Mail.ruПочтаМой МирОдноклассникиИгрыЗнакомстваНовостиПоискСмотриComboВсе проекты

Систему распознавания лица Windows 10 взломали с помощью распечатанной картинки

Эксперты по безопасности из фирмы SYSS, установили, что взлому Windows Hello подвержены разные версии Windows 10 и различные аппаратные средства.

Для начала SYSS протестировала обход системы на Microsoft Surface Pro 4 с Windows 10 Anniversary Update. Даже антиспуфинговая функция Windows Hello не помогла защитить систему, работающую на прошлогодней версии Windows 10.

Эксперты обнаружили, что при отключенном антиспуфинге в обновлении Creators Update (вышло ранее в этом году) или Fall Creators Update (вышло в октябре) вы легко можете обойти защиту Windows Hello с помощью даже некачественного фото. Смотрите, как это делается на видео:

Во время загрузки произошла ошибка.

Наконец, даже при использовании последнего обновления Windows 10 Fall Creators Update, которое исправляет эксплойт при включенном антиспуфинге, атака может быть проведена успешно.

Таким образом, пользователи Windows 10, которые активировали Windows Hello на более ранних версиях Windows 10 (например, Anniversary Update) по-прежнему остаются уязвимыми. Специалисты по безопасности рекомендуют заново настроить Windows Hello и активировать антиспуфинг.

Единственная хорошая новость заключается в том, что для этого типа атаки требуется распечатанное изображение аутентифицированного пользователя, а также инфракрасная камера, поэтому выполнить его довольно непросто.

Читайте также: Распознавание лица в iPhone X: можно ли обмануть систему и Эксперты признали Face ID недостаточно безопасной для любых деловых операций

Поделитесь с друзьями способом обхода Windows Hello, для этого нажмите на одну из кнопок ниже
Обзоры новинок
Подробности о главных премьерах
Комментарии
66
James Hatton
Айфон рулит )
СсылкаПожаловаться
Брахмапудра Ляндифундрия
В ответ на комментарий от Брахмапудра Ляндифундрия История переписки21
Брахмапудра Ляндифундрия
И на том, спасибо. Хотя LXDE нормальная "вещь", к фокусам когда привыкнешь то вообще отлично. Просто всё работает и думается зачем лепить огород дальше и оставить как есть, для сети пойдёт, необходимый минимум программ имеется. В принципе переустановлю заново и посмотрю на результат... Останется тем же и пусть остаётся, тогда дополню себя админом и закрою, и его - консервация успешна)
СсылкаПожаловаться
Заново это о антивирусе).
СсылкаПожаловаться
Брахмапудра Ляндифундрия
В ответ на комментарий от Александр Лебедь История переписки20
Александр Лебедь
Боюсь, что в разных DE по-разному. Я в основном на KDE и XFCE, а вот на LXDE совсем мало был, просто посмотрел, задерживаться не стал.
СсылкаПожаловаться
И на том, спасибо. Хотя LXDE нормальная "вещь", к фокусам когда привыкнешь то вообще отлично. Просто всё работает и думается зачем лепить огород дальше и оставить как есть, для сети пойдёт, необходимый минимум программ имеется. В принципе переустановлю заново и посмотрю на результат... Останется тем же и пусть остаётся, тогда дополню себя админом и закрою, и его - консервация успешна)
СсылкаПожаловаться
Александр Лебедь
В ответ на комментарий от Брахмапудра Ляндифундрия История переписки19
Брахмапудра Ляндифундрия
А ключ компа примерно где искать есть мысли?
СсылкаПожаловаться
Боюсь, что в разных DE по-разному. Я в основном на KDE и XFCE, а вот на LXDE совсем мало был, просто посмотрел, задерживаться не стал.
СсылкаПожаловаться
Брахмапудра Ляндифундрия
В ответ на комментарий от Александр Лебедь История переписки18
Александр Лебедь
Все-таки очень похоже на ограничение прав доступа к конкретной папке из каталога tmp, что с отчетами. Можно в файловом менеджере папку выделить, кликнуть правой кнопкой и посмотреть Свойства - Права.
СсылкаПожаловаться
А ключ компа примерно где искать есть мысли?
СсылкаПожаловаться
Брахмапудра Ляндифундрия
В ответ на комментарий от Александр Лебедь История переписки18
Александр Лебедь
Все-таки очень похоже на ограничение прав доступа к конкретной папке из каталога tmp, что с отчетами. Можно в файловом менеджере папку выделить, кликнуть правой кнопкой и посмотреть Свойства - Права.
СсылкаПожаловаться
Попробую, не додумался)
СсылкаПожаловаться
Александр Лебедь
В ответ на комментарий от Брахмапудра Ляндифундрия История переписки17
Брахмапудра Ляндифундрия
Аналогично не могу найти место куда он влепил ключ (квадрат с точками и тире) и понять не могу зачем он его создал. Некоторые программы для установки просят его, дать им доступ к папке, а куда их слать.. Сносить нет желания, три раза за два года переустанавливал и каждый раз всё по разному.
СсылкаПожаловаться
Все-таки очень похоже на ограничение прав доступа к конкретной папке из каталога tmp, что с отчетами. Можно в файловом менеджере папку выделить, кликнуть правой кнопкой и посмотреть Свойства - Права.
СсылкаПожаловаться
Брахмапудра Ляндифундрия
В ответ на комментарий от Александр Лебедь История переписки16
Александр Лебедь
Может быть, что-то не так с правами доступа к папке?
СсылкаПожаловаться
Аналогично не могу найти место куда он влепил ключ (квадрат с точками и тире) и понять не могу зачем он его создал. Некоторые программы для установки просят его, дать им доступ к папке, а куда их слать.. Сносить нет желания, три раза за два года переустанавливал и каждый раз всё по разному.
СсылкаПожаловаться
Брахмапудра Ляндифундрия
В ответ на комментарий от Александр Лебедь История переписки16
Александр Лебедь
Может быть, что-то не так с правами доступа к папке?
СсылкаПожаловаться
Да нет у него правил, выбил в консоли установку и она пошла. Единственное то, что он установился что нет ярлыка на рабочем столе и в программах его нет, только в консоли .. и от-туда же запуск вручную и просмотр программы на целостность.
СсылкаПожаловаться
Александр Лебедь
В ответ на комментарий от Брахмапудра Ляндифундрия История переписки15
Брахмапудра Ляндифундрия
Этой папкой пользуется ркхантер и шлёт отчёты кто лазил из вне и там находятся его логи. Эту же папку для себя пометил кламав, так же для отчётов - но почему он её не видит, не пойму, хотя она полная и его отчётов. Другую папку для него создать не могу - хочет эту или же что-то делаю не правильно, но понять не могу.
СсылкаПожаловаться
Может быть, что-то не так с правами доступа к папке?
СсылкаПожаловаться
Брахмапудра Ляндифундрия
В ответ на комментарий от Александр Лебедь История переписки14
Александр Лебедь
У меня что-то нет такого. Может, просто удалить?
СсылкаПожаловаться
Этой папкой пользуется ркхантер и шлёт отчёты кто лазил из вне и там находятся его логи. Эту же папку для себя пометил кламав, так же для отчётов - но почему он её не видит, не пойму, хотя она полная и его отчётов. Другую папку для него создать не могу - хочет эту или же что-то делаю не правильно, но понять не могу.
СсылкаПожаловаться
Александр Лебедь
В ответ на комментарий от Брахмапудра Ляндифундрия История переписки13
Брахмапудра Ляндифундрия
Сейчас не могу сообразить что делать и как настроить /tmp/config-err-dc0bmM: Empty file
И нет ответа в сети.
СсылкаПожаловаться
У меня что-то нет такого. Может, просто удалить?
СсылкаПожаловаться
Вячеслав Сенькин
В ответ на комментарий от Дмитрий Лёвин
Дмитрий Лёвин
Ведроид для нищих, виндус для глупых. Элита пользуется техникой Apple. Подтверждено Дмитрием Лёвиным. Факт. Занавес.
СсылкаПожаловаться
Ты просто не с той стороны смотришь. Элита - это ученые, инженеры, к коим ты отношения не имеешь. Дно - вот твой уровень.
СсылкаПожаловаться
Брахмапудра Ляндифундрия
В ответ на комментарий от Александр Лебедь История переписки12
Александр Лебедь
Ну, то да, терминал или консоль - штука своеобразная. Мне вот недавно попалась инфа про консольные игры. Попробовал, и понравилось. Bastet - обычный тетрис, но страшно злой, не дает долго поиграть, быстро меня сливает. Причем на обычной настройке, а ведь есть еще и хард... И 2048 тоже понравилась, хотя после Klines (аналог lines) то, что кубики с одинаковыми цифрами не пропадают совсем, несколько вводит в ступор. Меня по крайней мере уж точно. )))))
СсылкаПожаловаться
Сейчас не могу сообразить что делать и как настроить /tmp/config-err-dc0bmM: Empty file
И нет ответа в сети.
СсылкаПожаловаться
Брахмапудра Ляндифундрия
В ответ на комментарий от gala galkina История переписки2
gala galkina
Вы мне напрминаете человека который по жизьни ноль....но что бы как то поднять в своих глазах свое ЭГО покупает дорогую вещь...не важно что он будет есть доширак и ходить по полгода в одной одежде и рваных ботинках...зато он крут в глазах своих таких же как и он дружках...Вы жалок и по всей видимости совсем не далекий человек..элита в кругу оборванцев.)))))))
СсылкаПожаловаться
Ему можно писать всякую ерунду, справка имеется. Печально но факт. Не обращайте внимания.
СсылкаПожаловаться
gala galkina
В ответ на комментарий от Лёвин Дима
Лёвин Дима
Все верно, Винда и Андроид первый признак нищеты. То самое чувство когда нет этого хлама.
Отправлено с iPhone X.
СсылкаПожаловаться
Вы мне напрминаете человека который по жизьни ноль....но что бы как то поднять в своих глазах свое ЭГО покупает дорогую вещь...не важно что он будет есть доширак и ходить по полгода в одной одежде и рваных ботинках...зато он крут в глазах своих таких же как и он дружках...Вы жалок и по всей видимости совсем не далекий человек..элита в кругу оборванцев.)))))))
СсылкаПожаловаться
Брахмапудра Ляндифундрия
Тетрис стоит и нормально работает. Не совсем немного понимаю команды и в это считаю своей бедой. Установил как то защиту от скана портов, "типа эксплойт 0го дня" с неделю вообще не мог sudo использовать... Запрет влепил на всё вообще) Исправил но поржал).
СсылкаПожаловаться
Александр Лебедь
В ответ на комментарий от Брахмапудра Ляндифундрия История переписки11
Брахмапудра Ляндифундрия
Вот о чём, эта команда проходит sudo clamscan -r /, а эта уже нет sudo clamscan) Вот и приходится немного напрягаться что бы понять что в окончании вышло). И таких приколов много.. Вобщем полная смесь из "солянок" от минт до дебиан и прочих).
СсылкаПожаловаться
Ну, то да, терминал или консоль - штука своеобразная. Мне вот недавно попалась инфа про консольные игры. Попробовал, и понравилось. Bastet - обычный тетрис, но страшно злой, не дает долго поиграть, быстро меня сливает. Причем на обычной настройке, а ведь есть еще и хард... И 2048 тоже понравилась, хотя после Klines (аналог lines) то, что кубики с одинаковыми цифрами не пропадают совсем, несколько вводит в ступор. Меня по крайней мере уж точно. )))))
СсылкаПожаловаться
Брахмапудра Ляндифундрия
В ответ на комментарий от Александр Лебедь История переписки10
Александр Лебедь
А дистрибутивы Рунту не рассматривал? Вроде как легенькие версии, хотя и настроек, конечно, мало... А уж Папирус (PuppyRus) и вовсе, но там разбираться нужно, я так пока не освоил.
СсылкаПожаловаться
Вот о чём, эта команда проходит sudo clamscan -r /, а эта уже нет sudo clamscan) Вот и приходится немного напрягаться что бы понять что в окончании вышло). И таких приколов много.. Вобщем полная смесь из "солянок" от минт до дебиан и прочих).
СсылкаПожаловаться
Брахмапудра Ляндифундрия
В ответ на комментарий от Александр Лебедь История переписки8
Александр Лебедь
К сожалению, да, есть такой момент - некоторое высокомерие. Хотя вон на форуме Росы даже тему создали "Глупые или не очень вопросы". Кстати, весьма популярная тема оказалась...
СсылкаПожаловаться
Если ещё точнее - у меня лубунту.. Там уже целая тетрадь исписана и всякий раз всё по разному с командами, настроил сетевой фильтр и поставил демона - терминал перестал реагировать get и dpkg.. Приходится экспериментировать с командами, временами правда ось даёт подсказки что не правильно, тогда проще.. А так - солянка из команд, методом подбора).
СсылкаПожаловаться
Чтобы оставить комментарий, вам нужно авторизоваться.
Вы не ввели текст комментария
Вы не ввели текст комментария
Обнаружили ошибку? Выделите ее и нажмите Ctrl+Enter.
Подпишитесь на нас