Дапамажыце dev.by 🤍
Падтрымаць

Исследователи обошли систему аутентификации Windows Hello при помощи инфракрасного фото

Специалисты ИБ-компании CyberArk нашли способ обмануть распознавание лиц в Windows Hello — технологии аутентификации Microsoft. Для этого достаточно одного инфракрасного снимка владельца устройства, пишет Wired.

Пакінуць каментарый
Исследователи обошли систему аутентификации Windows Hello при помощи инфракрасного фото

Специалисты ИБ-компании CyberArk нашли способ обмануть распознавание лиц в Windows Hello — технологии аутентификации Microsoft. Для этого достаточно одного инфракрасного снимка владельца устройства, пишет Wired.

Совместимые с Windows Hello камеры должны быть обязательно оснащены двумя видами датчиков: инфракрасным и RGB-датчиком. Но исследователи обнаружили, что система обрабатывает только ИК-снимки. Для подтверждения своей гипотезы они изготовили кастомное USB-устройство, в которое загрузили инфракрасные фотографии пользователя и RGB-картинки Губки Боба.

Система распознала USB-устройство как камеру и благополучно разблокировалась только по инфракрасным фотографиям. Более того, для «подтверждения личности» пользователя ей хватает всего одного ИК-кадра.

В реальности взломать компьютер таким методом всё равно довольно сложно, поскольку для этого нужна ИК-фотография жертвы. Однако факт уязвимости и возможность её эксплуатации есть. Исследователи решили проверить безопасность Windows Hello потому, что это — одна из самых распространённых технологий беспарольной аутентификации.

Microsoft уже выпустила патч с исправлением ошибки. Также компания рекомендует использовать функцию повышенной безопасности авторизации через Windows Hello, при включении которой данные о лице пользователя шифруются и хранятся в защищённой области.

Чытайце таксама
Як нетэхнару ўвайсці ў ШІ: архітэктар стала UX-даследчыкам у Microsoft
Як нетэхнару ўвайсці ў ШІ: архітэктар стала UX-даследчыкам у Microsoft
Як нетэхнару ўвайсці ў ШІ: архітэктар стала UX-даследчыкам у Microsoft
Экс-топ Microsoft адказаў бацькам на пытанне, чаму вучыць дзяцей у эпоху ШІ
Экс-топ Microsoft адказаў бацькам на пытанне, чаму вучыць дзяцей у эпоху ШІ
Экс-топ Microsoft адказаў бацькам на пытанне, чаму вучыць дзяцей у эпоху ШІ
Толькі 3,3% карыстальнікаў Copilot сталі платнымі кліентамі Microsoft
Толькі 3,3% карыстальнікаў Copilot сталі платнымі кліентамі Microsoft
Толькі 3,3% карыстальнікаў Copilot сталі платнымі кліентамі Microsoft
1 каментарый
Прыклад таго, як ШІ можна прыняць за існасць са свядомасцю: кіраўнік Microsoft AI пра Moltbook
Прыклад таго, як ШІ можна прыняць за існасць са свядомасцю: кіраўнік Microsoft AI пра Moltbook
Прыклад таго, як ШІ можна прыняць за існасць са свядомасцю: кіраўнік Microsoft AI пра Moltbook

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.