Windows Hello обманули при помощи фотографии
2203
В частности исследователи подготовили изображение лица пользователя в разрешении 340×340 пикселей, сделанное в почти инфракрасном диапазоне и распечатанное на цветном лазерном принтере. Этого оказалось вполне достаточно для того, чтобы Windows Hello сочла его за подлинник и пропустила в систему.
Исследователи подтвердили актуальность уязвимости для всех версий Windows, начиная с 1511 и вплоть до новейшей 1709. Они оговариваются, что в Windows 10 Creators Update (1703) и Fall Creators Update (1709) пользователям Windows Hello доступна опция продвинутой защиты от спуфинга, но поможет она только если включена пользователям и только от простейшего метода обхода защиты. Злоумышленнику достаточно незначительно изменить ту саму фотографию, чтобы обойти и эту опцию.
Что всё это значит? То что мы и так знали: абсолютно надёжного метода защиты информации не существует. Хочется верить, что специалисты Microsoft свои выводы также сделали и подготовили исправление для этой уязвимости или хотя бы какое-то решение, повышающее стойкость Windows Hello к такому, простейшему спуфингу.
Источник: seclists.org, www.windowscentral.com



Авторизация
Поиск по сайту
Интересное из Microsoft Store
Что комментируют
-
MiniBin — размещаем Корзину в системном трее панел... 10Idkjdjdjd
-
StartIsBack++ — альтернативное меню «Пуск» для Win... 9sytnikovevgenij
-
Classic Task Manager — возвращаем классический «Ди... 4saitovmirat27
-
HackBGRT — меняем логотип загрузочного экрана 12machito
-
Как установить Подсистему Windows для Android? 1Алексей Власов
-
Опубликована финальная версия нового редактора рин... 6BigBang