• Стивен Хокинг раскрыл парадокс параллельных вселенных (3 фото)

    Стивен Хокинг, выдающийся британский физик-теоретик, скончавшийся 14 марта этого года, сделал свой последний вклад в науку, разрешив парадокс существования параллельных вселенных.
    Читать дальше
  • Smartisan R1 — первый в мире смартфон с 1 ТБ памяти (15 фото)

    Малоизвестная китайская компания Smartisan представила флагманский смартфон Smartisan R1, который установил мировой рекорд по объёму встроенной памяти в 1 ТБ.
    Читать дальше
  • Илон Маск показал туннель под Лос-Анджелесом (видео)

    Создатель Space X и Tesla опубликовал на своей страничке в Инстаграме сюжет с поездки по туннелю, который соединил аэропорт Лос-Анджелеса со штаб-квартирой компании SpaceX. Работы практически завершены. Требуется лишь получение разрешения от местных властей. Ожидается, что они позволят совершать здесь бесплатные поездки через несколько ме...
    Читать дальше
  • Представлен стеклянный «убийца флагманов» OnePlus 6 (7 фото + видео)

    Очередной «убийца флагманов» в лице OnePlus 6, наконец-то, официально представлен. Производитель преподнёс новинку в статусе Speed you need, то есть самого быстрого смартфона среди имеющихся на рынке конкурентов. Это утверждение непременно проверит каждый блогер и ресурс. Шестое поколение "убийцы" облачили в стеклянный корпус, состоящий...
    Читать дальше
  • Физики вскипятили воду за одну триллионную секунды лазером

    Шведские физики поставили удивительный рекорд. Они вскипятили воду за невероятно малый промежуток времени — одну триллионную секунды, а точнее 0.000 000 000 000 075 секунды. Учёные использовали рентгеновский лазер XFEL на свободных электронах, который и довёл температуру жидкости до 100 000° С.
    Читать дальше

Систему распознавания лица Windows Hello обманули низкокачественным снимком (3 видео)

Систему распознавания лица Windows Hello обманули низкокачественным снимком (3 видео)

Тестирование выполняли специалисты по безопасности из немецкой компании SySS. В процессе проведения эксперимента установлено, что обмануть функцию распознавания лиц Windows Hello, являющуюся неотъемлемой частью разных версиий ОС Windows 10, возможно с помощью распечатанной на принтере фотографии.

Эксперименты проводились на планшетном ПК Microsoft Surface Pro 4. На первом этапе испытанию подверглась установленная операционная система Windows 10 Anniversary Update. Версия ОС, выпущенная в 2016 году, не смогла противостоять обману с включенной на Windows Hello антиспуфинговой функцией.


Для более поздних версий Windows 10 - Creators Update и Fall Creators Update для преодоления Windows Hello при помощи низкокачественного фото необходимо отключить антиспуфинг. Специалисты SYSS и здесь продемонстрировали процесс обхода Windows Hello.


Даже использование последнего обновления Windows 10 Fall Creators Update, исправляющего эксплойт с активной функцией антиспуфинга, не защитит от злоумышленников, желающих обмануть Windows Hello.


Экспериментаторы доказали, что все версии операционной системы Windows 10 при работающем Windows Hello могут быть взломаны и, следовательно, компьютер остаётся уязвимым. Однако злоумышленнику для преодоления защиты Windows Hello потребуется обработанная специальным образом фотография аутентифицированного пользователя, чтобы пройти идентификацию инфракрасной камерой, которая имеется на ПК. Впрочем, снимок может быть не особо качественным. При эксперименте немецкие специалисты использовали изображение с низким разрешением (340 × 340 пикселей в первых двух случаях и 480x480 пикселей в последнем). распечатанное на листе формата А4.

Источник: SySS GmbH
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий


Включите эту картинку для отображения кода безопасности
обновить, если не виден код


Комментарии: 3

avatar
22 декабря 2017 11:02 гы
Защитить не способна, но собрать в БД корпорации все лица способна.
+ 2
Ответить
avatar
22 декабря 2017 16:57 NGG_Beluga
Как же лажа этот Windows 10 и Windows Hello
+ 0
Ответить
avatar
22 декабря 2017 23:11 Гость_gemini
Но и не каждый сможет такое фото сделать
+ 1
Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.