新聞中心
Windows Hello是微軟在Windows 10系統(tǒng)上提供的一項(xiàng)智能生物識(shí)別系統(tǒng),可通過用戶的面部、虹膜、或指紋等特征來(lái)解鎖Windows系統(tǒng)。不過近日有安全研究人員發(fā)現(xiàn)了該系統(tǒng)在面部識(shí)別方面的一項(xiàng)漏洞,可通過假USB攝像頭來(lái)繞過認(rèn)證系統(tǒng)。

定州網(wǎng)站制作公司哪家好,找創(chuàng)新互聯(lián)建站!從網(wǎng)頁(yè)設(shè)計(jì)、網(wǎng)站建設(shè)、微信開發(fā)、APP開發(fā)、響應(yīng)式網(wǎng)站設(shè)計(jì)等網(wǎng)站項(xiàng)目制作,到程序開發(fā),運(yùn)營(yíng)維護(hù)。創(chuàng)新互聯(lián)建站2013年開創(chuàng)至今到現(xiàn)在10年的時(shí)間,我們擁有了豐富的建站經(jīng)驗(yàn)和運(yùn)維經(jīng)驗(yàn),來(lái)保證我們的工作的順利進(jìn)行。專注于網(wǎng)站建設(shè)就選創(chuàng)新互聯(lián)建站。
安全公司賽博亞克(CyberArk)的研究人員發(fā)現(xiàn),Windows Hello要求設(shè)備具備一個(gè)RGB和一個(gè)紅外傳感器的攝像頭,而紅外傳感器收集的數(shù)據(jù)就是繞過Windows Hello驗(yàn)證的關(guān)鍵。研究人員使用了一塊開發(fā)板制作了一個(gè)USB設(shè)備,該設(shè)備在系統(tǒng)中顯示為一個(gè)帶有RGB和紅外傳感器的USB攝像頭。但實(shí)際上,該設(shè)備只是發(fā)送預(yù)制的圖像幀:一些真實(shí)主人的紅外幀和一些海綿寶寶的RGB幀。經(jīng)過幾次測(cè)試,研究人員發(fā)現(xiàn),只需要一個(gè)紅外幀和一個(gè)普通的黑色RGB幀就可以騙過Windows Hello。
賽博亞克稱,該漏洞的存在是因?yàn)閃indows Hello允許外部設(shè)備作為生物識(shí)別認(rèn)證的數(shù)據(jù)源。對(duì)此,微軟別無(wú)選擇,因?yàn)椴⒎撬械腤indows設(shè)備都有內(nèi)置的攝像頭或指紋傳感器。
好在目前使用該漏洞破解Windows設(shè)備還有一定難度,因?yàn)樾枰〉檬褂谜叩恼鎸?shí)紅外信息。
當(dāng)前文章:研究人員發(fā)現(xiàn)假USB攝像頭可繞過WindowsHello
文章起源:http://www.fisionsoft.com.cn/article/djipede.html


咨詢
建站咨詢
