Ansiktsgjenkjenning Hacking: Kan du lure Windows Hallo med et bilde?
Tidligere denne uken viste Andre oss hvordan du konfigurerer Windows Hello slik at du kan logge deg på Windows 10 ved å bruke ansiktet ditt. Når jeg leste dette innlegget, fikk det meg til å tenke på to ting umiddelbart.
Først var Adele.
Neste var Space Quest III: The Pirates of Pestulon.
Space Quest ble laget av Sierra på slutten av 80-tallet,men det er satt i en fjern fremtid i verdensrommet. I det siste kapittelet av spillet må helten Roger Wilco infiltrere fiendebasen for å redde to spillutviklere som har blitt fengslet i kalk Jello. En del av tomten innebærer å folie en tilgangsdør som er beskyttet av en ansiktsskanner. Løsningen? Hold et fargebilde til maskinen når det gjelder å autentisere ansiktet ditt.
I spillet fungerer dette perfekt. Noe som fikk meg til å undre meg:
Kan du hacke Windows Hello med et fotografi?
Heldigvis har Microsoft hatt over to tiår på å jobbe med denne sårbarheten som brakte ned skurkene til ScumSoft.
Du skjønner, det er en grunn til at du ikke kan brukeWindows Hello med bare en hvilken som helst gammel datamaskin som bruker hvilket som helst gammelt kamera. Windows Hello-støttede enheter bruker to kameraer for å lage et 3D-bilde av ansiktet ditt. Den bruker også infrarød som en del av ansiktsanalysen. Det infrarøde hjelper i situasjoner med lite lys, men mest av alt forhindrer det forfalskning med et kaldt, flatt papirfoto.
I denne tekniske artikkelen på Windows Hello fra Microsoft kan du se den infrarøde i handlingen:
Eller mangelen på infrarød handling på et bilde:
Svaret på spørsmålet om du eller ikkekan lure Windows Hello med noe så primitivt som et fargefotografi er "nei." Noen mennesker har antydet at du kan bruke en 3D-modell av noens ansikt for å lure kameraet, men da sitter du igjen med den infrarøde utfordringen. Så jeg antar at du kanskje kan mikrobølgeovn det litt og så ... ah, glem det, bare gå til hack andres datamaskin.
Konklusjon: Du kan ikke lure Microsoft Hallo med et bilde
Hvis du trenger ytterligere bevis, kan du se Sean Ong på YouTube. Han prøver å låse opp Windows 10-PC-en med et bilde og mislykkes.
Så, der har du det. Hvis bare Pirates of Pestulon ville ha implementert infrarød teknologi. Da kan ScumSoft tross alt ha kommet unna med det onde handlingen.
Legg igjen en kommentar