Исследователи обманули систему распознавания лиц Windows Hello, загрузив ИК-снимок вместе с картинками Губки Боба

Исследователи обманули систему распознавания лиц Windows Hello, загрузив ИК-снимок вместе с картинками Губки Боба

Биометрические системы всё чаще используются в качестве метода аутентификации и считаются довольно безопасными. Однако специалистам компании CyberArk удалось обойти таковую от Microsoft.

Windows Hello предоставляет пользователям Windows 10 доступ к устройствам и приложениям с помощью распознавания лица, отпечатка пальца или PIN-кода.

При этом в отличие от других подобных решений (например, FaceID от Apple), технология совместима с веб-камерами от сторонних производителей и требует наличия в них инфракрасного и RGB-датчика.

В своей работе исследователи зафиксировали, что в момент аутентификации Hello обрабатывает только инфракрасные кадры, при этом для успешной проверки подлинным может вообще быть только один из них.

Процесс продемонстрировали на кастомном USB-устройстве — на него загрузили ИК-фотографию пользователя и изображения Губки Боба в формате RGB. Hello распознала «флешку» как USB-камеру и спокойно предоставила доступ.

Осуществить реальный взлом с помощью этой техники сложно. Злоумышленникам необходимо получить инфракрасное изображение лица цели и физический доступ к устройству.

Тем не менее Microsoft подтвердила уязвимость и уже выпустила первые исправления. В компании также посоветовали активировать повышенную безопасность входа для шифрования данных.

Сервисом Windows Hello пользуется около 84,7% пользователей Windows 10.

8282
102 комментария

 Сервисом Windows Hello пользуется около 84,7% пользователей Windows 10.Вот тут я очешуел просто

140
Ответить

Так это же не значит что все по лицу заходят. Там лицо, пинкод, пароль или отпечаток. Из этих 84% скорее всего процентов 70 (или все 83) на пинкоде/пароле.

53
Ответить

Даже не верится в такое, будто ошибка какая-то

20
Ответить

Кто все эти люди? 

5
Ответить

Очень часто в зарубежных обзорах ноутов слышу "Камера тут хреновая, но хватит для Windows Hello" или "Камеры нет, что плохо, так как Hello нельзя пользоваться"

5
Ответить

Да бред же вообще. Куча стационарников, где нет биометрии. Не верю.

2
Ответить

Если не пользуешься, попробуешь и поймешь что тема. Пока сам не познакомился с этим на сурфейсе не особо думал что полезная штука, но сейчас я спецом купил себе вебку с поддержкой хеллоу, что бы оно и на стационарнике работало. 

1
Ответить