- Nvidia представила ИИ-платформу Earth‑2 для... (1021)
- Еврокомиссия начала расследование против Х... (1672)
- Энтузиасты превратили Sony PS4 Slim в... (726)
- Самый популярный новый Mercedes-Benz в... (1642)
- За пару дней акции MediaTek взлетели на 19... (1530)
- Продажи ноутбуков в 2026 году упадут... (1720)
- Маленькая даже GeForce RTX 5070. Colorful... (769)
- Стратегию Void War удалили из Steam за... (1523)
- Apple представила новую AirTag: метка... (2589)
- Представлен новый Renault... (809)
- В России начали выпускать минивэн с... (1540)
- В 2025 году россияне купили почти в два раза... (780)
- У Apple Music такого пока нет: YouTube Music... (1907)
- Не только брутальный дизайн, но также мощная... (1476)
- АвтоВАЗ испытал Lada Vesta и Lada Azimut... (793)
- В некоторых странах Ryzen 7 9850X3D будет... (942)
Систему аутентификации Microsoft Windows Hello удалось обмануть, используя инфракрасный снимок
Дата: 2021-07-18 12:36
Разрабатывая систему Windows Hello, компания Microsoft стремилась обеспечить простой и надежный способ аутентификации, одновременно решая задачу обеспечения совместимости с веб-камерами различных брендов. По последним данным, в системе есть уязвимое место, которое обнаружили исследователи из компании CyberArk, занимающейся вопросами компьютерной безопасности. Им удалось обмануть систему распознавания лиц Hello, используя изображения лица владельца компьютера.
Для Windows Hello требуется камера, работающая в видимом и инфракрасном диапазонах, но изучение работы системы позволило исследователям сделать вывод, что фактически обрабатываются только инфракрасные кадры. Чтобы проверить свой вывод, исследователи создали специальное USB-устройство, в которое загрузили инфракрасные фотографии пользователя и изображения Губки Боба в формате RGB. Система распознала устройство как USB-камеру и разблокировалась. Более того, достаточно оказалось одного изображения, сделанного в инфракрасном диапазоне, и полностью черного кадра.
Конечно, в реальности взломать чей-то компьютер с помощью этой техники было бы не так уж просто, поскольку злоумышленнику нужна ИК-фотография пользователя. И хотя при необходимости ее все-таки можно заполучить, сейчас это уже неважно при условии своевременной установки обновлений: 13 июля компания Microsoft выпустила «заплатку» для Windows 10, устраняющую описанную уязвимость.
Подробнее на iXBT
Предыдущие новости
Марсоход Curiosity обнаружил на Марсе неопознанный источник метана
Ученым удалось определить место расположения неизвестного источника выброса метана. Стоит напомнить, что марсоход Curiosity отправили на Марс представители NASA. В 2012 году он опустился на поверхность в кратере Гейла и с того времени ведет исследования, отбирая...
Warframe получит поддержку кроссплатформенной игры и мобильную версию
Разработчики сообщили, что в Warframe, наконец-то, появится полноценная поддержка кросс-игры (владельцы разных платформ могут играть в одном мире) и кросспрогрессии (геймеры могут продолжать игровой процесс на других платформах с сохранением прогресса...
Жителям РФ посоветовали выключать Wi-Fi-модуль смартфона, когда он не используется
Отключать Wi-Fi на смартфоне рекомендуется всегда. Директор по информационной безопасности компании Awillix Александр Герасимов в ходе беседы с агентством «Прайм» рассказал, кода следует отключать Wi-Fi на...
Систему аутентификации Microsoft Windows Hello обманули с помощью инфракрасного снимка
Согласно последним сообщениям, в системе есть уязвимость, которую обнаружили исследователи из CyberArk, компании, занимающейся компьютерной безопасностью. Им удалось обмануть систему распознавания лиц Hello, используя изображения лица владельца...