Експертите по информационна безопасност на компанията CyberArk откриха интересен начин за заблуждаване на вградената в операционните системи Windows 10 и Windows 11 система за автентификация Windows Hello с помощта на инфрачервено изображения поставено в черна рамка.
Системата Windows Hello включва три метода за автентификация: потребителски PIN код, скенер за пръстови отпечатъци и функция за разпознаване на лицето. За нормалната работа на функционалността за разпознаване на лицето е необходима камера, която може да регистрира както стандартните RGB светлини, така и инфрачервеното излъчване. Специалистите демонстрираха, че в самия процес на автентификация се използват само кадрите, получени от инфрачервения сензор. Уязвимостта бе класифицирана като CVE-2021-34466. Тази уязвимост дава възможност на хакерите да манипулират процеса на логване чрез Windows Hello чрез инфрачервена снимка на лицето на притежателя на акаунта. Това изображение се поставя в специално устройство, което се включва към USB порта на компютъра в който трябва да се проникне и оттам се взема необходимото захранване за инфрачервеното излъчване.
За осъществяване на атака чрез тази уязвимост са достатъчни само два кадъра – инфрачервена снимка на човека и един RGB кадър, който не е задължително да показва точно изображението на лицето на притежателя на акаунта. По време на тестовете експертите са използвали RGB изображението на Спонджбоб и за тяхно учудване проникването е било успешно.
Microsoft вече предложи съответния пач, отстраняващ тази уязвимост.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!