O sistema de autenticação do Microsoft Windows Hello é compatível com webcams de diferentes fabricantes, tornando-o o mais fácil de usar possível. No entanto, essa versatilidade pode tornar a tecnologia menos segura contra invasores. Os especialistas da empresa CyberArk estavam convencidos disso, que conseguiram enganar o Windows Hello usando uma imagem do rosto do proprietário do computador.

Imagem: Getty Images

O Windows Hello é compatível com uma variedade de webcams que possuem RGB ou sensor infravermelho. No decorrer da pesquisa, constatou-se que durante o processo de autenticação, o sistema processa apenas frames infravermelhos. Para testar essa suposição, os pesquisadores criaram um dispositivo USB especial no qual carregaram fotos infravermelhas do proprietário do laptop e imagens RGB do personagem de desenho animado Bob Esponja. Depois de conectado, o Windows Hello detectou o dispositivo como uma câmera USB e o computador foi desbloqueado com sucesso usando uma foto infravermelha.

Vale ressaltar que será extremamente difícil hackear o computador de alguém usando essa técnica, pois isso requer a obtenção de uma foto infravermelha do dono do aparelho. No entanto, essa ainda é uma falha de segurança do Windows Hello que poderia, em teoria, ser explorada por invasores. A Microsoft já lançou uma correção para o que a empresa chama de “vulnerabilidade de desvio do recurso de segurança Hello”. A Microsoft também oferece o Windows Hello Enhanced Sign-in Security, que criptografa o rosto do usuário e o armazena em uma área segura separada.

avalanche

Postagens recentes

O destino da primeira e única embarcação com motor magnetohidrodinâmico foi revelado.

Embora a hélice e seus derivados tenham permanecido por muito tempo como o principal elemento…

26 minutos atrás

O Reino Unido iniciou uma investigação sobre deepfakes pornográficos “repugnantes” do Grok na plataforma de mídia social X.

Hoje, o Gabinete de Comunicações do Reino Unido (Ofcom) iniciou uma investigação para determinar se…

40 minutos atrás

A surpresa do 10º aniversário foi estragada: um anúncio secreto da The Division Definitive Edition vazou em um evento da Ubisoft no Japão.

O jogo de ação cooperativo The Division, de Tom Clancy, completará dez anos em 2026,…

1 hora atrás

Calendário de lançamentos – 12 a 18 de janeiro: Pathologic 3, Quarantine Zone: The Last Check e Hytale.

Após um hiato de quase um mês, a coluna "Calendário de Lançamentos" está de volta.…

2 horas atrás

O reator de fusão EAST da China ultrapassou o limite de Greenwald, aproximando-se ainda mais da energia limpa praticamente ilimitada.

O Tokamak Supercondutor Avançado Experimental da China (EAST), um reator de fusão nuclear apelidado de…

2 horas atrás