日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 知識百科

微軟 Windows Hello 企業版曝“面部交換攻擊”缺陷,可“換臉”偽裝登錄

來源: 責編: 時間:2025-07-17 17:24:31 22觀看
導讀 7 月 16 日消息,安全研究機構 ERNW 今日披露,Windows Hello for Business(Windows Hello 企業版)存在“面部交換攻擊”缺陷,黑客可利用該缺陷替換生物識別模板,以類似“換臉”方式偽裝登錄。ERNW 的研究人員發現,Win

7 月 16 日消息,安全研究機構 ERNW 今日披露,Windows Hello for Business(Windows Hello 企業版)存在“面部交換攻擊”缺陷,黑客可利用該缺陷替換生物識別模板,以類似“換臉”方式偽裝登錄。tM028資訊網——每日最新資訊28at.com

tM028資訊網——每日最新資訊28at.com

ERNW 的研究人員發現,Windows Hello 利用 OS 內的“解鎖系統”存儲的解密密鑰進行驗證,并不會直接使用用戶的生物識別數據進行身份驗證。tM028資訊網——每日最新資訊28at.com

這種架構存在一些問題。首先,生物識別身份驗證與真正的登錄認證之間耦合較松。其次,系統內部未引入外部熵來生成加密密鑰。tM028資訊網——每日最新資訊28at.com

換言之,盡管 Windows 會加密面部識別模板,但解密所需的一些信息都儲存在本地計算機中。研究人員聲稱:“如果攻擊者獲取了管理員權限就可以解密這些面部信息。訪問所有生物識別模板內容,甚至直接修改它們。”tM028資訊網——每日最新資訊28at.com

Windows 將生物識別數據保存在數據庫中,數據庫由以下三部分組成:tM028資訊網——每日最新資訊28at.com

使用 CryptProtectData 加密的面部信息(注:包含面部識別模板的密鑰)tM028資訊網——每日最新資訊28at.com

一個未經加密的面部信息tM028資訊網——每日最新資訊28at.com

加密的生物識別模板本體tM028資訊網——每日最新資訊28at.com

雖然 CryptProtectData 使用用戶密碼來生成加密密鑰,但 Windows 的生物識別服務是以系統本地賬戶 NT AUTHORITY/SYSTEM 運行的。這意味著密鑰派生所需的數據都儲存在系統本地。一旦黑客掌握了管理員權限,就可以解密并篡改整個數據庫的內容。tM028資訊網——每日最新資訊28at.com

隨后,ERNW 進行了概念驗證,他們注冊了兩個用戶,均開啟了 Windows Hello for Business。這兩個用戶中前者為域用戶,后者為管理員。tM028資訊網——每日最新資訊28at.com

ERNW 在概念驗證中相互替換了兩個用戶中 WINBIO_IDENTITY 結構內的安全標識符。替換后,本地管理員的面部可解鎖域用戶的賬戶,反之亦然。tM028資訊網——每日最新資訊28at.com

ERNW 表示,他們已經將該缺陷報告給微軟,但他們不指望微軟會修復這一問題。因為“微軟還有類似的問題還未解決”,且修復這個問題需要重構很多地方。tM028資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-170044-0.html微軟 Windows Hello 企業版曝“面部交換攻擊”缺陷,可“換臉”偽裝登錄

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 因用戶不滿,微軟擱置 Win11 簡化系統托盤設計

下一篇: 時間所剩無幾:報告稱消費市場半數 Windows 電腦仍未升級到 Win11

標簽:
  • 熱門焦點
  • 三言兩語說透設計模式的藝術-簡單工廠模式

    一、寫在前面工廠模式是最常見的一種創建型設計模式,通常說的工廠模式指的是工廠方法模式,是使用頻率最高的工廠模式。簡單工廠模式又稱為靜態工廠方法模式,不屬于GoF 23種設計
  • 2023 年的 Node.js 生態系統

    隨著技術的不斷演進和創新,Node.js 在 2023 年達到了一個新的高度。Node.js 擁有一個龐大的生態系統,可以幫助開發人員更快地實現復雜的應用。本文就來看看 Node.js 最新的生
  • CSS單標簽實現轉轉logo

    轉轉品牌升級后更新了全新的Logo,今天我們用純CSS來實現轉轉的新Logo,為了有一定的挑戰性,這里我們只使用一個標簽實現,將最大化的使用CSS能力完成Logo的繪制與動畫效果。新logo
  • 多線程開發帶來的問題與解決方法

    使用多線程主要會帶來以下幾個問題:(一)線程安全問題  線程安全問題指的是在某一線程從開始訪問到結束訪問某一數據期間,該數據被其他的線程所修改,那么對于當前線程而言,該線程
  • 一文掌握 Golang 模糊測試(Fuzz Testing)

    模糊測試(Fuzz Testing)模糊測試(Fuzz Testing)是通過向目標系統提供非預期的輸入并監視異常結果來發現軟件漏洞的方法。可以用來發現應用程序、操作系統和網絡協議等中的漏洞或
  • 認真聊聊東方甄選:如何告別低垂的果實

    來源:山核桃作者:財經無忌爆火一年后,俞敏洪和他的東方甄選依舊是頗受外界關心的“網紅”。7月5日至9日,為期5天的東方甄選“甘肅行”首次在自有App內直播,
  • 三星獲批量產iPhone 15全系屏幕:蘋果史上最驚艷直屏

    按照慣例,蘋果將繼續在今年9月舉辦一年一度的秋季新品發布會,有傳言稱發布會將于9月12日舉行,屆時全新的iPhone 15系列將正式與大家見面,不出意外的話
  • iQOO 11S或7月上市:搭載“雞血版”驍龍8Gen2 史上最強5G Soc

    去年底,iQOO推出了“電競旗艦”iQOO 11系列,作為一款性能強機,iQOO 11不僅全球首發2K 144Hz E6全感屏,搭載了第二代驍龍8平臺及144Hz電競屏,同時在快充
  • onebot M24巧系列一體機采用輕薄機身設計,現已在各平臺開售

    onebot M24 巧系列一體機目前已在線上線下各平臺同步開售。onebot M24 巧系列采用一體化輕薄機身設計,最薄處為 10.15mm,擁有寶石紅、午夜藍、石墨綠、雅致
Top 主站蜘蛛池模板: 博爱县| 河津市| 子洲县| 衡水市| 墨竹工卡县| 集安市| 秀山| 山阴县| 阳原县| 全州县| 钟祥市| 金昌市| 花莲市| 琼海市| 大关县| 武安市| 娄烦县| 资溪县| 理塘县| 兴城市| 平原县| 盐亭县| 正宁县| 华亭县| 昂仁县| 梅州市| 洛川县| 民乐县| 宁津县| 抚顺市| 秦安县| 新田县| 阿拉善盟| 遵化市| 绵阳市| 阜新| 柳江县| 治多县| 乌拉特前旗| 会宁县| 大宁县|