• В России запустили первый 50-кубитный квантовый компьютер на холодных атомах

    По сообщению пресс-службы физического факультета МГУ, 19 декабря 2024 года был проведен контрольный эксперимент, подтвердивший работу первого в стране 50-кубитного квантового компьютера. Установка была официально представлена в октябре этого года. Она создана в рамках многолетнего плана под патронажем «Росатома». Платформа подходит для ма...
    Читать дальше
  • Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей

    С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компаний.
    Читать дальше
  • Правительство РФ запретило звонки на мобильные и стационарные телефоны через интернет

    Правительство РФ отменило возможность совершения звонков через интернет на мобильные и стационарные телефоны, которой пользуются злоумышленники для противоправных действий, указано в постановлении №1898 от 26 декабря, опубликованном на сайте кабмина.
    Читать дальше
  • Китайский производитель электромобилей Li Auto начнёт выпускать человекоподобных роботов

    Китайские производители электромобилей с высоким уровнем автономности стараются во многом подражать компании Tesla. Поскольку её глава Илон Маск (Elon Musk) убеждён, что выпуск человекоподобных роботов Optimus со временем станет основным источником выручки, то и китайские компании готовы следовать её примеру. Li Auto, в частности, с увере...
    Читать дальше
  • Microsoft рассказала, как восстановить Windows, сломанную после обновления

    Обновления Windows часто добавляют в ОС не только новые функции, но и досадные баги. Microsoft этого не отрицает — компания даже выпустила официальную инструкцию для тех, чей компьютер пострадал от неудачного апдейта. Она вряд ли удивит продвинутых пользователей, но может пригодиться тем, кто привык просто пользоваться операционкой, не по...
    Читать дальше

Систему распознавания лица Windows Hello обманули низкокачественным снимком (3 видео)

22 декабря 2017 | Просмотров: 16 118 | Windows / Новости IT / ПК и Ноутбуки
Систему распознавания лица Windows Hello обманули низкокачественным снимком (3 видео)

Тестирование выполняли специалисты по безопасности из немецкой компании SySS. В процессе проведения эксперимента установлено, что обмануть функцию распознавания лиц Windows Hello, являющуюся неотъемлемой частью разных версиий ОС Windows 10, возможно с помощью распечатанной на принтере фотографии.

Эксперименты проводились на планшетном ПК Microsoft Surface Pro 4. На первом этапе испытанию подверглась установленная операционная система Windows 10 Anniversary Update. Версия ОС, выпущенная в 2016 году, не смогла противостоять обману с включенной на Windows Hello антиспуфинговой функцией.


Для более поздних версий Windows 10 - Creators Update и Fall Creators Update для преодоления Windows Hello при помощи низкокачественного фото необходимо отключить антиспуфинг. Специалисты SYSS и здесь продемонстрировали процесс обхода Windows Hello.


Даже использование последнего обновления Windows 10 Fall Creators Update, исправляющего эксплойт с активной функцией антиспуфинга, не защитит от злоумышленников, желающих обмануть Windows Hello.


Экспериментаторы доказали, что все версии операционной системы Windows 10 при работающем Windows Hello могут быть взломаны и, следовательно, компьютер остаётся уязвимым. Однако злоумышленнику для преодоления защиты Windows Hello потребуется обработанная специальным образом фотография аутентифицированного пользователя, чтобы пройти идентификацию инфракрасной камерой, которая имеется на ПК. Впрочем, снимок может быть не особо качественным. При эксперименте немецкие специалисты использовали изображение с низким разрешением (340 × 340 пикселей в первых двух случаях и 480x480 пикселей в последнем). распечатанное на листе формата А4.

Источник: SySS GmbH


Комментарии: 3

  1. гы
    22 декабря 2017 11:02 гы
    Защитить не способна, но собрать в БД корпорации все лица способна.
    + 2
    Ответить
  2. NGG_Beluga
    22 декабря 2017 16:57 NGG_Beluga
    Как же лажа этот Windows 10 и Windows Hello
    + 0
    Ответить
  3. Гость_gemini
    22 декабря 2017 23:11 Гость_gemini
    Но и не каждый сможет такое фото сделать
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.