导航菜单
分类

用假摄像头绕过Windows Hello认证

更新:2021-07-20   浏览:495+次

黑客已经证明,他们能够绕过Windows Hello的安全,方法是使用一个假的USB摄像头,传输捕获的目标的红外线照片,看来Windows Hello很乐意接受此方法。

用假摄像头绕过Windows Hello认证图片

问题似乎是Windows Hello愿意接受任何具有红外功能的摄像头作为Windows Hello摄像头,使黑客能够向PC提供一个经过操纵而不是真实的数据链。

此外,事实证明,黑客只需向PC发送两帧–一帧是目标的真实红外捕捉,另一帧是空白黑帧。看来第二帧是用来欺骗Windows Hello的有效性测试的。

用假摄像头绕过Windows Hello认证图片1

CyberArk实验室表示,红外图像可以由特殊的远距离红外摄像机或偷偷放在目标环境中的摄像机捕获,如电梯。

微软已经在CVE-2021-34466号公告中确认了该漏洞,并提供了Windows Hello增强型签到安全作为补救措施。这只允许作为原始设备制造商的加密信任链一部分的Windows Hello相机被用作数据源,CyberArk注意到并非所有设备都支持这种做法。

这里阅读CyberArk的所有细节。

Via MSPoweruser

其他推荐

经典再现 万代南梦宫将推《美少女战士》手游

2018-02-05 508
经典再现 万代南梦宫将推《美少女战士》手游

三星发布三款Galaxy Tab S8系列平板 Ultra型号带来14.6英寸刘海屏

2022-02-10 938
三星发布三款Galaxy Tab S8系列平板 Ultra型号带来14.6英寸刘海屏

小米8屏幕指纹版谍照曝光:看上去更和谐了

2018-09-19 564
小米8屏幕指纹版谍照曝光:看上去更和谐了

苹果新专利曝光:MacBook有望为iOS设备无线充电

2021-01-06 295
苹果新专利曝光:MacBook有望为iOS设备无线充电

Lenovo 联想 AIO 520C 21.5英寸一体机(R5-3500U、8G、256G)

2020-08-25 432
Lenovo 联想 AIO 520C 21.5英寸一体机(R5-3500U、8G、256G)

黑鲨2降价:无刘海全面屏+骁龙855+4000mAh 2899元起

2019-05-14 280
黑鲨2降价:无刘海全面屏+骁龙855+4000mAh 2899元起
查看更多 +

相关资讯