Close Menu
Stiri IT
    Facebook X (Twitter) Instagram
    Stiri IT
    • Tech
      • Mobile
      • Hardware
      • Aplicatii
      • Internet
      • Cybersecurity
      • Auto
    • Reviews
    • Stiinta
    • Divertisment
      • Jocuri
      • Filme
      • Seriale
    • Resurse
      • Ghiduri
      • Cum Sa
      • Info utile
      • Comunicate de presă
      • Oferte
      • Iluzii optice
      • Invenții și Descoperiri
      • Camere web live
      • Test viteza internet
      • Vremea
      • Curs valutar BNR
    • Despre
      • Contact NewIT.ro
      • Confidențialitate
      • Publicitate
      • Termeni si conditii
    Stiri IT
    Prima pagină » Cercetătorii au reușit să ocolească Windows Hello cu o bucată de hardware – Review Geek
    Cum sa

    Cercetătorii au reușit să ocolească Windows Hello cu o bucată de hardware – Review Geek

    Tripon AlinBy Tripon Alin25/07/20210
    Share Facebook Twitter Pinterest Copy Link LinkedIn Tumblr Email Telegram WhatsApp Reddit
    1627201535 Cercetatorii au reusit sa ocoleasca Windows Hello cu o bucata
    1627201535 Cercetatorii au reusit sa ocoleasca Windows Hello cu o bucata
    Windows Hello cu o față tristă.
    Microsoft

    Cercetătorii de securitate de la CyberArk au reușit să ocolească recunoașterea facială Windows Hello folosind o cameră web falsă care pompează date IR într-un computer. Procesul din spatele acestui exploit este relativ simplu, deși nu este o preocupare serioasă pentru o persoană obișnuită, așa cum necesită James Bond– ca tactici pentru a da jos.

    Windows Hello verifică utilizatorii care utilizează un instantaneu IR pentru a vedea o hartă 3D a feței lor, motiv pentru care nu puteți păcăli sistemul de autentificare cu o fotografie tipărită. Dar puteți continua să alimentați imaginile „valide” ale sistemului de autentificare Windows Hello de pe un dispozitiv USB, atâta timp cât se pretinde a fi o cameră cu senzori IR și RGB.

    Echipa CyberArk a descoperit că Windows Hello necesită o singură imagine IR și RGB pentru a verifica un utilizator. Deci, și-au încărcat dispozitivul USB cu o citire IR validă a feței unui utilizator Windows, plus o imagine RGB a lui SpongeBob. Dispozitivul USB, conectat la un computer blocat, a pătruns cu succes Windows Hello.

    Evident, Windows Hello nu verifică dacă imaginile IR provin dintr-un flux live și nu verifică conținutul oricărei imagini RGB predate (CyberArk spune că probabil există cerința RGB pentru a preveni falsificarea). Un sistem mai amănunțit ar încetini probabil procesul de conectare Windows Hello, care poate învinge scopul pentru unii utilizatori.

    Echipa de la CyberArk spune că hackerii nu au folosit probabil niciodată acest exploit, ceea ce are sens. Pentru a elimina acest lucru, un hacker are nevoie de acces fizic la un computer care rulează Windows Hello, plus o imagine aproape IR a utilizatorului său. Deci, pe lângă faptul că fură un laptop sau se furișează într-o clădire, hackerul ar trebui să-ți facă fotografii IR la o distanță relativ mică.

    Citeste si  Cum să te transformi într-un desen animat pentru următorul apel Zoom

    Nimic din toate acestea nu este imposibil și poate fi relativ ușor dacă sunteți un hacker cu o etică serioasă a muncii, un agent pe statul de plată guvernamental sau un angajat nemulțumit care încearcă să-l înșele pe angajator. Dar există încă multe obstacole mici aici. Birourile care sunt serioase în ceea ce privește securitatea tind să ascundă porturile USB de pe desktop în spatele cuștilor pentru a preveni atacurile în persoană, de exemplu, și este posibil să aveți probleme la accesarea datelor sensibile pe un computer sau rețea securizat, chiar dacă ocoliți un ecran de blocare.

    Microsoft a identificat acest exploit și spune că un patch a fost lansat pe 13 iulie (deși ar putea dura ceva timp ca întreprinderile să instaleze efectiv patch-ul). Compania subliniază, de asemenea, că întreprinderile care utilizează Windows Hello Enhanced Sign-in Security sunt protejate împotriva hardware-ului care nu este pre-aprobat de administratorii lor de sistem – desigur, dacă dispozitivele hardware utilizate de o companie sunt nesigure, Conectare îmbunătățită Securitatea ar putea fi compromisă.

    CyberArk spune că va prezenta toate constatările sale Windows Hello la Black Hat 2021, care va avea loc în 4 și 5 august.

    Sursa: CyberArk prin Windows Central

    fbq('init', '1137093656460433'); fbq('track', 'PageView'); },3000);

    Follow on Google News
    Share. Facebook Twitter Pinterest WhatsApp Copy Link
    Previous ArticleBlack Widow a fost un mare succes pe Disney Plus
    Next Article Cum se utilizează efectul Ecran Verde pe TikTok
    Tripon Alin
    • Website

    Alin Tripon Fondator NewIT.ro, pasionat de tehnologie, maşini, divertisment, ştiinţa şi jocuri video, am creat acest portal de ştiri it, tutoriale, ghiduri şi alte informații utile. Pasionat de lumea digitală și cultura tech, în timpul liber îmi îmbogățesc cunoștințele ce țin de marketing digital, în special SEO.

    Articole similare

    Cum să aruncați o saltea veche în mod responsabil

    23/07/2024

    Cum poti impacheta mai eficient lucrurile in trolere?

    31/01/2024

    Cum să salvați pagini PDF ca imagini JPG în Windows și macOS

    19/07/2023
    Add A Comment
    Leave A Reply Cancel Reply

    Follow Us
    • Facebook
    • Twitter
    • Pinterest
    Popular Posts

    Ai început să vorbești ca ChatGPT

    19/01/2026

    Cum să dezactivați rapid notificările enervante pe Mac

    03/12/2020

    Top 5 aplicații de descărcat muzică gratis direct pe telefon sau tabletă Android

    21/04/2020

    Mutare majoră pe piața TV: TCL preia afacerea de televizoare a Sony

    21/01/2026

    Transform Your VR Setup into a Gamer’s Paradise with These Accessories

    13/05/2022
    Recommended Posts

    Mutare majoră pe piața TV: TCL preia afacerea de televizoare a Sony

    21/01/2026

    Ai început să vorbești ca ChatGPT

    19/01/2026

    Apple lansează Creator Studio, rival direct al Adobe

    13/01/2026

    Android 16 primește o funcție majoră de accesibilitate auditivă

    13/03/2025

    E-commerce Wojas: Cum să cumperi confortabil pantofi online?

    13/03/2025
    Popular Tags
    AI android apple cripto criptomonede culture disney plus elon musk featured filme online Gadgets gaming google GPU hbo max Hot ios iphone leisure Lifestyle masini electrice meta microsoft NASA netflix newit.ro News nintendo pamant Phones placa video gaming placa video jocuri playstation procesor gaming procesor jocuri review samsung seriale online Smart Home streaming Tech Technology tiktok trending twitter

    NewIT este un site de știri IT dedicat tehnologiei moderne, inteligenței artificiale și securității cibernetice. Publicăm zilnic articole despre Apple, Microsoft, Google și cele mai importante lansări software și hardware. Dacă te interesează ultimele informații din domeniul tech, update-uri de sistem, internet, AI și gadgeturi, aici găsești cele mai relevante știri IT actualizate constant.

    Facebook X (Twitter) YouTube RSS
    © 2025 Toate drepturile rezervate.
    • DESPRE NOI
    • CONTACT
    • CONFIDENTIALITATE
    • POLITICA COOKIE
    • TERMENI

    Type above and press Enter to search. Press Esc to cancel.