成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟Windows Hello曝漏洞!外接USB攝像頭,分分鐘破解你的電腦

系統 Windows
人臉解鎖,近幾年可以說是越發的普及。像蘋果的iPhone和iPad,就可以利用自帶的前置攝像頭來解鎖。

 本文經AI新媒體量子位(公眾號ID:QbitAI)授權轉載,轉載請聯系出處。

Windows Hello,相信大家都不陌生了。

畢竟一度被稱為“最簡單的登錄方式”——刷個臉,電腦就可以立馬解鎖。

但就在最近,它卻被曝出了一個大bug

只需外接一個USB攝像頭,2幀圖像。

然后“啪的一下”,就進來了……

Windows Hello最近不太好

人臉解鎖,近幾年可以說是越發的普及。

像蘋果的iPhone和iPad,就可以利用自帶的前置攝像頭來解鎖。

[[412062]]

但Windows電腦的人臉識別解鎖,不僅可以用自帶攝像頭,也可以與第三方網絡攝像頭一起工作。

于是,這一點就成功引起了安全公司CyberArk一名研究員的注意。

他認為:

老式的網絡攝像頭,在收集和傳輸數據過程中,安全性是比較差的。

目前市場上很多刷臉解鎖,利用的都是RGB人臉解鎖方法。

但網絡攝像頭除了有RGB傳感器之外,還擁有紅外傳感器

于是這名研究員便對Windows Hello做了一番研究。

真是“不看不知道,一看嚇一跳”。

他驚奇地發現:

Windows Hello甚至不看RGB數據。

微軟Windows Hello曝漏洞!外接USB攝像頭,分分鐘破解你的電腦

什么意思?

黑客只需向PC發送兩幀,就可以直接騙過你的Windows Hello。

其中一幀是目標的真實紅外捕捉數據,而另一幀是空白黑幀。

第二幀是用來欺騙WindowsHello的有效性驗證的。

操作也可以說是相當簡單了。

外接一個USB網絡攝像頭,傳送一個圖像,Windows Hello就會誤以為“哦!主人出現了”……

對此,這名研究員做出了如下解釋:

我們試圖去找人臉識別中最脆弱的環節,以及看看什么方法是最有意思、最容易的。

我們創建了一個完整的 Windows Hello 面部識別流圖,發現“黑掉”它最簡單的方法,就是假裝一個攝像頭。

這是因為整個系統都依賴于它的輸入。

微軟回應:已出補丁

這種破解方式,聽上去確實有些簡單可行了。

于是,微軟這邊也立即作出了回應:

這是Windows Hello安全功能的繞過漏洞(bypass vulnerability)。

并且在本月的13日,已經發布了補丁來解決這一問題。

微軟Windows Hello曝漏洞!外接USB攝像頭,分分鐘破解你的電腦

但是CyberArk公司對用戶還是做出了這樣的建議:

建議采用增強后的Windows Hello登錄方式。

這種方式是采用了微軟“基于虛擬化的安全”,來對Windows Hello 的面部數據進行加密。

而且這些數據是在內存保護區被處理的,這樣一來,數據就不會被篡改了。

那么接下來的一個問題是,CyberArk為什么要選擇攻擊Windows Hello

對此,公司的解釋如下:

從行業角度來看,研究人員對PIN破解和欺騙指紋傳感器等方式,已經做過大量的研究工作了。

[[412064]]

其次,Windows Hello所涵蓋的用戶數量可以說是相當龐大了。

據微軟去年5月的數據,這個服務擁有超過1.5億用戶;而去年12月,微軟更是表示:

84.7%的 Windows 10用戶,使用 Windows Hello 登錄。

但或許你更關心的一點是,自己是否會受到影響。

就目前來看,這方面的擔憂也是大可不必了。

因為這種攻擊方法只是聽起來簡單,但對于不是黑客出身的人來說,實現起來還是有困難的。

包括網友們也留言道:

是很酷的一種方法,但普通用戶無需擔心。

微軟Windows Hello曝漏洞!外接USB攝像頭,分分鐘破解你的電腦

最后,這位研究員表態道:

這種攻擊方式我們早就知道了,對于微軟還是挺失望的。

他們對攝像頭的安全性、可信度,沒有做更嚴格的要求。

 

 

責任編輯:張燕妮 來源: 量子位
相關推薦

2021-07-20 06:46:14

USB攝像頭Windows Hel生物識別

2024-11-01 21:53:49

2011-04-25 09:16:10

Windows 8

2022-11-29 08:57:48

微軟Windows 11

2023-11-23 06:32:24

2023-05-07 13:41:22

OBS攝像頭USB

2022-04-02 19:18:12

漏洞黑客

2013-05-20 14:58:54

微軟

2021-07-19 06:45:51

黑客攝像頭漏洞

2023-02-26 22:06:22

Electron瀏覽器開發

2021-07-30 16:22:52

攝像頭漏洞CamOver

2020-12-21 09:25:23

Windows10操作系統鎖屏3D

2016-05-12 14:47:38

2021-03-11 10:21:55

特斯拉黑客網絡攻擊

2017-06-20 11:45:52

2013-03-21 09:56:09

2009-02-19 17:36:13

Windows MobMy Phone

2009-07-07 09:37:04

2023-06-03 08:33:38

微軟Windows 11

2009-10-22 09:00:10

Windows 7攝像工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品欧美一区二区三区不卡 | 日韩中文一区二区三区 | 日本电影一区二区 | 伊人网站在线观看 | 欧美乱做爰xxxⅹ久久久 | 99久久精品国产一区二区三区 | 亚洲一区二区视频 | 欧美久久一区二区 | 国产成人午夜精品影院游乐网 | 欧美福利 | 久久久91精品国产一区二区三区 | 精品国产乱码久久久久久闺蜜 | a视频在线 | 欧美日韩国产一区二区 | 亚洲欧美日韩精品久久亚洲区 | 亚洲一区二区三区免费视频 | 九九亚洲 | 国产精品精品视频一区二区三区 | 国产欧美二区 | 欧美一级欧美三级在线观看 | 免费美女网站 | 久久精品国产v日韩v亚洲 | 亚洲一区二区中文字幕在线观看 | 国产精品看片 | 亚洲一区二区在线视频 | 久久成人免费 | 91麻豆蜜桃一区二区三区 | 国产a爽一区二区久久久 | 91社区在线观看 | a视频在线观看 | 视频一区二区三区在线观看 | 91麻豆精品国产91久久久久久久久 | 羞视频在线观看 | 福利视频日韩 | 欧美黄色片| 91极品欧美视频 | 久久av网站 | 免费视频中文字幕 | 日韩三级电影在线看 | www国产成人免费观看视频,深夜成人网 | 中文字幕在线欧美 |