黑客展示一种伪造摄像头方式可以成功绕过Windows Hello认证

安全 黑客攻防
黑客们已经证明,他们能够通过使用假的USB摄像头绕过Windows Hello的安全设定,该摄像头主要传输捕获的目标的红外线图片,而Windows Hello似乎很乐意接受它。

黑客们已经证明,他们能够通过使用假的USB摄像头绕过Windows Hello的安全设定,该摄像头主要传输捕获的目标的红外线图片,而Windows Hello似乎很乐意接受它。问题似乎是出在Windows Hello愿意接受任何具有红外功能的摄像头作为Windows Hello摄像头,使黑客能够向PC提供一个经过操纵而不是真实的数据。

此外,事实证明,黑客只需向PC发送两帧 - 一帧是目标的真实红外捕捉数据,另一帧是空白黑帧,第二帧是用来欺骗WindowsHello的有效性验证的。

CyberArk实验室说,红外图像可以由特殊的远距离红外相机或偷偷放在目标环境中的相机捕获,如电梯。

微软已经在CVE-2021-34466号公告中承认了这个漏洞,并提供了Windows Hello签到安全增强作为缓解措施。这只允许作为原始设备制造商的加密信任链一部分的Windows Hello摄像头被用作数据源,但CyberArk同时又注意到并非所有设备都支持这一功能。

阅读漏洞分析原文了解更多:

https://www.cyberark.com/resources/threat-research-blog/bypassing-windows-hello-without-masks-or-plastic-surgery

 

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2011-04-25 09:16:10

Windows 8

2021-07-20 06:46:14

USB摄像头Windows Hel生物识别

2013-03-21 09:56:09

2019-05-07 08:51:56

2021-03-18 08:52:32

黑客攻击摄像头

2023-03-24 10:28:27

2021-07-19 14:47:11

微软漏洞Windows

2013-08-06 10:36:10

2021-03-11 10:21:55

特斯拉黑客网络攻击

2020-10-16 14:30:33

网络摄像头被黑客入侵

2015-10-26 00:17:42

2017-06-20 11:45:52

2009-10-22 09:00:10

Windows 7摄像工具

2012-06-23 20:13:44

HTML5

2011-10-27 09:39:27

诺基亚Windows Pho前置摄像头

2010-09-08 15:35:35

2009-04-07 10:04:07

2022-08-17 15:42:44

Windows 11Android 手机摄像头

2009-08-21 17:24:18

C#控制摄像头

2009-06-17 11:52:01

Linux
点赞
收藏

51CTO技术栈公众号