自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

研究人員發(fā)現(xiàn)假USB攝像頭可繞過Windows Hello

安全
Windows Hello是微軟在Windows 10系統(tǒng)上提供的一項智能生物識別系統(tǒng),可通過用戶的面部、虹膜、或指紋等特征來解鎖Windows系統(tǒng)。

Windows Hello是微軟在Windows 10系統(tǒng)上提供的一項智能生物識別系統(tǒng),可通過用戶的面部、虹膜、或指紋等特征來解鎖Windows系統(tǒng)。不過近日有安全研究人員發(fā)現(xiàn)了該系統(tǒng)在面部識別方面的一項漏洞,可通過假USB攝像頭來繞過認證系統(tǒng)。

[[412132]]

安全公司賽博亞克(CyberArk)的研究人員發(fā)現(xiàn),Windows Hello要求設備具備一個RGB和一個紅外傳感器的攝像頭,而紅外傳感器收集的數(shù)據(jù)就是繞過Windows Hello驗證的關鍵。研究人員使用了一塊開發(fā)板制作了一個USB設備,該設備在系統(tǒng)中顯示為一個帶有RGB和紅外傳感器的USB攝像頭。但實際上,該設備只是發(fā)送預制的圖像幀:一些真實主人的紅外幀和一些海綿寶寶的RGB幀。經(jīng)過幾次測試,研究人員發(fā)現(xiàn),只需要一個紅外幀和一個普通的黑色RGB幀就可以騙過Windows Hello。

賽博亞克稱,該漏洞的存在是因為Windows Hello允許外部設備作為生物識別認證的數(shù)據(jù)源。對此,微軟別無選擇,因為并非所有的Windows設備都有內置的攝像頭或指紋傳感器。

好在目前使用該漏洞破解Windows設備還有一定難度,因為需要取得使用者的真實紅外信息。

 

責任編輯:姜華 來源: 中關村在線
相關推薦

2011-08-23 13:37:47

2021-07-19 06:45:51

黑客攝像頭漏洞

2019-06-18 09:05:31

谷歌Android開發(fā)者

2021-07-19 14:47:11

微軟漏洞Windows

2012-03-22 09:52:55

2014-12-25 09:51:32

2012-03-23 09:28:14

2021-10-14 07:42:25

蘋果藍牙Bug

2023-06-27 09:12:34

2013-03-28 10:34:29

2021-02-16 10:02:36

惡意擴展安全插件網(wǎng)絡攻擊

2013-06-08 09:23:20

2011-04-25 09:16:10

Windows 8

2024-10-11 16:40:22

2022-10-09 11:03:46

漏洞宜家智能燈泡

2014-11-07 10:37:57

2019-05-22 08:11:51

Winnti惡意軟件Linux

2009-11-17 09:14:12

2011-01-20 10:00:21

2021-04-30 11:29:35

Linux惡意軟件敏感信息
點贊
收藏

51CTO技術棧公眾號