Hacking di riconoscimento facciale: puoi ingannare Windows Hello con una foto?

All'inizio di questa settimana, Andre ci ha mostrato come configurare Windows Hello in modo da poter accedere a Windows 10 usando il tuo viso. Leggendo quel post, mi ha fatto pensare subito a due cose.

Innanzitutto, è stata Adele.

Successivamente, Space Quest III: The Pirates of Pestulon.

Space Quest è stato realizzato da Sierra alla fine degli anni '80,ma è ambientato in un lontano futuro nello spazio. Nel capitolo finale del gioco, l'eroe Roger Wilco deve infiltrarsi nella base nemica per salvare due sviluppatori di giochi che sono stati imprigionati nella calce Jello. Parte della trama implica sventare una porta di accesso protetta da uno scanner facciale. La soluzione? Tieni una foto a colori sulla macchina per autenticare il tuo viso.

Nel gioco, funziona perfettamente. Il che mi ha fatto meravigliare:

Puoi hackerare Windows Hello con una fotografia?

Fortunatamente, Microsoft ha avuto più di due decenni per lavorare su questa vulnerabilità che ha abbattuto i cattivi di ScumSoft.

Vedi, c'è un motivo che non puoi usareWindows Hello con qualsiasi vecchio computer che utilizza qualsiasi vecchia fotocamera. I dispositivi supportati da Windows Hello utilizzano due fotocamere per creare un'immagine 3D del tuo viso. Utilizza anche l'infrarosso come parte dell'analisi facciale. L'infrarosso aiuta in situazioni di scarsa luminosità, ma soprattutto, impedisce lo spoofing con una foto di carta fredda e piatta.

In questo articolo tecnico su Windows Hello di Microsoft, puoi vedere l'infrarosso in azione:

hacking windows ciao

O la mancanza di azione a infrarossi su una foto:

puoi hackerare la faccia di windows helllo

La risposta alla domanda se tu o noWindows Hello può ingannare qualcosa di primitivo come una fotografia a colori è "no". Alcune persone hanno suggerito che potresti usare un modello 3D del viso di qualcuno per ingannare la fotocamera, ma poi ti rimane la sfida degli infrarossi. Quindi, suppongo che potresti forse microonde un po 'e poi ... ah, dimenticalo, vai a hackerare il computer di qualcun altro.

Conclusione: non puoi ingannare Microsoft Hello con un'immagine

Se hai bisogno di ulteriori prove, guarda Sean Ong su YouTube. Prova a sbloccare il suo PC Windows 10 con una foto e non riesce.

Così il gioco è fatto. Se solo i Pirati di Pestulon avessero implementato la tecnologia a infrarossi. Dopotutto, ScumSoft potrebbe essersi allontanato con la sua trama malvagia.

0

Articoli simili

lascia un commento