傻瓜窗带有假相机
傻瓜窗带有假相机
Cyberark安全研究人员找到了一种欺骗Windows Hello面部识别系统的方法。他们发现Windows Hello的身份验证系统仅专注于处理红外传感器收集的图像数据。
Cyberark通过创建自定义USB摄像头进行了实验。然后,他们将用户的红外图像和SpongeBob卡通字符的RGB图像加载到了从USB摄像头传递到Windows Hello Authentication系统的数据流中。
该系统接受此自定义USB摄像头,甚至仅根据红外图像解锁Windows计算机,而忽略了无关的RGB图像。研究人员甚至发现,Windows Hello的身份验证系统只需要一个IR框架和黑色图像即可接受解锁。
为了利用这种漏洞,黑客必须在手头上具有用户脸的红外图像。这是一件困难的事情,但并非不可能。黑客可以闯入监视摄像机系统,这些摄像头系统到处都安装,以获取他们想要攻击的人的图像。
显然,这是微软安全系统中的一个弱点。软件巨头需要确保其身份验证技术是安全的,因为用户越来越多地依赖生物识别安全性而不是密码。
微软承认这是Windows Hello安全功能中的一个漏洞。该漏洞分配了CVE-2021-34466代码,并正在Microsoft进行研究以找到修复程序。同时,微软建议用户使用Windows Hello增强登录安全性来确保安全。
但是,Cyberark表示并非所有设备都支持Windows Hello Hello hellow增强登录安全性。
你应该阅读
可能有兴趣
- 发现更多攻击Windows印刷系统的方法
7月15日,Mimikatz的安全研究人员和创新者Benjamin Delpy透露了如何滥用通常的Windows打印机驱动程序安装方法,以通过恶意打印机驱动程序获得系统的本地特权。 。
- 恢复病毒在USB 2021中食用的数据的步骤
恢复病毒在USB中食用的数据。如果您的USB被病毒隐藏,请尝试以下方法恢复它。
- 迹象表明您的计算机感染了恶意软件
恶意软件(也称为恶意软件)是有害文件,它们通常来自安装盗版软件,或者您无意中从Internet下载它们。要检测到计算机上的恶意代码,您需要仔细检查计算机上的所有内容。
- 网站如何保护您的密码?
网站如何存储您的密码?它们如何确保您的登录安全?网站可以用来跟踪密码的最安全方法是什么?
- printnightnight mare脆弱性补丁是有缺陷的,攻击者仍然可以“突破”
昨天,微软发布了一个用于Printnight Mare零日漏洞的补丁程序。此错误允许攻击者在完全修补的打印挡板设备上远程执行代码。
- 免费的Lorenz勒索软件解密工具帮助受害者恢复被盗数据
荷兰网络安全公司Tesorion已发布了Lorenz勒索软件的免费解密者,该公司帮助受害者无需支付赎金而恢复了一些被盗的数据。