Дапамажыце dev.by 🤍
Падтрымаць

Исследователи обошли систему аутентификации Windows Hello при помощи инфракрасного фото

Специалисты ИБ-компании CyberArk нашли способ обмануть распознавание лиц в Windows Hello — технологии аутентификации Microsoft. Для этого достаточно одного инфракрасного снимка владельца устройства, пишет Wired.

Пакінуць каментарый
Исследователи обошли систему аутентификации Windows Hello при помощи инфракрасного фото

Специалисты ИБ-компании CyberArk нашли способ обмануть распознавание лиц в Windows Hello — технологии аутентификации Microsoft. Для этого достаточно одного инфракрасного снимка владельца устройства, пишет Wired.

Совместимые с Windows Hello камеры должны быть обязательно оснащены двумя видами датчиков: инфракрасным и RGB-датчиком. Но исследователи обнаружили, что система обрабатывает только ИК-снимки. Для подтверждения своей гипотезы они изготовили кастомное USB-устройство, в которое загрузили инфракрасные фотографии пользователя и RGB-картинки Губки Боба.

Система распознала USB-устройство как камеру и благополучно разблокировалась только по инфракрасным фотографиям. Более того, для «подтверждения личности» пользователя ей хватает всего одного ИК-кадра.

В реальности взломать компьютер таким методом всё равно довольно сложно, поскольку для этого нужна ИК-фотография жертвы. Однако факт уязвимости и возможность её эксплуатации есть. Исследователи решили проверить безопасность Windows Hello потому, что это — одна из самых распространённых технологий беспарольной аутентификации.

Microsoft уже выпустила патч с исправлением ошибки. Также компания рекомендует использовать функцию повышенной безопасности авторизации через Windows Hello, при включении которой данные о лице пользователя шифруются и хранятся в защищённой области.

Чытайце таксама
Менеджарка Microsoft выгарэла, потым яе звольнілі. Яна ўжо тры гады без працы
Менеджарка Microsoft выгарэла, потым яе звольнілі. Яна ўжо тры гады без працы
Менеджарка Microsoft выгарэла, потым яе звольнілі. Яна ўжо тры гады без працы
3 каментарыя
Microsoft выдаліць «бескарысныя» ШІ-функцыі Copilot з-за крытыкі карыстальнікаў
Microsoft выдаліць «бескарысныя» ШІ-функцыі Copilot з-за крытыкі карыстальнікаў
Microsoft выдаліць «бескарысныя» ШІ-функцыі Copilot з-за крытыкі карыстальнікаў
Microsoft запускае Copilot Health — сэрвіс аналізу медыцынскіх дадзеных
Microsoft запускае Copilot Health — сэрвіс аналізу медыцынскіх дадзеных
Microsoft запускае Copilot Health — сэрвіс аналізу медыцынскіх дадзеных
1 каментарый
Asus кажа, што танны MacBook Neo стаў «шокам» для рынку ПК
Asus кажа, што танны MacBook Neo стаў «шокам» для рынку ПК
Asus кажа, што танны MacBook Neo стаў «шокам» для рынку ПК

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.