быть обязательно оснащены двумя видами датчиков: инфракрасным и RGB-датчиком. Но исследователи обнаружили, что система обрабатывает только ИК-снимки. Для подтверждения своей гипотезы они изготовили кастомное USB-устройство, в которое загрузили инфракрасные фотографии пользователя и RGB-картинки Губки Боба.

Система распознала USB-устройство как камеру и благополучно разблокировалась только по инфракрасным фотографиям. Более того, для «подтверждения личности» пользователя ей хватает всего одного ИК-кадра.

В реальности взломать компьютер таким методом всё равно довольно сложно, поскольку для этого нужна ИК-фотография жертвы. Однако факт уязвимости и возможность её эксплуатации есть. Исследователи решили проверить безопасность Windows Hello потому, что это — одна из самых распространённых технологий беспарольной аутентификации.

Microsoft уже выпустила патч с исправлением ошибки. Также компания рекомендует использовать функцию повышенной безопасности авторизации через Windows Hello, при включении которой данные о лице пользователя шифруются и хранятся в защищённой области.

Чытайце таксама
Microsoft 365 падаражэе — упершыню з 2022 года
Microsoft 365 падаражэе — упершыню з 2022 года
Microsoft 365 падаражэе — упершыню з 2022 года
CEO Microsoft назваў ключавы навык працаўнікоў у эпоху ШІ
CEO Microsoft назваў ключавы навык працаўнікоў у эпоху ШІ
CEO Microsoft назваў ключавы навык працаўнікоў у эпоху ШІ
Microsoft прызнала, што амаль усе асноўныя кампаненты Windows 11 зламаныя
Microsoft прызнала, што амаль усе асноўныя кампаненты Windows 11 зламаныя
Microsoft прызнала, што амаль усе асноўныя кампаненты Windows 11 зламаныя
1 каментарый
«Столькі цынікаў!»: кіраўнік Microsoft AI пасварыўся з карыстальнікамі з-за Windows
«Столькі цынікаў!»: кіраўнік Microsoft AI пасварыўся з карыстальнікамі з-за Windows
«Столькі цынікаў!»: кіраўнік Microsoft AI пасварыўся з карыстальнікамі з-за Windows
4 каментарыя

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.