《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Windows Hello 身份驗證繞過漏洞

Windows Hello 身份驗證繞過漏洞

2021-07-21
來源:嘶吼專業版
關鍵詞: 身份驗證 漏洞

Windows 安全漏洞將允許攻擊者欺騙用于系統生物特征面部識別方面的 USB 攝像頭。

  微軟 Windows 10 無密碼身份驗證系統中的一個漏洞已被發現,攻擊者可以利用該漏洞欺騙人臉圖像以欺騙面部識別系統并控制設備。

  Windows Hello是Windows 10提供的一個新的安全功能,該功能通過生物識別技術為小伙伴們帶來指紋、人臉和虹膜等多種身份驗證方式,具有極高的安全性。只有具備特定的硬件設備才能使用Windows Hello功能。例如,指紋識別技術需要指紋收集器,人臉和虹膜識別技術需要Intel 3D RealSense攝像頭或采用該技術并得到微軟認證的同類設備。使用Windows Hello功能之前需要先啟用PIN碼,如果沒有為當前登錄系統的用戶賬戶設置密碼,那么需要在啟用PIN碼之前先為該賬戶創建密碼。設置好PIN碼后,如果已經為計算機安裝好了Windows Hello所需的硬件設備,接下來可以通過設置向導來啟用Windows Hello功能。成功啟用Windows Hello后,小伙伴們將獲得企業級別的安全性。以后只需通過快速輕掃手指或對著RealSense攝像頭刷臉來登錄Windows 10操作系統,而不再需要手動輸入任何密碼。據微軟稱,大約 85% 的 Windows 10 用戶使用該系統。

  CyberArk Labs 的研究人員早在 3 月份發現了該漏洞,并該漏洞命名為 CVE-2021-34466 ,并被評為重要嚴重性的Windows Hello漏洞。

  根據 Microsoft 對安全漏洞的評估,未經身份驗證的攻擊者需要物理訪問目標設備才能在高復雜性攻擊中利用它。

  攻擊者利用這個漏洞可以繼續操縱身份驗證過程,方法是捕捉或重現目標的面部照片,然后插入定制的USB設備,將偽造的圖像注入身份驗證主機。

  此外,該繞過漏洞的利用可以擴展到Windows Hello系統之外的任何認證系統,允許可插接的第三方USB攝像頭作為生物識別傳感器。

  研究人員沒有證據表明有人曾在野外嘗試或使用過這種攻擊,但有攻擊動機的人可能會將其用于目標間諜受害者,比如研究人員、科學家、記者、活動家或設備上有敏感IP的特權用戶。

  微軟在其July Patch Tuesday update中修復了該漏洞,該漏洞會影響該功能的消費者和商業版本。此外,Windows Hello 增強登錄安全性(Windows 中的一項新安全功能需要專門的預裝硬件、驅動程序和固件)的 Windows 用戶可以免受任何“篡改生物識別管道”的攻擊。然而,Tsarfati 表示,該解決方案可能無法完全緩解這個漏洞。

  根據我們對緩解措施的初步測試,使用具有兼容硬件的增強登錄安全性限制了攻擊面,但依賴于擁有特定攝像頭的用戶,對于系統設計而言,對來自外圍設備的輸入的隱式信任仍然存在。為了更全面地緩解這種固有的信任問題,主機應該在信任生物特征認證設備之前驗證它的完整性。

  生物識別最薄弱環節

  CyberArk的研究人員發布了一段關于如何利用該漏洞的概念驗證(PoC)的視頻,該視頻可用于消費者版本 Windows Hello 和名為 Windows Hello 企業版 (WHfB) 的企業版功能企業使用 ActiveDirectory。

  繞過漏洞本身利用了 Windows Hello 生物識別傳感器的一個漏洞,它“傳輸信息,操作系統……根據這些信息做出身份驗證決定”。因此,操縱這些信息可能導致繞過整個身份驗證系統。

  對于面部識別,生物識別傳感器可以是嵌入在設備(如筆記本電腦)中的攝像頭,也可以是通過 USB 連接到計算機的攝像頭。因此,整個過程依賴于這個攝像頭來證明身份,這就是漏洞所在,特別是當使用 USB 攝像頭進行身份驗證時。

  問題就出在輸入本身,在將信息輸入系統之前,只有打字的人才知道鍵盤輸入,而攝像頭輸入則不然。

  因此,使用攝像頭訪問“公共”信息(即人臉)進行身份驗證很容易被劫持。這類似于竊取密碼,但由于數據(人臉)在那里,因此更容易訪問。這個漏洞的核心在于,Windows Hello允許外部數據源作為信任的根源,而外部數據源可以被操縱。

  攻擊向量

  研究人員詳細介紹了攻擊者捕獲某人圖像、保存捕獲的幀、冒充 USB 攝像頭設備并最終將這些幀發送到 Windows hello 系統進行驗證的稍微復雜的方法。

  為了證明這一概念,他們使用 NXP 制造的評估板創建了一個自定義 USB 設備,該設備用作帶有紅外 (IR) 和紅綠藍 (RGB) 傳感器的 USB 攝像頭。他們使用這個自定義攝像頭來傳輸目標人物的有效紅外幀,同時發送卡通人物海綿寶寶的RGB幀圖像。令研究人員驚訝的是,它奏效了。

  基于這種原理,攻擊者只需要實現一個支持 RGB 和 紅外相機的 USB 攝像頭,然后只發送受害者的一個真正的 IR 幀來繞過設備的登錄階段,而 RGB 幀可以包含任何隨機圖像。

  整個過程依賴于攻擊者擁有一個潛在受害者的紅外幀,這可以通過捕獲一個或將一個人的常規RBG幀轉換為紅外幀來實現。

  研究人員的研究結果表明,任何USB設備都可以被復制,而且任何USB設備都可以模仿其他USB設備。我們使用人的 IR 幀來繞過人臉識別機制。研究人員相信這些 IR 幀可以用常規的彩色圖像創建出來。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产精品一区二区久激情瑜伽| 久久尤物视频| 在线观看一区欧美| 嫩草国产精品入口| 黄色成人av网| 亚洲激情小视频| 影音先锋在线一区| 久久嫩草精品久久久精品| 国内精品久久久久国产盗摄免费观看完整版| 亚洲人成网站777色婷婷| 欧美视频四区| 国产伦精品一区二区三区视频孕妇| 在线看视频不卡| 欧美日韩免费视频| 国产精品嫩草99a| 国产欧美va欧美va香蕉在| 免费观看一级特黄欧美大片| 欧美一区二区| 欧美成人r级一区二区三区| 欧美婷婷久久| 亚洲精品国产精品国自产观看浪潮| 国外成人免费视频| 国产乱码精品一区二区三区忘忧草| 欧美午夜电影完整版| 欧美视频在线一区| 国产欧美日韩精品一区| 日韩视频免费在线观看| 欧美精品久久99久久在免费线| 久久国产精品电影| 亚洲国产精品一区二区第一页| 欧美一区二区精美| 国产伦一区二区三区色一情| 亚洲激情精品| 国产伦精品一区| 亚洲免费成人| 久久精彩免费视频| 亚洲女优在线| 欧美大片免费久久精品三p| 国产精品国产福利国产秒拍| 香蕉久久夜色精品国产使用方法| 久久五月婷婷丁香社区| 欧美性做爰猛烈叫床潮| 亚洲综合色网站| 亚洲伦理一区| 一本色道久久加勒比精品| 久久精品人人| 欧美在线观看网址综合| 毛片av中文字幕一区二区| 性欧美办公室18xxxxhd| 国产精品久久久久久妇女6080| 欧美激情在线狂野欧美精品| 欧美电影免费观看网站| 久久一综合视频| 亚洲春色另类小说| 国产主播一区二区| 在线视频国产日韩| 久久激情五月激情| 国产精品久久一级| 欧美一区二区三区免费看| 国产精品久久久99| 欧美日韩精品一区二区三区| 国产亚洲人成网站在线观看| 亚洲精品久久久久久久久久久久久| 久久精品成人欧美大片古装| 国产日韩精品视频一区二区三区| 久久成人精品电影| 亚洲精品国产拍免费91在线| 欧美一级视频一区二区| 欧美韩日视频| 永久域名在线精品| 美女性感视频久久久| 欧美久久久久久久久久| 久久永久免费| 欧美亚洲自偷自偷| 狠色狠色综合久久| 香蕉av福利精品导航| 欧美日韩一区二区三区免费看| 欧美在线免费视频| 国产精品理论片在线观看| 国产亚洲欧美在线| 免费成人黄色| 国产欧美日韩免费| 国产精品日产欧美久久久久| 久久九九全国免费精品观看| 欧美人成在线视频| 久久久久久一区二区| 亚洲第一黄色| 午夜在线成人av| 国产一区二区三区在线观看免费视频| 欧美日韩播放| 欧美日韩激情网| 国产欧美日韩中文字幕在线| 噜噜噜久久亚洲精品国产品小说| 欧美精品国产一区| 国产精品视频免费一区| 在线亚洲美日韩| 欧美国产精品人人做人人爱| 久久成人一区二区| 欧美屁股在线| 亚洲伊人网站| 精品999日本| 国产资源精品在线观看| 国产精品成人aaaaa网站| 欧美ed2k| 国产伦精品一区二区三区免费迷| 欧美激情在线狂野欧美精品| 欧美成人黄色小视频| 国外成人在线| 亚洲欧美另类综合偷拍| 欧美中文字幕第一页| 国产精品系列在线播放| 亚洲国产精品一区二区第一页| 亚洲一区国产| 欧美日韩无遮挡| 国产亚洲一区在线| 免费观看一级特黄欧美大片| 亚洲高清视频一区| 欧美精品一区二区三区很污很色的| 亚洲自拍偷拍福利| 欧美日韩国产91| 伊大人香蕉综合8在线视| 美女精品在线| 国内久久精品| 国产精品久久午夜夜伦鲁鲁| 亚洲欧美在线一区| 亚洲午夜精品17c| 久久婷婷色综合| 亚洲永久免费精品| 亚洲精品中文字幕在线| 欧美日韩国产一区精品一区| 久久婷婷成人综合色| 国产人成精品一区二区三| 亚洲欧洲一级| 国产精品三级视频| 亚洲国产专区| 欧美日韩精品高清| 久久www成人_看片免费不卡| 国产美女在线精品免费观看| 欧美日韩另类字幕中文| 欧美一区三区二区在线观看| 欧美日韩成人在线观看| 亚洲精选中文字幕| 亚洲欧美视频| 久久综合成人精品亚洲另类欧美| 欧美国产精品一区| 日韩视频永久免费| 男女激情久久| 欧美第一黄网免费网站| 亚洲欧美一区二区视频| 久久久久久久综合| 亚洲欧美日韩系列| 影音先锋另类| 日韩亚洲国产欧美| 黄色精品一二区| 永久555www成人免费| 亚洲一区二区三区四区五区午夜| 久久久精品tv| 欧美日韩在线亚洲一区蜜芽| 午夜久久一区| 欧美午夜片欧美片在线观看| 国产精品www| 国产女人aaa级久久久级| 91久久国产综合久久91精品网站| 亚洲一区免费在线观看| 久久精品人人| 黄色成人在线观看| 欧美视频在线观看视频极品| 欧美日韩国产成人在线观看| 国产一区二区三区黄视频| 亚洲午夜性刺激影院| 国产精品一二三| 欧美裸体一区二区三区| 亚洲国产成人午夜在线一区| 欧美日韩精品一区二区| 亚洲国产99| 欧美日韩一二区| 香蕉视频成人在线观看| 欧美在线免费视频| 国产女主播一区| 欧美在线观看视频一区二区三区| 久久精品国产一区二区三区免费看| 欧美精品午夜视频| 久久另类ts人妖一区二区| 欧美另类人妖| 久久亚洲一区二区三区四区| 尤物yw午夜国产精品视频明星| 久久综合久久久久88| 国产精品扒开腿做爽爽爽视频| 亚洲伦理中文字幕| 国产美女在线精品免费观看| 欧美一区二区视频免费观看| 狠狠做深爱婷婷久久综合一区| 国产精品有限公司| 欧美精品三级在线观看| 久久综合久久久| 国产精品视频免费在线观看| 久久影院午夜片一区| 国产欧美日韩视频一区二区三区| 亚洲精品免费一二三区| 日韩视频中午一区| 激情久久中文字幕| 美脚丝袜一区二区三区在线观看| 欧美高清你懂得| 亚洲制服av| 影音先锋日韩有码| 久久久久国产精品www| 国产精品毛片a∨一区二区三区| 国产日韩欧美三区| 亚洲精品综合久久中文字幕| 欧美大片在线观看一区| 尤物九九久久国产精品的特点| 欧美体内谢she精2性欧美| 亚洲视频在线观看一区| 亚洲高清激情| 狠狠色狠狠色综合日日91app| 午夜精品久久久| 亚洲人永久免费| 久久不见久久见免费视频1| 美女在线一区二区| 国产精品视频999| 久久国产乱子精品免费女| 欧美日韩一区二区免费在线观看| 亚洲黄色一区| 亚洲嫩草精品久久| 国产精品稀缺呦系列在线| 午夜精品三级视频福利| 亚洲国产精品久久久| 国产美女一区二区| 亚洲一区二区三区免费在线观看| 欧美美女bbbb| 蜜桃av一区二区| 欧美v亚洲v综合ⅴ国产v| 国产精品一区二区在线观看不卡| 9l视频自拍蝌蚪9l视频成人| 久久精品女人的天堂av| 欧美一区二区在线播放| 小黄鸭精品aⅴ导航网站入口| 国产精品夜夜夜一区二区三区尤| 国产欧美日韩三区| 欧美性一区二区| 久久精品国产免费| 亚洲天堂免费在线观看视频| 欧美一区二区在线播放| 欧美一级片久久久久久久| 国产精品亚洲视频| 欧美日韩国产色视频| 亚洲天堂男人| 中文国产成人精品久久一| 日韩视频一区二区三区| 午夜精品美女自拍福到在线| 久久字幕精品一区| 欧美国产一区视频在线观看| 国产偷国产偷亚洲高清97cao| 在线视频精品一| 亚洲系列中文字幕| 久久久久久亚洲精品杨幂换脸| 欧美v亚洲v综合ⅴ国产v| 亚洲成人资源| 欧美激情综合在线| 国产婷婷色综合av蜜臀av| 亚洲免费视频成人| 欧美另类亚洲| 宅男66日本亚洲欧美视频| 国产精品成av人在线视午夜片| 亚洲欧美日韩天堂一区二区| 亚洲每日更新| 亚洲一区二区影院| 麻豆乱码国产一区二区三区| 亚洲欧美欧美一区二区三区| 亚洲国产天堂久久国产91| 欧美日韩视频一区二区| 韩日视频一区| 久久精品国产亚洲一区二区| 国产精品久久久久久久久久久久久久| 猫咪成人在线观看| 亚洲午夜精品福利| 欧美性猛交xxxx乱大交退制版| 亚洲福利小视频| 国产精品久久久久久久久免费| 国产乱人伦精品一区二区| 亚洲日韩第九十九页| 亚洲激情在线激情| 老鸭窝91久久精品色噜噜导演| 麻豆精品一区二区av白丝在线| 欧美天堂亚洲电影院在线观看| 久久久成人网| 麻豆精品91| 国产亚洲精品福利| 欧美激情欧美狂野欧美精品| 亚洲国产欧美一区二区三区久久| 国产欧美精品一区二区三区介绍| 久久欧美中文字幕| 亚洲一区在线观看免费观看电影高清| 国产精品亚洲视频| 欧美激情国产高清| 欧美日本精品| 欧美激情视频一区二区三区不卡| 在线亚洲国产精品网站| 亚洲国产精品va在线观看黑人| 亚洲精品护士| 欧美片第1页综合| 国产视频在线观看一区二区| 欧美日韩一卡二卡| 久久精品夜色噜噜亚洲aⅴ| 国产亚洲精品aa午夜观看| 国产欧美日韩视频| 久久综合综合久久综合| 亚洲人成亚洲人成在线观看图片| 99国内精品久久久久久久软件| 久久精品国产一区二区三| 午夜精品www| 久久精品国产综合精品| 国产欧美日韩伦理| 一区二区三区高清在线| 国产精品草莓在线免费观看| 欧美二区在线播放| 亚洲黑丝一区二区| 亚洲视频在线观看视频| 欧美一区二区三区在线播放| 亚洲黄网站在线观看| 欧美一级久久| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产精品久久久久永久免费观看| 老司机免费视频一区二区三区| 欧美成人精品一区二区三区| 欧美一激情一区二区三区| 亚洲成人资源| 狠狠久久亚洲欧美专区|