• Флагманы сравнили по удержанию пиковой яркости экранов (видео)

    Портал TechDroider решил проверить миф о том, что экраны iPhone сильно тускнеют при прямом солнечном свете, тогда как дисплеи Android-аппаратов гораздо лучше сохраняют читаемость. Для этого был проведён наглядный практический эксперимент с несколькими популярными моделями.
    Читать дальше
  • Видео в Telegram тормозят не случайно, признался Роскомнадзор — в Думе предложили план спасения мессенджера

    С наступлением 2026 года россияне стали чаще жаловаться на медленную загрузку видео в Telegram. На прошлой неделе появились сообщения, что это связано с деятельностью Роскомнадзора, однако в ведомстве это опровергли. Но теперь в РКН признались, что проблемы с загрузкой медиафайлов связаны с целенаправленными ограничительными мерами про...
    Читать дальше
  • Искусственное Солнце на Земле первым зажжёт Китай — не позже 2030 года, пообещали учёные

    На профильной конференции Fusion Energy Technology and Industry Conference 2026 в Хэфэе китайские учёные пообещали первыми в мире добиться самоподдерживающейся термоядерной реакции в реакторе типа токамак. Этим реактором станет установка Burning Plasma Experimental Superconducting Tokamak, первую плазму на которой планируется получить ...
    Читать дальше
  • DJI выпустила компактную портативную электростанцию на 1000 Втч (3 фото)

    Компания DJI представила Power 1000 Mini — небольшую, но мощную портативную электростанцию. Несмотря на скромные размеры, она способна обеспечить питанием даже «прожорливые» гаджеты и электроприборы.
    Читать дальше
  • Неисправный компьютер Altair 8800 отремонтировали и впервые запустили спустя 52 года после выпуска

    Владелец компьютера-конструктора MITS Altair 8800 приобрёл его в 1974 году, но не справился со сборкой, в результате чего устройство было предано забвению на целых 52 года. Недавно этот компьютер был отремонтирован с установкой нового блока питания и успешно запустил игру Kill the Bit, написанную в 1975 году. Историк компьютеров SDF из...
    Читать дальше

Систему распознавания лица Windows Hello обманули низкокачественным снимком (3 видео)

22 декабря 2017 | Просмотров: 17 328 | Windows / Новости IT / ПК и Ноутбуки
Систему распознавания лица Windows Hello обманули низкокачественным снимком (3 видео)

Тестирование выполняли специалисты по безопасности из немецкой компании SySS. В процессе проведения эксперимента установлено, что обмануть функцию распознавания лиц Windows Hello, являющуюся неотъемлемой частью разных версиий ОС Windows 10, возможно с помощью распечатанной на принтере фотографии.

Эксперименты проводились на планшетном ПК Microsoft Surface Pro 4. На первом этапе испытанию подверглась установленная операционная система Windows 10 Anniversary Update. Версия ОС, выпущенная в 2016 году, не смогла противостоять обману с включенной на Windows Hello антиспуфинговой функцией.


Для более поздних версий Windows 10 - Creators Update и Fall Creators Update для преодоления Windows Hello при помощи низкокачественного фото необходимо отключить антиспуфинг. Специалисты SYSS и здесь продемонстрировали процесс обхода Windows Hello.


Даже использование последнего обновления Windows 10 Fall Creators Update, исправляющего эксплойт с активной функцией антиспуфинга, не защитит от злоумышленников, желающих обмануть Windows Hello.



Экспериментаторы доказали, что все версии операционной системы Windows 10 при работающем Windows Hello могут быть взломаны и, следовательно, компьютер остаётся уязвимым. Однако злоумышленнику для преодоления защиты Windows Hello потребуется обработанная специальным образом фотография аутентифицированного пользователя, чтобы пройти идентификацию инфракрасной камерой, которая имеется на ПК. Впрочем, снимок может быть не особо качественным. При эксперименте немецкие специалисты использовали изображение с низким разрешением (340 × 340 пикселей в первых двух случаях и 480x480 пикселей в последнем). распечатанное на листе формата А4.

Источник: SySS GmbH

Комментарии: 3

  1. гы
    22 декабря 2017 11:02 гы
    Защитить не способна, но собрать в БД корпорации все лица способна.
    + 2
    Ответить
  2. NGG_Beluga
    22 декабря 2017 16:57 NGG_Beluga
    Как же лажа этот Windows 10 и Windows Hello
    + 0
    Ответить
  3. Гость_gemini
    22 декабря 2017 23:11 Гость_gemini
    Но и не каждый сможет такое фото сделать
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.