O sistema de autenticação do Microsoft Windows Hello é compatível com webcams de diferentes fabricantes, tornando-o o mais fácil de usar possível. No entanto, essa versatilidade pode tornar a tecnologia menos segura contra invasores. Os especialistas da empresa CyberArk estavam convencidos disso, que conseguiram enganar o Windows Hello usando uma imagem do rosto do proprietário do computador.

Imagem: Getty Images

O Windows Hello é compatível com uma variedade de webcams que possuem RGB ou sensor infravermelho. No decorrer da pesquisa, constatou-se que durante o processo de autenticação, o sistema processa apenas frames infravermelhos. Para testar essa suposição, os pesquisadores criaram um dispositivo USB especial no qual carregaram fotos infravermelhas do proprietário do laptop e imagens RGB do personagem de desenho animado Bob Esponja. Depois de conectado, o Windows Hello detectou o dispositivo como uma câmera USB e o computador foi desbloqueado com sucesso usando uma foto infravermelha.

Vale ressaltar que será extremamente difícil hackear o computador de alguém usando essa técnica, pois isso requer a obtenção de uma foto infravermelha do dono do aparelho. No entanto, essa ainda é uma falha de segurança do Windows Hello que poderia, em teoria, ser explorada por invasores. A Microsoft já lançou uma correção para o que a empresa chama de “vulnerabilidade de desvio do recurso de segurança Hello”. A Microsoft também oferece o Windows Hello Enhanced Sign-in Security, que criptografa o rosto do usuário e o armazena em uma área segura separada.

avalanche

Postagens recentes

A Apple se recusou a implementar Claude na Siri devido à insaciabilidade da Anthropic.

A Apple abandonou o modelo de IA Claude da Anthropic para aprimorar a Siri e,…

4 horas atrás

Escape from Mars: O primeiro trailer do jogo de tiro de ficção científica Cor3, dos criadores de Escape from Tarkov, foi lançado.

Conforme previsto pela contagem regressiva no site de divulgação, o dia 1º de fevereiro marcou…

6 horas atrás

A Intel apresentou um protótipo de um enorme chip de IA com quatro unidades lógicas e 12 módulos HBM4.

A Intel Foundry divulgou um relatório técnico detalhando as soluções avançadas de design e implementação…

11 horas atrás

A Samsung, a SK Hynix e a Micron estão reavaliando todos os pedidos de memória para evitar compras em grande quantidade.

Segundo o Nikkei Asia, três grandes fabricantes de chips de memória — Micron, SK Hynix…

11 horas atrás

O console portátil MSI Claw A8 com Ryzen Z2 Extreme chegou aos EUA e à Europa, com preço de US$ 1.149 para a versão com 24 GB de RAM.

O MSI Claw A8 é o primeiro console portátil da empresa baseado na plataforma AMD.…

14 horas atrás

A SK Hynix supera a Samsung em lucro anual pela primeira vez em meio ao boom da IA.

Historicamente, a Samsung Electronics tem sido consistentemente a maior fornecedora mundial de componentes semicondutores em…

16 horas atrás