O sistema de autenticação do Microsoft Windows Hello é compatível com webcams de diferentes fabricantes, tornando-o o mais fácil de usar possível. No entanto, essa versatilidade pode tornar a tecnologia menos segura contra invasores. Os especialistas da empresa CyberArk estavam convencidos disso, que conseguiram enganar o Windows Hello usando uma imagem do rosto do proprietário do computador.

Imagem: Getty Images

O Windows Hello é compatível com uma variedade de webcams que possuem RGB ou sensor infravermelho. No decorrer da pesquisa, constatou-se que durante o processo de autenticação, o sistema processa apenas frames infravermelhos. Para testar essa suposição, os pesquisadores criaram um dispositivo USB especial no qual carregaram fotos infravermelhas do proprietário do laptop e imagens RGB do personagem de desenho animado Bob Esponja. Depois de conectado, o Windows Hello detectou o dispositivo como uma câmera USB e o computador foi desbloqueado com sucesso usando uma foto infravermelha.

Vale ressaltar que será extremamente difícil hackear o computador de alguém usando essa técnica, pois isso requer a obtenção de uma foto infravermelha do dono do aparelho. No entanto, essa ainda é uma falha de segurança do Windows Hello que poderia, em teoria, ser explorada por invasores. A Microsoft já lançou uma correção para o que a empresa chama de “vulnerabilidade de desvio do recurso de segurança Hello”. A Microsoft também oferece o Windows Hello Enhanced Sign-in Security, que criptografa o rosto do usuário e o armazena em uma área segura separada.

avalanche

Postagens recentes

As ações dos fabricantes de DRAM se estabilizam após o impacto inicial do TurboQuant.

Esta semana, o Google apresentou o TurboQuant, seu método de compressão de dados para IA,…

2 horas atrás

O lucro anual da BYD caiu pela primeira vez em quatro anos, expondo os horrores da guerra de preços na China.

A empresa chinesa BYD alcançou a liderança no mercado global de veículos elétricos, apesar de…

3 horas atrás

O último dos cofundadores deixou a xAI, restando apenas Elon Musk.

Em termos de migração de talentos, o setor de IA é o mais movimentado do…

3 horas atrás

Os fabricantes chineses de chips pretendem atingir 80% de substituição de importações até 2030.

Para a indústria chinesa de semicondutores, a dependência de tecnologia e equipamentos importados continua sendo…

4 horas atrás

A revista Anthropic atraiu um número recorde de assinantes após o escândalo do Departamento de Defesa dos EUA.

O conflito com o Departamento de Defesa dos EUA e o anúncio humorístico contra o…

5 horas atrás