• ホームページ
  • 車
  • 暗号通貨
  • ゲーム
  • ハイテク
  • ハリウッド
  • 理科
  • 宇宙
  • スポーツ
  • 世界

研究者は、赤外線スナップショットを使用してWindowsHello認証をだまします

研究者は、赤外線スナップショットを使用してWindowsHello認証をだまします

Microsoft Windows Hello認証システムは、さまざまなメーカーのWebカメラと互換性があるため、可能な限り簡単に使用できます。ただし、この汎用性により、攻撃者に対するテクノロジーの安全性が低下する可能性があります。 Cyber​​Ark社の専門家は、コンピューター所有者の顔画像を使用してWindowsHelloを欺くことができたと確信していました。

Windows Helloは、RGBまたは赤外線センサーを備えたさまざまなWebカメラと互換性があります。調査中に、認証プロセス中、システムは赤外線フレームのみを処理することがわかりました。この仮定をテストするために、研究者たちは、ラップトップの所有者の赤外線写真と漫画のキャラクタースポンジボブのRGB画像をロードする特別なUSBデバイスを作成しました。接続されると、Windows HelloはデバイスをUSBカメラとして検出し、コンピューターは赤外線写真を使用して正常にロック解除されました。

この手法を使用して誰かのコンピューターをハッキングすることは非常に困難であることに注意してください。これには、デバイスの所有者の赤外線写真を取得する必要があるためです。ただし、これは依然としてWindows Helloのセキュリティ上の欠陥であり、理論的には攻撃者によって悪用される可能性があります。 Microsoftは、同社が「Helloセキュリティ機能バイパスの脆弱性」と呼んでいるものの修正をすでにリリースしています。 Microsoftは、Windows Hello拡張サインインセキュリティも提供しています。これは、ユーザーの顔を暗号化し、別の安全な領域に保存します。


2021-07-18 10:23:23

著者: Vitalii Babkin

前 | 次

• GPSとソーラー充電機能を備えたCoros Duraサイクルコンピューターが発表されました

• リアルミは12GBのRAMを搭載した新しいP1 Pro 5Gスマートフォンを発売

• OnePlus Nord CE4 Liteが5500mAhバッテリーで登場

• JBLオーディオシステムを搭載したLenovo Tab Plusが発表

• Hisense S7N CanvasTV 4K QLEDが発表されました

• MSIがゲーミングモニターMAG 27QRF QD E2 Monster Hunter Editionを発売

• AOCは280HzのFast VA画面を搭載したGaming C27G2Z3/BKモニターを発売

• SamsungはAppleに続き、自動運転の野心を断念しました

• 英国でAIのセキュリティ評価プラットフォームが開始

• 裁判所が、Cortanaの作成時における技術の盗用でMicrosoftに2億4200万ドルの罰金を科しました

• Xiaomiが異例のデザインを持つCivi 4 Proの携帯電話を披露

• インテルN100プロセッサと16GBのRAMを搭載したコンパクトPC、GEEKOM Mini Air12の価格が249ドルで評価されました

• Apple Watchのアップデートによってバッテリーの急速な消耗が引き起こされています

• iQOO 12スマートフォンは70倍ズームで写真を撮影できる予定

© 2021-2023 Yoopply 日本 - 毎日の世界のニュース
Deutsch | 日本 | France | Italy | 한국어 | Portugues

車 | 暗号通貨 | ゲーム | ハイテク | ハリウッド | 理科 | 宇宙 | スポーツ | 世界 | ソフトウェア

私たちに関しては | 個人情報保護方針
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com