Hackeo de reconocimiento facial: ¿Puedes engañar a Windows Hello con una foto?
A principios de esta semana, Andre nos mostró cómo configurar Windows Hello para que pueda iniciar sesión en Windows 10 usando su cara. Al leer esa publicación, me hizo pensar en dos cosas de inmediato.
Primero fue Adele.
El siguiente fue Space Quest III: The Pirates of Pestulon.
Space Quest fue hecho por Sierra a finales de los 80,pero está ambientado en un futuro lejano en el espacio. En el capítulo final del juego, el héroe Roger Wilco tiene que infiltrarse en la base enemiga para rescatar a dos desarrolladores de juegos que han sido encarcelados en gelatina de cal. Parte de la trama implica frustrar una puerta de acceso protegida por un escáner facial. ¿La solución? Sostenga una foto en color en la máquina cuando vaya a autenticar su rostro.

En el juego, esto funciona perfectamente. Lo que me hizo preguntarme:
¿Puedes hackear Windows Hello con una fotografía?
Afortunadamente, Microsoft ha tenido más de dos décadas para trabajar en esta vulnerabilidad que derribó a los villanos de ScumSoft.
Verás, hay una razón por la que no puedes usarWindows Hello con cualquier computadora vieja usando cualquier cámara vieja. Los dispositivos compatibles con Windows Hello usan dos cámaras para crear una imagen 3D de su cara. También utiliza infrarrojos como parte de su análisis facial. El infrarrojo ayuda en situaciones de poca luz, pero sobre todo, evita la falsificación con una foto fría y plana de papel.
En este artículo técnico sobre Windows Hello de Microsoft, puede ver los infrarrojos en acción:

O la falta de acción infrarroja en una foto:

La respuesta a la pregunta de si usted o nopuede engañar a Windows Hello con algo tan primitivo como una fotografía en color es "no". Algunas personas han sugerido que podría usar un modelo 3D de la cara de alguien para engañar a la cámara, pero luego se queda con el desafío infrarrojo. Entonces, supongo que tal vez podrías calentarlo un poco en el microondas y luego ... ah, olvídalo, simplemente piratea la computadora de otra persona.
Conclusión: no puedes engañar a Microsoft Hello con una imagen
Si necesita más pruebas, mire Sean Ong en YouTube. Intenta desbloquear su PC con Windows 10 con una foto y falla.
Entonces, ahí lo tienes. Si tan solo los Piratas de Pestulon hubieran implementado tecnología infrarroja. Entonces ScumSoft puede haber salido con su malvado complot después de todo.
Deja un comentario