网站首页 > 技术教程 正文
黑客们已经证明,他们能够通过使用假的USB摄像头绕过Windows Hello的安全设定,该摄像头主要传输捕获的目标的红外线图片,而Windows Hello似乎很乐意接受它。问题似乎是出在Windows Hello愿意接受任何具有红外功能的摄像头作为Windows Hello摄像头,使黑客能够向PC提供一个经过操纵而不是真实的数据。
此外,事实证明,黑客只需向PC发送两帧 - 一帧是目标的真实红外捕捉数据,另一帧是空白黑帧,第二帧是用来欺骗WindowsHello的有效性验证的。
CyberArk实验室说,红外图像可以由特殊的远距离红外相机或偷偷放在目标环境中的相机捕获,如电梯。
微软已经在CVE-2021-34466号公告中承认了这个漏洞,并提供了Windows Hello签到安全增强作为缓解措施。这只允许作为原始设备制造商的加密信任链一部分的Windows Hello摄像头被用作数据源,但CyberArk同时又注意到并非所有设备都支持这一功能。
阅读漏洞分析原文了解更多:
https://www.cyberark.com/resources/threat-research-blog/bypassing-windows-hello-without-masks-or-plastic-surgery
猜你喜欢
- 2024-11-15 无密码时代来了么?Microsoft 账户可以无密码登录了
- 2024-11-15 您的电脑安全守护神——如何开启Windows Hello指纹/人脸识别?
- 2024-11-15 「小白学Python」Windows Python HelloWorld
- 2024-11-15 提高Windows Hello准确性:微软Windows 10版本1809获可选更新
- 2024-11-15 打工人进阶利器WindowsHello面部识别,刷脸快捷解锁
- 2024-11-15 Windows纯净系统的4个网站(win纯净系统网站推荐)
- 2024-11-15 Windows 10 21H1最新预览版已放出 Windows Hello增加多摄像头支持
- 2024-11-15 主流笔记本电脑指纹识别曝出漏洞,可绕过Windows Hello身份验证
- 2024-11-15 研究:使用假的 USB 摄像头可绕过 Windows Hello 认证系统
- 2024-11-15 飞利浦推出新款办公显示器:2.5K 75Hz,自带Windows Hello摄像头
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)