Hacken van gezichtsherkenning: kun je Windows hallo misleiden met een foto?

Eerder deze week liet Andre ons zien hoe je Windows Hello kunt instellen, zodat je je bij Windows 10 kunt aanmelden met je gezicht. Toen ik dat bericht las, moest ik meteen aan twee dingen denken.

Eerst was Adele.

Vervolgens was Space Quest III: The Pirates of Pestulon.

Space Quest werd eind jaren 80 gemaakt door Sierra,maar het speelt zich af in de verre toekomst in de ruimte. In het laatste hoofdstuk van de game moet de held Roger Wilco de vijandelijke basis infiltreren om twee game-ontwikkelaars te redden die in Jello zijn opgesloten. Een deel van de plot omvat het verijdelen van een toegangsdeur die wordt beschermd door een gezichtsscanner. De oplossing? Houd een kleurenfoto tegen de machine wanneer deze uw gezicht authenticeert.

In de game werkt dit perfect. Dat deed me afvragen:

Kun je Windows Hello met een foto hacken?

Gelukkig heeft Microsoft meer dan twee decennia de tijd gehad om aan deze kwetsbaarheid te werken die de schurken van ScumSoft ten val bracht.

Zie je, er is een reden die je niet kunt gebruikenWindows Hallo met zomaar een oude computer met elke oude camera. Windows Hello-ondersteunde apparaten gebruiken twee camera's om een ​​3D-beeld van uw gezicht te maken. Het maakt ook gebruik van infrarood als onderdeel van zijn gezichtsanalyse. Het infrarood helpt in situaties met weinig licht, maar bovenal voorkomt het spoofing met een koude, platte papieren foto.

In dit technische artikel over Windows Hello van Microsoft ziet u het infrarood in actie:

Windows hacken

Of het ontbreken van infraroodactie op een foto:

kun je Windows Helllo Face hacken

Het antwoord op de vraag of u wel of nietkan Windows in de val lokken met zoiets primitiefs als een kleurenfoto 'nee' is. Sommige mensen hebben gesuggereerd dat je een 3D-model van iemands gezicht zou kunnen gebruiken om de camera te misleiden, maar dan blijf je met de infrarooduitdaging. Dus ik neem aan dat je het misschien een beetje in de magnetron kunt zetten en dan ... ah, vergeet het maar, ga gewoon de computer van iemand anders hacken.

Conclusie: je kunt Microsoft Hello niet misleiden met een foto

Als je verder bewijs nodig hebt, bekijk je Sean Ong op YouTube. Hij probeert zijn Windows 10-pc met een foto te ontgrendelen en faalt.

Dus daar heb je het. Als de Pirates of Pestulon infraroodtechnologie zou hebben geïmplementeerd. Dan is ScumSoft misschien toch met zijn kwade plot weggekomen.

0

Vergelijkbare artikelen

laat een reactie achter