- Пришло время прощаться с Samsung Galaxy S21,... (993)
- Новая статья: Обзор TWS-наушников HUAWEI... (1528)
- Новый кроссовер Volkswagen — от 1,4 млн... (1014)
- Microsoft представила Maia 200 — фирменный... (1555)
- Intel не собирается выпускать конкурента для... (713)
- 216 ГБ памяти HBM3e, 272 МБ... (1409)
- TikTok в США перешёл на местную... (815)
- Ответ OpenAI: Anthropic превратила Claude в... (1490)
- Первые обзоры Intel Panther Lake —... (668)
- Обновлённый китайский Geely Monjaro 2026... (871)
- Слухи: Rockstar отложит релиз GTA VI в... (713)
- Intel готовит сразу две видеокарты с 32 ГБ... (732)
- «Нынешняя продукция AMD не слишком... (683)
- Nvidia решила плотнее заняться процессорами.... (1975)
- Инсайдер раскрыл главную игру февральской... (783)
- Казахстанцев призвали проверить функцию Cell... (901)
Систему аутентификации Microsoft Windows Hello удалось обмануть, используя инфракрасный снимок
Дата: 2021-07-18 12:36
Разрабатывая систему Windows Hello, компания Microsoft стремилась обеспечить простой и надежный способ аутентификации, одновременно решая задачу обеспечения совместимости с веб-камерами различных брендов. По последним данным, в системе есть уязвимое место, которое обнаружили исследователи из компании CyberArk, занимающейся вопросами компьютерной безопасности. Им удалось обмануть систему распознавания лиц Hello, используя изображения лица владельца компьютера.
Для Windows Hello требуется камера, работающая в видимом и инфракрасном диапазонах, но изучение работы системы позволило исследователям сделать вывод, что фактически обрабатываются только инфракрасные кадры. Чтобы проверить свой вывод, исследователи создали специальное USB-устройство, в которое загрузили инфракрасные фотографии пользователя и изображения Губки Боба в формате RGB. Система распознала устройство как USB-камеру и разблокировалась. Более того, достаточно оказалось одного изображения, сделанного в инфракрасном диапазоне, и полностью черного кадра.
Конечно, в реальности взломать чей-то компьютер с помощью этой техники было бы не так уж просто, поскольку злоумышленнику нужна ИК-фотография пользователя. И хотя при необходимости ее все-таки можно заполучить, сейчас это уже неважно при условии своевременной установки обновлений: 13 июля компания Microsoft выпустила «заплатку» для Windows 10, устраняющую описанную уязвимость.
Подробнее на iXBT
Предыдущие новости
Марсоход Curiosity обнаружил на Марсе неопознанный источник метана
Ученым удалось определить место расположения неизвестного источника выброса метана. Стоит напомнить, что марсоход Curiosity отправили на Марс представители NASA. В 2012 году он опустился на поверхность в кратере Гейла и с того времени ведет исследования, отбирая...
Warframe получит поддержку кроссплатформенной игры и мобильную версию
Разработчики сообщили, что в Warframe, наконец-то, появится полноценная поддержка кросс-игры (владельцы разных платформ могут играть в одном мире) и кросспрогрессии (геймеры могут продолжать игровой процесс на других платформах с сохранением прогресса...
Жителям РФ посоветовали выключать Wi-Fi-модуль смартфона, когда он не используется
Отключать Wi-Fi на смартфоне рекомендуется всегда. Директор по информационной безопасности компании Awillix Александр Герасимов в ходе беседы с агентством «Прайм» рассказал, кода следует отключать Wi-Fi на...
Систему аутентификации Microsoft Windows Hello обманули с помощью инфракрасного снимка
Согласно последним сообщениям, в системе есть уязвимость, которую обнаружили исследователи из CyberArk, компании, занимающейся компьютерной безопасностью. Им удалось обмануть систему распознавания лиц Hello, используя изображения лица владельца...