- В России открыли предзаказ на Huawei Mate X7... (590)
- В России стартовал предзаказ на складной... (663)
- Китайцы раскупают iPhone 17: продажи... (584)
- Нужно больше памяти: Micron вложит $24 млрд... (714)
- ФНС требует десятки миллионов рублей с... (582)
- Провальный iPhone Air стал гораздо... (699)
- Новая OxygenOS прокачала камеру, редактор... (509)
- Сингапур потратит S$1 млрд на то, чтобы... (749)
- Командный шутер нового поколения Highguard... (884)
- 7000 мАч, 200 Мп и Snapdragon 8 Elite Gen 5,... (806)
- Космонавты на МКС получат стиральную машину... (584)
- Tether заявила о покупке 27 тонн золота в... (592)
- Россияне массово ушли на «вторичку»: рынок... (507)
- Глава Nvidia убеждён, что компания уже стала... (1684)
- Склады пустеют, поставки новых машин не... (631)
- Она станет частью «бесшовного цифрового... (617)
Систему аутентификации Microsoft Windows Hello удалось обмануть, используя инфракрасный снимок
Дата: 2021-07-18 12:36
Разрабатывая систему Windows Hello, компания Microsoft стремилась обеспечить простой и надежный способ аутентификации, одновременно решая задачу обеспечения совместимости с веб-камерами различных брендов. По последним данным, в системе есть уязвимое место, которое обнаружили исследователи из компании CyberArk, занимающейся вопросами компьютерной безопасности. Им удалось обмануть систему распознавания лиц Hello, используя изображения лица владельца компьютера.
Для Windows Hello требуется камера, работающая в видимом и инфракрасном диапазонах, но изучение работы системы позволило исследователям сделать вывод, что фактически обрабатываются только инфракрасные кадры. Чтобы проверить свой вывод, исследователи создали специальное USB-устройство, в которое загрузили инфракрасные фотографии пользователя и изображения Губки Боба в формате RGB. Система распознала устройство как USB-камеру и разблокировалась. Более того, достаточно оказалось одного изображения, сделанного в инфракрасном диапазоне, и полностью черного кадра.
Конечно, в реальности взломать чей-то компьютер с помощью этой техники было бы не так уж просто, поскольку злоумышленнику нужна ИК-фотография пользователя. И хотя при необходимости ее все-таки можно заполучить, сейчас это уже неважно при условии своевременной установки обновлений: 13 июля компания Microsoft выпустила «заплатку» для Windows 10, устраняющую описанную уязвимость.
Подробнее на iXBT
Предыдущие новости
Марсоход Curiosity обнаружил на Марсе неопознанный источник метана
Ученым удалось определить место расположения неизвестного источника выброса метана. Стоит напомнить, что марсоход Curiosity отправили на Марс представители NASA. В 2012 году он опустился на поверхность в кратере Гейла и с того времени ведет исследования, отбирая...
Warframe получит поддержку кроссплатформенной игры и мобильную версию
Разработчики сообщили, что в Warframe, наконец-то, появится полноценная поддержка кросс-игры (владельцы разных платформ могут играть в одном мире) и кросспрогрессии (геймеры могут продолжать игровой процесс на других платформах с сохранением прогресса...
Жителям РФ посоветовали выключать Wi-Fi-модуль смартфона, когда он не используется
Отключать Wi-Fi на смартфоне рекомендуется всегда. Директор по информационной безопасности компании Awillix Александр Герасимов в ходе беседы с агентством «Прайм» рассказал, кода следует отключать Wi-Fi на...
Систему аутентификации Microsoft Windows Hello обманули с помощью инфракрасного снимка
Согласно последним сообщениям, в системе есть уязвимость, которую обнаружили исследователи из CyberArk, компании, занимающейся компьютерной безопасностью. Им удалось обмануть систему распознавания лиц Hello, используя изображения лица владельца...