- Катастрофическое январское обновление... (1234)
- Аппарат РКС, который находится на расстоянии... (784)
- Казахстан готовит сюрприз для авторынка:... (1975)
- Аккумулятор 7400 мАч, 100 Вт, три камеры по... (1271)
- Пиковый объем видеотрафика Rutube в 2025... (718)
- Разница в ценах между рыночными и... (702)
- «Цифровой паспорт» в «Госуслугах» заработает... (994)
- Илон Маск сказал, когда взлетит Starship... (880)
- Десятки новых Mercedes-Benz российской... (1172)
- Продажи автомобилей в РФ резко упали уже на... (1118)
- Первый запуск Starship третьего поколения... (1093)
- Регулятор «засветил» Rayman 30th Anniversary... (1752)
- 894 Втч/л, 9000 мАч, 100 Вт и 5-летняя... (2272)
- Потребительская память Samsung подорожала в... (2543)
- Популярные в России новые внедорожники... (956)
- Россияне в 2025 году купили в 10 раз больше... (1759)
Систему аутентификации Microsoft Windows Hello удалось обмануть, используя инфракрасный снимок
Дата: 2021-07-18 12:36
Разрабатывая систему Windows Hello, компания Microsoft стремилась обеспечить простой и надежный способ аутентификации, одновременно решая задачу обеспечения совместимости с веб-камерами различных брендов. По последним данным, в системе есть уязвимое место, которое обнаружили исследователи из компании CyberArk, занимающейся вопросами компьютерной безопасности. Им удалось обмануть систему распознавания лиц Hello, используя изображения лица владельца компьютера.
Для Windows Hello требуется камера, работающая в видимом и инфракрасном диапазонах, но изучение работы системы позволило исследователям сделать вывод, что фактически обрабатываются только инфракрасные кадры. Чтобы проверить свой вывод, исследователи создали специальное USB-устройство, в которое загрузили инфракрасные фотографии пользователя и изображения Губки Боба в формате RGB. Система распознала устройство как USB-камеру и разблокировалась. Более того, достаточно оказалось одного изображения, сделанного в инфракрасном диапазоне, и полностью черного кадра.
Конечно, в реальности взломать чей-то компьютер с помощью этой техники было бы не так уж просто, поскольку злоумышленнику нужна ИК-фотография пользователя. И хотя при необходимости ее все-таки можно заполучить, сейчас это уже неважно при условии своевременной установки обновлений: 13 июля компания Microsoft выпустила «заплатку» для Windows 10, устраняющую описанную уязвимость.
Подробнее на iXBT
Предыдущие новости
Марсоход Curiosity обнаружил на Марсе неопознанный источник метана
Ученым удалось определить место расположения неизвестного источника выброса метана. Стоит напомнить, что марсоход Curiosity отправили на Марс представители NASA. В 2012 году он опустился на поверхность в кратере Гейла и с того времени ведет исследования, отбирая...
Warframe получит поддержку кроссплатформенной игры и мобильную версию
Разработчики сообщили, что в Warframe, наконец-то, появится полноценная поддержка кросс-игры (владельцы разных платформ могут играть в одном мире) и кросспрогрессии (геймеры могут продолжать игровой процесс на других платформах с сохранением прогресса...
Жителям РФ посоветовали выключать Wi-Fi-модуль смартфона, когда он не используется
Отключать Wi-Fi на смартфоне рекомендуется всегда. Директор по информационной безопасности компании Awillix Александр Герасимов в ходе беседы с агентством «Прайм» рассказал, кода следует отключать Wi-Fi на...
Систему аутентификации Microsoft Windows Hello обманули с помощью инфракрасного снимка
Согласно последним сообщениям, в системе есть уязвимость, которую обнаружили исследователи из CyberArk, компании, занимающейся компьютерной безопасностью. Им удалось обмануть систему распознавания лиц Hello, используя изображения лица владельца...