Hakowanie rozpoznawania twarzy: czy możesz oszukać Windows Hello za pomocą zdjęcia?

Na początku tego tygodnia Andre pokazał nam, jak skonfigurować Windows Hello, abyś mógł zalogować się do systemu Windows 10 przy użyciu swojej twarzy. Po przeczytaniu tego postu od razu pomyślałem o dwóch rzeczach.

Po pierwsze była Adele.

Następnie był Space Quest III: The Pirates of Pestulon.

Space Quest zostało wykonane przez Sierra pod koniec lat 80-tych,ale dzieje się w odległej przyszłości w kosmosie. W ostatnim rozdziale gry bohater Roger Wilco musi infiltrować bazę wroga, aby uratować dwóch twórców gier uwięzionych w wapiennym Jello. Część fabuły obejmuje foliowanie drzwiczek dostępu chronionych przez skaner twarzy. Rozwiązanie? Przyłóż kolorowe zdjęcie do urządzenia, aby uwierzytelnić twarz.

W grze działa to doskonale. Co mnie zastanowiło:

Czy możesz zhakować Windows Hello za pomocą zdjęcia?

Na szczęście Microsoft miał ponad dwie dekady na opracowanie tej luki, która sprowadziła złoczyńców ScumSoft.

Widzisz, jest powód, którego nie możesz użyćWindows Hello z dowolnym starym komputerem za pomocą dowolnego starego aparatu. Urządzenia obsługiwane przez Windows Hello używają dwóch kamer do stworzenia obrazu 3D twojej twarzy. Wykorzystuje również podczerwień jako część analizy twarzy. Podczerwień pomaga w warunkach słabego oświetlenia, ale przede wszystkim zapobiega fałszowaniu przy zimnym, płaskim papierze.

W tym artykule technicznym na temat Windows Hello od Microsoft widać podczerwień w akcji:

witam hakowanie okien

Lub brak działania w podczerwieni na zdjęciu:

czy możesz zhakować Windows helllo face

Odpowiedź na pytanie, czy tymoże oszukać Windows Hello za pomocą czegoś tak prymitywnego, jak kolorowe zdjęcie to „nie”. Niektórzy sugerują, że możesz użyć trójwymiarowego modelu czyjejś twarzy, aby oszukać kamerę, ale wtedy masz wyzwanie podczerwieni. Sądzę więc, że mógłbyś trochę to mikrofalować, a potem… ach, zapomnij, po prostu zhakuj czyjś komputer.

Wniosek: nie można oszukać Microsoft Hello obrazem

Jeśli potrzebujesz dodatkowego dowodu, obejrzyj Sean Ong na YouTube. Próbuje odblokować swój komputer z systemem Windows 10 za pomocą zdjęcia i kończy się niepowodzeniem.

Więc masz to. Gdyby tylko Piraci z Pestulonu wdrożyliby technologię podczerwieni. Wtedy ScumSoft mógł w końcu uciec od swojej złej intrygi.

0

Podobne artykuły

zostaw komentarz