• Pagina iniziale
  • High Tech
  • Criptovalute
  • Gioco
  • Hollywood
  • Scienza
  • Spazio
  • Auto
  • Sport
  • Mondo

I ricercatori ingannano l'autenticazione di Windows Hello con un'istantanea a infrarossi

I ricercatori ingannano l'autenticazione di Windows Hello con un'istantanea a infrarossi

Il sistema di autenticazione Microsoft Windows Hello è compatibile con webcam di diversi produttori, rendendolo il più semplice possibile da usare. Tuttavia, questa versatilità può rendere la tecnologia meno sicura contro gli aggressori. Ne erano convinti gli esperti della società CyberArk, che sono riusciti a ingannare Windows Hello utilizzando l'immagine del volto del proprietario del computer.

Windows Hello è compatibile con una varietà di webcam che dispongono di un sensore RGB o a infrarossi. Durante la ricerca, è emerso che durante il processo di autenticazione, il sistema elabora solo frame a infrarossi. Per testare questa ipotesi, i ricercatori hanno realizzato uno speciale dispositivo USB in cui hanno caricato fotografie a infrarossi del proprietario del laptop e immagini RGB del personaggio dei cartoni animati SpongeBob. Una volta connesso, Windows Hello ha rilevato il dispositivo come una fotocamera USB e il computer è stato sbloccato correttamente utilizzando una foto a infrarossi.

Vale la pena notare che sarà estremamente difficile hackerare il computer di qualcuno utilizzando questa tecnica, poiché ciò richiede l'ottenimento di una fotografia a infrarossi del proprietario del dispositivo. Tuttavia, questo è ancora un difetto di sicurezza di Windows Hello che potrebbe teoricamente essere sfruttato dagli aggressori. Microsoft ha già rilasciato una correzione per quella che l'azienda chiama "Hello security feature bypass vulnerability". Microsoft offre anche Windows Hello Enhanced Sign-in Security, che crittografa il volto dell'utente e lo archivia in un'area protetta separata.


2021-07-18 10:23:23

Autore: Vitalii Babkin

Precedente | Il prossimo

• Presentato il ciclocomputer Coros Dura con GPS e ricarica solare

• Realme ha lanciato una nuova versione dello smartphone P1 Pro 5G con 12 GB di RAM

• Presentato OnePlus Nord CE4 Lite con batteria da 5500 mAh

• Presentato il tablet Lenovo Tab Plus con sistema audio JBL

• Presentata la TV Hisense S7N CanvasTV 4K QLED

• MSI ha rilasciato il monitor da gioco MAG 27QRF QD E2 Monster Hunter Edition

• AOC ha lanciato il monitor Gaming C27G2Z3/BK con schermo Fast VA e frequenza di 280 Hz

• Samsung, seguendo l'esempio di Apple, ha rinunciato alle ambizioni nel settore dell'auto-pilota

• Nel Regno Unito è stata lanciata una piattaforma per valutare la sicurezza dell'IA

• Un tribunale ha multato Microsoft per 242 milioni di dollari per la violazione di tecnologia nella creazione di Cortana

• Xiaomi ha mostrato il design insolito del telefono Civi 4 Pro

• Il PC compatto GEEKOM Mini Air12 con processore Intel N100 e 16 GB di RAM è stato valutato a 249 dollari

• L'aggiornamento di Apple Watch porta a un'eccessiva rapida scarica della batteria

• Lo smartphone iQOO 12 potrà scattare foto con uno zoom 70x

© 2021-2023 Yoopply Italy - Notizie dal mondo ogni giorno
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Auto | Criptovalute | Gioco | High Tech | Hollywood | Scienza | Spazio | Sport | Mondo | Software

Chi siamo | Politica sulla riservatezza
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com