213
/
113340
Các nhà nghiên cứu bảo mật đánh lừa Windows Hello như thế nào?
cac-nha-nghien-cuu-bao-mat-danh-lua-windows-hello-nhu-the-nao
news

Các nhà nghiên cứu bảo mật đánh lừa Windows Hello như thế nào?

Thứ 2, 19/07/2021 | 11:37:48
1,110 lượt xem

Microsoft đã thiết kế Windows Hello để tương thích với webcam tích hợp cảm biến hồng ngoại (IR) của nhiều thương hiệu, nhưng chính điều này đã tạo ra kẽ hở khiến nó dễ bị các tác nhân xấu tấn công hơn.

Tính năng mở khóa bằng Windows Hello khá phổ biến trên các máy tính đời mới ẢNH: AFP

Theo báo cáo của Wired, các nhà nghiên cứu từ công ty bảo mật CyberArk đã tìm ra cách đánh lừa hệ thống nhận dạng khuôn mặt Hello của Windows bằng cách sử dụng hình ảnh khuôn mặt của chủ sở hữu máy tính. Thông thường, Windows Hello yêu cầu sử dụng camera có cả cảm biến màu RGB và cảm biến hồng ngoại, nhưng khi nghiên cứu kỹ hệ thống xác thực này thì các nhà nghiên cứu nhận thấy nó chỉ tập trung xử lý các khung hình thu thập được từ cảm biến hồng ngoại.

Để xác nhận phát hiện này, các nhà nghiên cứu đã tạo ra một thiết bị USB tùy chỉnh, họ tải các ảnh hồng ngoại của người dùng và ảnh màu RGB của Spongebob - một nhân vật hoạt hình. Windows Hello đã nhận dạng thiết bị là một camera giao tiếp qua cổng USB và nó đã mở khóa thành công chỉ bằng ảnh hồng ngoại của người dùng mà không hề "đếm xỉa" tới ảnh màu RGB “sai lệch” kia. Thậm chí, các nhà nghiên cứu phát hiện ra rằng họ không cần quá nhiều hình ảnh IR, thực tế chỉ cần một khung hình IR cùng một ảnh màu đen là có thể mở khóa máy tính được bảo mật bằng Windows Hello.

Dù thực tế việc đột nhập máy tính của ai đó bằng cách này sẽ rất khó để thực hiện vì vẫn cần ảnh hồng ngoại của khuôn mặt người dùng. Nhưng đây vẫn là một điểm yếu có thể bị lợi dụng, trong bối cảnh các công ty cần đảm bảo các công nghệ xác thực của họ an toàn khi ngày càng phụ thuộc nhiều vào sinh trắc học hơn là mật khẩu. Nhóm bảo mật CyberArk đã chọn Windows Hello để thử nghiệm vì đây là một trong những hệ thống xác thực sinh trắc học được sử dụng rộng rãi nhất.

Đáp lại thông tin này, Microsoft đã phát hành các bản vá cho "lỗ hổng bỏ qua tính năng bảo mật của Windows Hello", công ty cũng gợi ý người dùng nên chuyển qua tính năng bảo mật nâng cao “Windows Hello enhanced sign-in security” nhằm mã hóa dữ liệu khuôn mặt và lưu trữ nó bằng chip bảo mật riêng.

Theo Hữu Thắng/ Thanh Niên

https://thanhnien.vn/cong-nghe/cac-nha-nghien-cuu-bao-mat-danh-lua-windows-hello-nhu-the-nao-1416610.html

  • Từ khóa

Nâng cao nhận thức và trách nhiệm về bảo vệ dữ liệu cá nhân trên không gian mạng

Chiều 7/10/2026, tại Hà Nội, Nhà xuất bản Chính trị quốc gia Sự thật phối hợp với Học viện An ninh nhân dân, Bộ Công an tổ chức Lễ giới thiệu cuốn sách...
08:25 - 08/10/2026
250 lượt xem

Doanh nghiệp Việt đưa đổi mới sáng tạo vào đời sống

Tối 4/10, trong khuôn khổ Ngày hội Đổi mới sáng tạo Quốc gia do Bộ Khoa học và Công nghệ chủ trì, Gala trao giải Better Choice Awards 2026 đã vinh danh 45...
14:57 - 06/10/2026
322 lượt xem

Ban hành quy chuẩn kỹ thuật quốc gia về trụ sạc, trạm sạc xe điện

Bộ Công Thương vừa ban hành Thông tư số 61/2026/TT-BCT kèm Quy chuẩn kỹ thuật quốc gia về trụ sạc, trạm sạc xe điện (QCVN 32:2026/BCT). Thông tư có hiệu...
08:34 - 06/10/2026
315 lượt xem

Đổi mới sáng tạo bắt đầu từ những câu hỏi mới

Đổi mới sáng tạo không chỉ bắt đầu từ những công nghệ mới mà trước hết từ cách đặt câu hỏi, dám nghĩ khác, thử nghiệm và tìm lời giải cho những vấn đề...
16:30 - 05/10/2026
270 lượt xem

Nhà mạng bắt tay Big Tech, mở rộng dịch vụ số có bản quyền

Theo thông tin từ Tổng Công ty Viễn thông Viettel (Viettel Telecom), từ ngày 2/10/2026, đơn vị này chính thức cung cấp các gói cước 5G tích hợp tài khoản...
19:01 - 04/10/2026
243 lượt xem
pixel