自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟Windows Hello曝漏洞!外接USB攝像頭,分分鐘破解你的電腦

系統(tǒng) Windows
人臉解鎖,近幾年可以說是越發(fā)的普及。像蘋果的iPhone和iPad,就可以利用自帶的前置攝像頭來解鎖。

 本文經(jīng)AI新媒體量子位(公眾號ID:QbitAI)授權(quán)轉(zhuǎn)載,轉(zhuǎn)載請聯(lián)系出處。

Windows Hello,相信大家都不陌生了。

畢竟一度被稱為“最簡單的登錄方式”——刷個(gè)臉,電腦就可以立馬解鎖。

但就在最近,它卻被曝出了一個(gè)大bug

只需外接一個(gè)USB攝像頭,2幀圖像。

然后“啪的一下”,就進(jìn)來了……

Windows Hello最近不太好

人臉解鎖,近幾年可以說是越發(fā)的普及。

像蘋果的iPhone和iPad,就可以利用自帶的前置攝像頭來解鎖。

[[412062]]

但Windows電腦的人臉識別解鎖,不僅可以用自帶攝像頭,也可以與第三方網(wǎng)絡(luò)攝像頭一起工作。

于是,這一點(diǎn)就成功引起了安全公司CyberArk一名研究員的注意。

他認(rèn)為:

老式的網(wǎng)絡(luò)攝像頭,在收集和傳輸數(shù)據(jù)過程中,安全性是比較差的。

目前市場上很多刷臉解鎖,利用的都是RGB人臉解鎖方法。

但網(wǎng)絡(luò)攝像頭除了有RGB傳感器之外,還擁有紅外傳感器。

于是這名研究員便對Windows Hello做了一番研究。

真是“不看不知道,一看嚇一跳”。

他驚奇地發(fā)現(xiàn):

Windows Hello甚至不看RGB數(shù)據(jù)。

微軟Windows Hello曝漏洞!外接USB攝像頭,分分鐘破解你的電腦

什么意思?

黑客只需向PC發(fā)送兩幀,就可以直接騙過你的Windows Hello。

其中一幀是目標(biāo)的真實(shí)紅外捕捉數(shù)據(jù),而另一幀是空白黑幀。

第二幀是用來欺騙WindowsHello的有效性驗(yàn)證的。

操作也可以說是相當(dāng)簡單了。

外接一個(gè)USB網(wǎng)絡(luò)攝像頭,傳送一個(gè)圖像,Windows Hello就會誤以為“哦!主人出現(xiàn)了”……

對此,這名研究員做出了如下解釋:

我們試圖去找人臉識別中最脆弱的環(huán)節(jié),以及看看什么方法是最有意思、最容易的。

我們創(chuàng)建了一個(gè)完整的 Windows Hello 面部識別流圖,發(fā)現(xiàn)“黑掉”它最簡單的方法,就是假裝一個(gè)攝像頭。

這是因?yàn)檎麄€(gè)系統(tǒng)都依賴于它的輸入。

微軟回應(yīng):已出補(bǔ)丁

這種破解方式,聽上去確實(shí)有些簡單可行了。

于是,微軟這邊也立即作出了回應(yīng):

這是Windows Hello安全功能的繞過漏洞(bypass vulnerability)。

并且在本月的13日,已經(jīng)發(fā)布了補(bǔ)丁來解決這一問題。

微軟Windows Hello曝漏洞!外接USB攝像頭,分分鐘破解你的電腦

但是CyberArk公司對用戶還是做出了這樣的建議:

建議采用增強(qiáng)后的Windows Hello登錄方式。

這種方式是采用了微軟“基于虛擬化的安全”,來對Windows Hello 的面部數(shù)據(jù)進(jìn)行加密。

而且這些數(shù)據(jù)是在內(nèi)存保護(hù)區(qū)被處理的,這樣一來,數(shù)據(jù)就不會被篡改了。

那么接下來的一個(gè)問題是,CyberArk為什么要選擇攻擊Windows Hello?

對此,公司的解釋如下:

從行業(yè)角度來看,研究人員對PIN破解和欺騙指紋傳感器等方式,已經(jīng)做過大量的研究工作了。

[[412064]]

其次,Windows Hello所涵蓋的用戶數(shù)量可以說是相當(dāng)龐大了。

據(jù)微軟去年5月的數(shù)據(jù),這個(gè)服務(wù)擁有超過1.5億用戶;而去年12月,微軟更是表示:

84.7%的 Windows 10用戶,使用 Windows Hello 登錄。

但或許你更關(guān)心的一點(diǎn)是,自己是否會受到影響。

就目前來看,這方面的擔(dān)憂也是大可不必了。

因?yàn)檫@種攻擊方法只是聽起來簡單,但對于不是黑客出身的人來說,實(shí)現(xiàn)起來還是有困難的。

包括網(wǎng)友們也留言道:

是很酷的一種方法,但普通用戶無需擔(dān)心。

微軟Windows Hello曝漏洞!外接USB攝像頭,分分鐘破解你的電腦

最后,這位研究員表態(tài)道:

這種攻擊方式我們早就知道了,對于微軟還是挺失望的。

他們對攝像頭的安全性、可信度,沒有做更嚴(yán)格的要求。

 

 

責(zé)任編輯:張燕妮 來源: 量子位
相關(guān)推薦

2021-07-20 06:46:14

USB攝像頭Windows Hel生物識別

2024-11-01 21:53:49

2011-04-25 09:16:10

Windows 8

2023-05-07 13:41:22

OBS攝像頭USB

2022-11-29 08:57:48

微軟Windows 11

2023-02-26 22:06:22

Electron瀏覽器開發(fā)

2021-07-19 06:45:51

黑客攝像頭漏洞

2023-11-23 06:32:24

2022-04-02 19:18:12

漏洞黑客

2013-05-20 14:58:54

微軟

2021-07-30 16:22:52

攝像頭漏洞CamOver

2017-06-20 11:45:52

2021-03-11 10:21:55

特斯拉黑客網(wǎng)絡(luò)攻擊

2013-03-21 09:56:09

2020-12-21 09:25:23

Windows10操作系統(tǒng)鎖屏3D

2009-10-22 09:00:10

Windows 7攝像工具

2011-10-27 09:39:27

諾基亞Windows Pho前置攝像頭

2024-11-29 16:51:18

2022-08-01 17:53:36

漏洞網(wǎng)絡(luò)攻擊

2012-06-23 20:13:44

HTML5
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號