More

    Cercetătorii păcălesc sistemul Windows Hello

    URMĂREȘTE-NE

    16,065FaniÎmi place
    1,142CititoriConectați-vă
    13,030AbonațiAbonați-vă

    Cercetătorii păcălesc sistemul Windows Hello. Cercetătorii pot debloca un dispozitiv cu un singur cadru IR al feței utilizatorului.

    Cercetătorii păcălesc sistemul Windows Hello

    Microsoft a proiectat Windows Hello pentru a fi compatibil cu camerele web de pe mai multe dispozitive. Însă, această caracteristică care a fost concepută pentru a fi ușor adoptată ar putea face, de asemenea, tehnologia vulnerabilă la hacking.

    După cum a raportat Wired, cercetătorii de la firma de securitate CyberArk au reușit să păcălească sistemul de recunoaștere facială Hello folosind imagini ale feței proprietarului computerului.

    Windows Hello necesită utilizarea camerelor atât cu senzori RGB, cât și cu senzori în infraroșu. Însă, la investigarea sistemului de autentificare, cercetătorii au descoperit că procesează doar cadre cu infraroșu. Pentru a verifica descoperirea, cercetătorii au creat un dispozitiv USB personalizat. Apoi l-au încărcat cu fotografii în infraroșu ale utilizatorului și imagini RGB ale lui SpongeBob.

    Hello a recunoscut dispozitivul ca o cameră USB și a fost deblocat cu succes doar cu fotografiile IR ale utilizatorului. Mai mult, cercetătorii au descoperit că nici măcar nu au nevoie de mai multe imagini IR. Un singur cadru IR cu un singur cadru negru poate debloca un computer protejat Hello.

    A accesa computerul cuiva folosind tehnica ar fi teribil de greu de realizat în realitate. Asta pentru că atacatorul are nevoie de o fotografie IR a utilizatorului. Acestea fiind spuse, este totuși o slăbiciune care ar putea fi exploatată de cei special motivați să se infiltreze în computerul cuiva.

    Companiile de tehnologie trebuie să se asigure că tehnologiile lor de autentificare sunt sigure. Mai ales dacă doresc să se bazeze tot mai mult pe biometrie și să se îndepărteze de parole ca mijloc de autentificare. Echipa CyberArk a ales să testeze Windows Hello, deoarece este unul dintre cele mai utilizate sisteme de autentificare fără parolă.

    Cele mai noi știri

    Pe același subiect

    Leave a reply

    Vă rugăm să introduceți comentariul dvs.!
    Introduceți aici numele dvs.