Hacking rozpoznávania tváre: Môžete oklamať Windows Hello pomocou fotografie?

Začiatkom tohto týždňa nám Andre ukázal, ako nastaviť systém Windows Dobrý deň, aby ste sa mohli prihlásiť do systému Windows 10 pomocou svojej tváre. Čítanie tohto príspevku mi prinútilo okamžite premyslieť dve veci.

Najskôr bola Adele.

Ďalej tu bol Space Quest III: Pirates of Pestulon.

Space Quest bol vyrobený Sierrou na konci 80. rokov,ale je umiestnená vo vzdialenej budúcnosti vo vesmíre. V záverečnej kapitole hry musí hrdina Roger Wilco infiltrovať nepriateľskú základňu, aby zachránil dvoch vývojárov hier, ktorí boli uväznení v limetovej žetóne. Súčasťou pozemku je fólia vstupných dverí, ktoré sú chránené skenerom tváre. Riešenie? Keď chcete overiť svoju tvár, podržte farebnú fotografiu na stroji.

V hre to funguje perfektne. Čo ma prinútilo zaujímať sa:

Dokážete hacknúť Windows Hello pomocou fotografie?

Našťastie spoločnosť Microsoft mala viac ako dve desaťročia, aby pracovala na tejto zraniteľnosti, ktorá spôsobila zloduchov ScumSoft.

Vidíte, existuje dôvod, ktorý nemôžete použiťWindows Ahoj, so starým počítačom používajúcim starý fotoaparát. Zariadenia podporujúce Windows Hello používajú na vytvorenie 3D obrazu vašej tváre dve kamery. Ako súčasť analýzy tváre používa aj infračervené rozhranie. Infračervené svetlo pomáha pri slabom osvetlení, ale predovšetkým zabraňuje spoofingu pomocou studenej fotografie z plochého papiera.

V tomto technickom článku o systéme Windows Dobrý deň od spoločnosti Microsoft môžete vidieť infračervené spojenie v akcii:

hackovanie okien ahoj

Alebo chýbajúca infračervená akcia na fotografii:

Dokážete prelomiť okná helllo tvár

Odpoveď na otázku, či ste, alebo niemôže oklamať Windows Hello s niečím tak primitívnym, ako je farebná fotografia „nie“. Niektorí ľudia navrhli, že by ste mohli použiť 3D model niekoho tváre na oklamanie fotoaparátu, ale potom vám zostáva infračervená výzva. Takže si myslím, že by ste to mohli trochu mikrovlniť a potom ... ah, zabudnite na to, jednoducho choďte hacknúť počítač niekoho iného.

Záver: Microsoft Hello nemôžete oklamať obrázkom

Ak potrebujete ďalší dôkaz, pozrite si Sean Ong na YouTube. Pokúsi sa odomknúť počítač so systémom Windows 10 pomocou fotografie a zlyhá.

Takže, tu to máte. Keby len Piráti z Pestulonu implementovali infračervenú technológiu. Potom sa ScumSoftu nakoniec možno podarilo uniknúť jeho zlej zápletke.

0

Podobné články

Zanechať komentár