自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客展示一種偽造攝像頭方式可以成功繞過Windows Hello認證

安全 黑客攻防
黑客們已經(jīng)證明,他們能夠通過使用假的USB攝像頭繞過Windows Hello的安全設(shè)定,該攝像頭主要傳輸捕獲的目標的紅外線圖片,而Windows Hello似乎很樂意接受它。

黑客們已經(jīng)證明,他們能夠通過使用假的USB攝像頭繞過Windows Hello的安全設(shè)定,該攝像頭主要傳輸捕獲的目標的紅外線圖片,而Windows Hello似乎很樂意接受它。問題似乎是出在Windows Hello愿意接受任何具有紅外功能的攝像頭作為Windows Hello攝像頭,使黑客能夠向PC提供一個經(jīng)過操縱而不是真實的數(shù)據(jù)。

此外,事實證明,黑客只需向PC發(fā)送兩幀 - 一幀是目標的真實紅外捕捉數(shù)據(jù),另一幀是空白黑幀,第二幀是用來欺騙WindowsHello的有效性驗證的。

CyberArk實驗室說,紅外圖像可以由特殊的遠距離紅外相機或偷偷放在目標環(huán)境中的相機捕獲,如電梯。

微軟已經(jīng)在CVE-2021-34466號公告中承認了這個漏洞,并提供了Windows Hello簽到安全增強作為緩解措施。這只允許作為原始設(shè)備制造商的加密信任鏈一部分的Windows Hello攝像頭被用作數(shù)據(jù)源,但CyberArk同時又注意到并非所有設(shè)備都支持這一功能。

閱讀漏洞分析原文了解更多:

https://www.cyberark.com/resources/threat-research-blog/bypassing-windows-hello-without-masks-or-plastic-surgery

 

責任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2021-07-20 06:46:14

USB攝像頭Windows Hel生物識別

2011-04-25 09:16:10

Windows 8

2013-03-21 09:56:09

2024-11-29 16:51:18

2021-03-18 08:52:32

黑客攻擊攝像頭

2023-03-24 10:28:27

2019-05-07 08:51:56

2013-08-06 10:36:10

2021-07-19 14:47:11

微軟漏洞Windows

2025-03-07 10:28:30

2010-09-08 15:35:35

2020-10-16 14:30:33

網(wǎng)絡(luò)攝像頭被黑客入侵

2021-03-11 10:21:55

特斯拉黑客網(wǎng)絡(luò)攻擊

2015-10-26 00:17:42

2011-10-27 09:39:27

諾基亞Windows Pho前置攝像頭

2009-10-22 09:00:10

Windows 7攝像工具

2017-06-20 11:45:52

2021-07-19 10:10:15

身份驗證漏洞Windows Hel

2012-06-23 20:13:44

HTML5

2024-11-01 21:53:49

點贊
收藏

51CTO技術(shù)棧公眾號