日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 知識百科

管理員權限 + 數行代碼突破 Windows Hello 安全防線,篡改面部數據解鎖 Win11

來源: 責編: 時間:2025-08-08 15:08:00 68觀看
導讀 8 月 8 日消息,科技媒體 NeoWin 今天(8 月 8 日)發布博文,報道稱在今年的 Black Hat 黑客大會上,德國研究人員揭示了 Windows Hello 企業版的安全漏洞,攻擊者可利用本地管理員權限破解生物識別數據庫。在本次活動中

8 月 8 日消息,科技媒體 NeoWin 今天(8 月 8 日)發布博文,報道稱在今年的 Black Hat 黑客大會上,德國研究人員揭示了 Windows Hello 企業版的安全漏洞,攻擊者可利用本地管理員權限破解生物識別數據庫。zdL28資訊網——每日最新資訊28at.com

在本次活動中,德國安全專家 Baptiste David 教授和 Tillmann Osswald 演示了在掌握了本地管理員權限之后,只需要幾行代碼,就能破解 Windows Hello 企業版。zdL28資訊網——每日最新資訊28at.com

在演示中,Baptiste David 教授使用其面部登錄電腦后,Osswald 作為攻擊者運行了幾行代碼,將自己的面部數據注入目標電腦的生物識別數據庫。在數秒之后,Windows Hello 系統將 Osswald 的面部數據視為 David 的,讓其成功解鎖桌面。zdL28資訊網——每日最新資訊28at.com

zdL28資訊網——每日最新資訊28at.com

援引博文介紹,在企業環境中,Windows Hello 通過生成公私鑰對,并將公鑰注冊到組織的 ID 提供者(如 Entra ID),但生物識別數據存儲在 Windows 生物識別服務(WBS)管理的數據庫中,且該數據庫加密。問題在于,某些實施中,數據庫的加密無法阻止已獲得本地管理員權限的攻擊者解密生物識別數據。zdL28資訊網——每日最新資訊28at.com

微軟推出的增強登錄安全功能(ESS)可以解決這一問題,它通過在系統虛擬機管理器管理的安全環境中隔離整個生物識別認證過程。但 ESS 需要特定的硬件支持,包括支持硬件虛擬化的現代 64 位 CPU、TPM 2.0 芯片、在固件中啟用的安全引導以及特殊認證的生物識別傳感器。zdL28資訊網——每日最新資訊28at.com

相關閱讀:zdL28資訊網——每日最新資訊28at.com

《微軟 Windows Hello 企業版曝“面部交換攻擊”缺陷,可“換臉”偽裝登錄》zdL28資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-176218-0.html管理員權限 + 數行代碼突破 Windows Hello 安全防線,篡改面部數據解鎖 Win11

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 支持杜比視界視頻:國產 NAS 系統飛牛 fnOS 開啟安卓端 App v1.19.1 版本升級

下一篇: 微軟承諾:Win10 版 Edge 瀏覽器在 2028 年 10 月前都將獲得支持

標簽:
  • 熱門焦點
Top 主站蜘蛛池模板: 阜新市| 子洲县| 板桥市| 长治市| 鲁甸县| 太保市| 察哈| 周口市| 东兰县| 岑溪市| 当涂县| 河北省| 新龙县| 定兴县| 永善县| 阿巴嘎旗| 正安县| 唐海县| 莱西市| 珠海市| 大同市| 贵溪市| 南靖县| 湛江市| 百色市| 邹平县| 安庆市| 土默特左旗| 延津县| 和平县| 玉环县| 上高县| 车致| 江北区| 轮台县| 汝城县| 双鸭山市| 兴仁县| 永泰县| 青龙| 沛县|