Исследователи обманули систему распознавания лиц Windows Hello, загрузив ИК-снимок вместе с картинками Губки Боба
Биометрические системы всё чаще используются в качестве метода аутентификации и считаются довольно безопасными. Однако специалистам компании CyberArk удалось обойти таковую от Microsoft.
Windows Hello предоставляет пользователям Windows 10 доступ к устройствам и приложениям с помощью распознавания лица, отпечатка пальца или PIN-кода.
При этом в отличие от других подобных решений (например, FaceID от Apple), технология совместима с веб-камерами от сторонних производителей и требует наличия в них инфракрасного и RGB-датчика.
В своей работе исследователи зафиксировали, что в момент аутентификации Hello обрабатывает только инфракрасные кадры, при этом для успешной проверки подлинным может вообще быть только один из них.
Процесс продемонстрировали на кастомном USB-устройстве — на него загрузили ИК-фотографию пользователя и изображения Губки Боба в формате RGB. Hello распознала «флешку» как USB-камеру и спокойно предоставила доступ.
Осуществить реальный взлом с помощью этой техники сложно. Злоумышленникам необходимо получить инфракрасное изображение лица цели и физический доступ к устройству.
Тем не менее Microsoft подтвердила уязвимость и уже выпустила первые исправления. В компании также посоветовали активировать повышенную безопасность входа для шифрования данных.
Сервисом Windows Hello пользуется около 84,7% пользователей Windows 10.
Сервисом Windows Hello пользуется около 84,7% пользователей Windows 10.Вот тут я очешуел просто
Так это же не значит что все по лицу заходят. Там лицо, пинкод, пароль или отпечаток. Из этих 84% скорее всего процентов 70 (или все 83) на пинкоде/пароле.
Даже не верится в такое, будто ошибка какая-то
Кто все эти люди?
Очень часто в зарубежных обзорах ноутов слышу "Камера тут хреновая, но хватит для Windows Hello" или "Камеры нет, что плохо, так как Hello нельзя пользоваться"
Да бред же вообще. Куча стационарников, где нет биометрии. Не верю.
Если не пользуешься, попробуешь и поймешь что тема. Пока сам не познакомился с этим на сурфейсе не особо думал что полезная штука, но сейчас я спецом купил себе вебку с поддержкой хеллоу, что бы оно и на стационарнике работало.