Close Menu
Stiri IT
    Facebook X (Twitter) Instagram
    Trending
    • Mutare majoră pe piața TV: TCL preia afacerea de televizoare a Sony
    • Ai început să vorbești ca ChatGPT
    • Apple lansează suita Creator Studio pentru a concura cu Adobe
    • Android 16 primește o funcție majoră de accesibilitate auditivă
    • E-commerce Wojas: Cum să cumperi confortabil pantofi online?
    • Cum Devine România un Hub pentru IT Outsourcing
    • Noul agent Operator AI al OpenAI poate face lucruri pe web pentru tine
    • Acum ChromeOS se poate reseta de la sine fără a șterge laptopul
    Facebook Instagram X (Twitter) YouTube WhatsApp RSS
    Stiri IT
    • Tech
      • Mobile
      • Hardware
      • Aplicatii
      • Internet
      • Cybersecurity
      • Auto
    • Reviews
    • Stiinta
    • Divertisment
      • Jocuri
      • Filme
      • Seriale
    • Resurse
      • Ghiduri
      • Cum Sa
      • Info utile
      • Comunicate de presă
      • Oferte
      • Iluzii optice
      • Invenții și Descoperiri
      • Camere web live
      • Test viteza internet
      • Vremea
      • Curs valutar BNR
    • Despre
      • Contact NewIT.ro
      • Confidențialitate
      • Publicitate
      • Termeni si conditii
    Newsletter
    Stiri IT
    Prima pagină » Cercetătorii au reușit să ocolească Windows Hello cu o bucată de hardware – Review Geek
    Cum sa

    Cercetătorii au reușit să ocolească Windows Hello cu o bucată de hardware – Review Geek

    Tripon AlinBy Tripon Alin25 iulie 2021013 Mins Read
    Share Facebook Twitter Pinterest Copy Link LinkedIn Tumblr Email Telegram WhatsApp
    Follow Us
    Google News
    1627201535 Cercetatorii au reusit sa ocoleasca Windows Hello cu o bucata
    1627201535 Cercetatorii au reusit sa ocoleasca Windows Hello cu o bucata
    Share
    Facebook Twitter LinkedIn Pinterest Email Copy Link
    Windows Hello cu o față tristă.
    Microsoft

    Cercetătorii de securitate de la CyberArk au reușit să ocolească recunoașterea facială Windows Hello folosind o cameră web falsă care pompează date IR într-un computer. Procesul din spatele acestui exploit este relativ simplu, deși nu este o preocupare serioasă pentru o persoană obișnuită, așa cum necesită James Bond– ca tactici pentru a da jos.

    Windows Hello verifică utilizatorii care utilizează un instantaneu IR pentru a vedea o hartă 3D a feței lor, motiv pentru care nu puteți păcăli sistemul de autentificare cu o fotografie tipărită. Dar puteți continua să alimentați imaginile „valide” ale sistemului de autentificare Windows Hello de pe un dispozitiv USB, atâta timp cât se pretinde a fi o cameră cu senzori IR și RGB.

    Echipa CyberArk a descoperit că Windows Hello necesită o singură imagine IR și RGB pentru a verifica un utilizator. Deci, și-au încărcat dispozitivul USB cu o citire IR validă a feței unui utilizator Windows, plus o imagine RGB a lui SpongeBob. Dispozitivul USB, conectat la un computer blocat, a pătruns cu succes Windows Hello.

    Evident, Windows Hello nu verifică dacă imaginile IR provin dintr-un flux live și nu verifică conținutul oricărei imagini RGB predate (CyberArk spune că probabil există cerința RGB pentru a preveni falsificarea). Un sistem mai amănunțit ar încetini probabil procesul de conectare Windows Hello, care poate învinge scopul pentru unii utilizatori.

    Echipa de la CyberArk spune că hackerii nu au folosit probabil niciodată acest exploit, ceea ce are sens. Pentru a elimina acest lucru, un hacker are nevoie de acces fizic la un computer care rulează Windows Hello, plus o imagine aproape IR a utilizatorului său. Deci, pe lângă faptul că fură un laptop sau se furișează într-o clădire, hackerul ar trebui să-ți facă fotografii IR la o distanță relativ mică.

    Citeste si  Cum să vizionați Borat 2 online: acum puteți vedea filmele lui Borat de oriunde

    Nimic din toate acestea nu este imposibil și poate fi relativ ușor dacă sunteți un hacker cu o etică serioasă a muncii, un agent pe statul de plată guvernamental sau un angajat nemulțumit care încearcă să-l înșele pe angajator. Dar există încă multe obstacole mici aici. Birourile care sunt serioase în ceea ce privește securitatea tind să ascundă porturile USB de pe desktop în spatele cuștilor pentru a preveni atacurile în persoană, de exemplu, și este posibil să aveți probleme la accesarea datelor sensibile pe un computer sau rețea securizat, chiar dacă ocoliți un ecran de blocare.

    Microsoft a identificat acest exploit și spune că un patch a fost lansat pe 13 iulie (deși ar putea dura ceva timp ca întreprinderile să instaleze efectiv patch-ul). Compania subliniază, de asemenea, că întreprinderile care utilizează Windows Hello Enhanced Sign-in Security sunt protejate împotriva hardware-ului care nu este pre-aprobat de administratorii lor de sistem – desigur, dacă dispozitivele hardware utilizate de o companie sunt nesigure, Conectare îmbunătățită Securitatea ar putea fi compromisă.

    CyberArk spune că va prezenta toate constatările sale Windows Hello la Black Hat 2021, care va avea loc în 4 și 5 august.

    Sursa: CyberArk prin Windows Central

    fbq('init', '1137093656460433'); fbq('track', 'PageView'); },3000);

    Follow on Google News
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
    Tripon Alin
    • Website

    Alin Tripon Fondator NewIT.ro, pasionat de tehnologie, maşini, divertisment, ştiinţa şi jocuri video, am creat acest portal de ştiri it, tutoriale, ghiduri şi alte informații utile. Pasionat de lumea digitală și cultura tech, în timpul liber îmi îmbogățesc cunoștințele ce țin de marketing digital, în special SEO.

    Related Posts

    Cum să aruncați o saltea veche în mod responsabil

    23 iulie 2024

    Cum poti impacheta mai eficient lucrurile in trolere?

    31 ianuarie 2024

    Cum să salvați pagini PDF ca imagini JPG în Windows și macOS

    19 iulie 2023
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Top 5 aplicații de descărcat muzică gratis direct pe telefon sau tabletă Android

    21 aprilie 202056 Views

    E-commerce Wojas: Cum să cumperi confortabil pantofi online?

    13 martie 202525 Views

    Ai început să vorbești ca ChatGPT

    19 ianuarie 202615 Views
    Latest Reviews
    8.5

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Tripon Alin15 ianuarie 2021
    8.5

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Tripon Alin15 ianuarie 2021
    8.1

    A Review of the Venus Optics Argus 18mm f/0.95 MFT APO Lens

    Tripon Alin15 ianuarie 2021
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram

    Subscribe to Updates

    Get the latest tech news from FooBar about tech, design and biz.

    Demo
    Top Posts

    Top 5 aplicații de descărcat muzică gratis direct pe telefon sau tabletă Android

    21 aprilie 202056 Views

    E-commerce Wojas: Cum să cumperi confortabil pantofi online?

    13 martie 202525 Views

    Ai început să vorbești ca ChatGPT

    19 ianuarie 202615 Views
    Latest Reviews
    8.5

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Tripon Alin15 ianuarie 2021
    8.5

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Tripon Alin15 ianuarie 2021
    8.1

    A Review of the Venus Optics Argus 18mm f/0.95 MFT APO Lens

    Tripon Alin15 ianuarie 2021
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram

    Subscribe to Updates

    Get the latest tech news from FooBar about tech, design and biz.

    Demo
    Facebook X (Twitter) Instagram Pinterest
    • DESPRE NOI
    • CONTACT
    • CONFIDENTIALITATE
    • TERMENI
    © 2025 Toate drepturile rezervate.

    Type above and press Enter to search. Press Esc to cancel.