Исследователи обманули систему распознавания лиц Windows Hello, загрузив ИК-снимок вместе с картинками Губки Боба

Исследователи обманули систему распознавания лиц Windows Hello, загрузив ИК-снимок вместе с картинками Губки Боба

Биометрические системы всё чаще используются в качестве метода аутентификации и считаются довольно безопасными. Однако специалистам компании CyberArk удалось обойти таковую от Microsoft.

Windows Hello предоставляет пользователям Windows 10 доступ к устройствам и приложениям с помощью распознавания лица, отпечатка пальца или PIN-кода.

При этом в отличие от других подобных решений (например, FaceID от Apple), технология совместима с веб-камерами от сторонних производителей и требует наличия в них инфракрасного и RGB-датчика.

В своей работе исследователи зафиксировали, что в момент аутентификации Hello обрабатывает только инфракрасные кадры, при этом для успешной проверки подлинным может вообще быть только один из них.

Процесс продемонстрировали на кастомном USB-устройстве — на него загрузили ИК-фотографию пользователя и изображения Губки Боба в формате RGB. Hello распознала «флешку» как USB-камеру и спокойно предоставила доступ.

Осуществить реальный взлом с помощью этой техники сложно. Злоумышленникам необходимо получить инфракрасное изображение лица цели и физический доступ к устройству.

Тем не менее Microsoft подтвердила уязвимость и уже выпустила первые исправления. В компании также посоветовали активировать повышенную безопасность входа для шифрования данных.

Сервисом Windows Hello пользуется около 84,7% пользователей Windows 10.

11 показ
7.5K7.5K открытий
102 комментария

 Сервисом Windows Hello пользуется около 84,7% пользователей Windows 10.Вот тут я очешуел просто

Ответить

Так это же не значит что все по лицу заходят. Там лицо, пинкод, пароль или отпечаток. Из этих 84% скорее всего процентов 70 (или все 83) на пинкоде/пароле.

Ответить

Даже не верится в такое, будто ошибка какая-то

Ответить

Кто все эти люди? 

Ответить

Очень часто в зарубежных обзорах ноутов слышу "Камера тут хреновая, но хватит для Windows Hello" или "Камеры нет, что плохо, так как Hello нельзя пользоваться"

Ответить

Да бред же вообще. Куча стационарников, где нет биометрии. Не верю.

Ответить

Если не пользуешься, попробуешь и поймешь что тема. Пока сам не познакомился с этим на сурфейсе не особо думал что полезная штука, но сейчас я спецом купил себе вебку с поддержкой хеллоу, что бы оно и на стационарнике работало. 

Ответить