- Австралия запустила тест крупнейшего в мире... (2144)
- OpenAI выйдет в прибыль только в 2029 году —... (1571)
- Boston Dynamics научила робота Spot... (1547)
- NASA опубликовало кинематографичный трейлер... (1674)
- GM запатентовала систему смены полосы по... (1876)
- Главный конкурент SpaceX запустит свой... (1510)
- Спутниковый интернет TeraWave обеспечит... (2424)
- Сложные строительные блоки жизни могут... (1773)
- Учёные отправят глубоководные аппараты в... (1992)
- Отсоединяемая «ползущая» роботизированная... (12677)
- Искусственный интеллект и скорбь: новое... (2404)
- В центре Млечного Пути впервые... (1843)
- Разгадана тайна роста сверхмассивных чёрных... (1909)
- Впервые за пределами локальной Вселенной... (1947)
- Samsung теряет ключевой рынок: продажи... (2242)
- Владельцы Nissan X-Trail (Rogue) подают в... (2086)
Систему аутентификации Microsoft Windows Hello удалось обмануть, используя инфракрасный снимок
Дата: 2021-07-18 12:36
Разрабатывая систему Windows Hello, компания Microsoft стремилась обеспечить простой и надежный способ аутентификации, одновременно решая задачу обеспечения совместимости с веб-камерами различных брендов. По последним данным, в системе есть уязвимое место, которое обнаружили исследователи из компании CyberArk, занимающейся вопросами компьютерной безопасности. Им удалось обмануть систему распознавания лиц Hello, используя изображения лица владельца компьютера.
Для Windows Hello требуется камера, работающая в видимом и инфракрасном диапазонах, но изучение работы системы позволило исследователям сделать вывод, что фактически обрабатываются только инфракрасные кадры. Чтобы проверить свой вывод, исследователи создали специальное USB-устройство, в которое загрузили инфракрасные фотографии пользователя и изображения Губки Боба в формате RGB. Система распознала устройство как USB-камеру и разблокировалась. Более того, достаточно оказалось одного изображения, сделанного в инфракрасном диапазоне, и полностью черного кадра.
Конечно, в реальности взломать чей-то компьютер с помощью этой техники было бы не так уж просто, поскольку злоумышленнику нужна ИК-фотография пользователя. И хотя при необходимости ее все-таки можно заполучить, сейчас это уже неважно при условии своевременной установки обновлений: 13 июля компания Microsoft выпустила «заплатку» для Windows 10, устраняющую описанную уязвимость.
Подробнее на iXBT
Предыдущие новости
Марсоход Curiosity обнаружил на Марсе неопознанный источник метана
Ученым удалось определить место расположения неизвестного источника выброса метана. Стоит напомнить, что марсоход Curiosity отправили на Марс представители NASA. В 2012 году он опустился на поверхность в кратере Гейла и с того времени ведет исследования, отбирая...
Warframe получит поддержку кроссплатформенной игры и мобильную версию
Разработчики сообщили, что в Warframe, наконец-то, появится полноценная поддержка кросс-игры (владельцы разных платформ могут играть в одном мире) и кросспрогрессии (геймеры могут продолжать игровой процесс на других платформах с сохранением прогресса...
Жителям РФ посоветовали выключать Wi-Fi-модуль смартфона, когда он не используется
Отключать Wi-Fi на смартфоне рекомендуется всегда. Директор по информационной безопасности компании Awillix Александр Герасимов в ходе беседы с агентством «Прайм» рассказал, кода следует отключать Wi-Fi на...
Систему аутентификации Microsoft Windows Hello обманули с помощью инфракрасного снимка
Согласно последним сообщениям, в системе есть уязвимость, которую обнаружили исследователи из CyberArk, компании, занимающейся компьютерной безопасностью. Им удалось обмануть систему распознавания лиц Hello, используя изображения лица владельца...