Blackhat Hacker 解釋如何繞過 Windows Hello(視頻)

閱讀時間圖標 1分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 閱讀更多

Windows Hello 是微軟的生物認證解決方案,作為無密碼技術,Windows Hello 為人們提供了比傳統密碼技術更便捷的認證體驗。 此外,它承諾更好的安全性。

In 最近發表的演講然而,在 Blackhat 會議上,Cyber​​Ark 的安全研究員 Omer Tsarfati 表明,攻擊者可以使用外部製作的 USB 設備繞過 Windows Hello。

在 30 分鐘的演示中,他討論了面部識別身份驗證的工作原理、如何使用修改後的 USB 設備欺騙 Windows Hello 引擎,以及如何捕獲相關圖片幀以繞過登錄階段。

此外,他還展示了他們的發現如何影響跨其他設備和系統的其他生物特徵認證。

觀看下面的演示:

使用者論壇

0消息