Arcfelismerés Hackelés: Meg tudod becsapni a Windows-ot egy fotóval?
A hét elején Andre bemutatta nekünk a Windows Hello beállítását, így az arcod segítségével bejelentkezhet a Windows 10 rendszerbe. A bejegyzés olvasása rögtön két dologról gondolt rám.
Először is Adele volt.
Ezután a Space Quest III volt: a kalózok Pestulon.
A Space Questet Sierra készítette a 80-as évek végén, de a távoli jövőben a térben van. A játék utolsó fejezetében Roger Wilco hősnek be kell infiltrálnia az ellenséges bázist, hogy megmentse két játékfejlesztőjét, akiket a Jello mészárolása alatt tartottak. A telek egy része az ajtózárral védett bejárati ajtót fedi le. A megoldás? Tartson színes fényképet a készülékhez, amikor megmutatja az arcát.
A játékban ez tökéletesen működik. Ami megkérdezte tőlem:
Tudsz becsapni a Windows Hello-t egy fényképen?
Szerencsére a Microsoftnak több mint két évtizede kellett munkálkodnia ezen a sebezhetőségen, amely a ScumSoft gonoszságait lerázta.
Látja, van oka annak, hogy nem használhatja a Windows Hello-t minden régi számítógépen, bármilyen régi kamerát használva. Windows A Hello támogatott eszközök két kamerát használnak, hogy létrehozzon egy 3D-s képet az arcáról. Az infravörös arckezelést az arckezelés részeként is használja. Az infravörös fények alacsony fényviszonyok mellett segítenek, de legfőképp megakadályozzák a hamisított, lapos fotópapírokat.
Ebben a technikai cikkben a Windows Hello a Microsoft-tól az infravörös működés látható:
Vagy az infravörös akció hiánya a fotón:
A kérdésre adott válasz arra a kérdésre, hogy megpróbál-e becsapni a Windows Hello-t olyasvalamivel, mint egy színes fénykép, "nem". Egyesek azt javasolják, hogy valaki arcának 3D-s modelljét használhassa a kamera megcsalására, maradjon az infravörös kihívással. Szóval, azt hiszem, lehet, hogy egy kicsit mikrohullámú, majd ... ah, felejtsd el, csak menj hack valaki más számítógépén.
Következtetés: A Microsoft Hello-t nem lehet csalódni egy képzel
Ha további bizonyítékra van szüksége, nézze meg a Sean Ong-ot a YouTube-on. Megpróbálja feloldani a Windows 10 PC-jét egy fényképen, és meghiúsul.
„>
Szóval ott van. Ha csak a Pestulon kalózai alkalmaznák az infravörös technológiát. Akkor a ScumSoft végül is elszaladt a gonosz telekkel.