研究人员发现假USB摄像头可绕过Windows Hello

Windows Hello是微软在Windows 10系统上提供的一项智能生物识别系统,可通过用户的面部、虹膜、或指纹等特征来解锁Windows系统。不过近日有安全研究人员发现了该系统在面部识别方面的一项漏洞,可通过假USB摄像头来绕过认证系统。

[[412132]]

安全公司赛博亚克(CyberArk)的研究人员发现,Windows Hello要求设备具备一个RGB和一个红外传感器的摄像头,而红外传感器收集的数据就是绕过Windows Hello验证的关键。研究人员使用了一块开发板制作了一个USB设备,该设备在系统中显示为一个带有RGB和红外传感器的USB摄像头。但实际上,该设备只是发送预制的图像帧:一些真实主人的红外帧和一些海绵宝宝的RGB帧。经过几次测试,研究人员发现,只需要一个红外帧和一个普通的黑色RGB帧就可以骗过Windows Hello。

赛博亚克称,该漏洞的存在是因为Windows Hello允许外部设备作为生物识别认证的数据源。对此,微软别无选择,因为并非所有的Windows设备都有内置的摄像头或指纹传感器。

好在目前使用该漏洞破解Windows设备还有一定难度,因为需要取得使用者的真实红外信息。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125149.html<

(0)
运维的头像运维
上一篇2025-02-23 15:01
下一篇 2025-02-23 15:02

相关推荐

  • 企业入云端 别一味纠结安全问题

     作为一种省钱的技术,云计算以“咬定青山不放松”的坚韧,给企业带来访问更多的存储容量和计算资源等益处。但即使将数据和工作负担迁移到云可以带来诸多好处,仍有一些公司对云的安…

  • 企业安全管理的“六脉神剑”

    当考虑确定计算系统、数据和网络的可用性和完整性控制时,与可考虑潜在机会授权的管理员相比,普通用户拥有更少的特权。系统管理员、执行备份的操作人员、数据库管理员、维修技师甚至帮助台支持…

  • 黑客瞄准Facebook用户出新招

    3月18日,杀毒软件厂商McAfee周三表示,黑客们在网络上投放了大批针对Facebook四亿用户的带病毒垃圾邮件,旨在窃取用户银行密码等机密信息。 McAfee称,邮件提示所有F…

  • 奇安信世界互联网大会发布全新品牌形象

     三国演义》赤壁之战中有一场智斗:诸葛亮乘周瑜与曹仁激战,命赵子龙夺南郡,大捷后取得守将虎符,用虎符调开曹兵,兵不血刃再夺两城。这场智斗中的关键道具——虎符,穿越千年来到…

  • 盘点:2020年最酷的10家网络安全初创公司

    应对明日威胁 近几年涌现了一批出色的网络安全公司,致力于解决各种网络安全问题,从自动遵守复杂的全球隐私法规,到保护应用安全以及将应用从网络中隔离出来,发现黑客最有可能从哪发起攻击。…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注