Bezpieczeństwo w niebezpieczeństwie: Ominięcie Windows Hello
Bezpieczeństwo w niebezpieczeństwie: Ominięcie Windows Hello
Nowe doniesienia z Bleepingcomputer ujawniają poważną lukę w mechanizmie uwierzytelniania twarzą Windows Hello. Niemieccy badacze pokazali, jak można ominąć ten system zabezpieczeń, który miał zapewniać wysoką ochronę bez konieczności wpisywania hasła.
Według Microsoftu, Windows Hello oferuje bezpieczne logowanie za pomocą spojrzenia lub dotyku. Jednakże, badacze udowodnili, że można to zrealizować za pomocą prostej techniki obejścia. Wykorzystali oni:
zdjęcie twarzy wykonane kamerą w bliskiej podczerwieni (NIR),niewielkie przeróbki graficzne,wydruk zdjęcia na zwykłej drukarce laserowej.Zaskakujące jest to, że udało im się ominąć zabezpieczenia, używając zdjęcia o niskiej rozdzielczości (340×340), co stawia pod znakiem zapytania skuteczność domyślnych ustawień Windows Hello. Testy przeprowadzono na laptopie Dell Latitude E7470.
Na podstawie: Źródła








