Распознавание лица Windows 10 можно обойти фотографией

Немецкая компания Syss, занимающаяся компьютерной безопасностью, установила, что распознавание лица с помощью Windows Hello в старых версиях Windows 10 можно обойти благодаря обычной фотографии пользователя.

Безопасники обнаружили, что обмануть распознавание можно в любых версиях Windows 10 до Fall Creators Update. Удивляет то, что достаточно фотографии с довольно низким разрешением. Для ложной авторизации хватит напечатанного на лазерном принтере фото, поднесенного к инфракрасной камере.

Распознавание лица

При этом отмечается, что уязвимость не устранена полностью. Так, если вы использовали Windows Hello раньше, а потом обновились до Fall Creators Update, то хакеры по-прежнему могут войти в систему по фотографии. Чтобы исключить такую возможность нужно настроить Windows Hello заново.

В подтверждение выявленной уязвимости исследователи опубликовали несколько видеороликов с процессом взлома.

Biometricks 1/3: Windows Hello Face Authentication Bypass PoC I
Biometricks 1/3: Windows Hello Face Authentication Bypass PoC I
Biometricks 2/3: Windows Hello Face Authentication Bypass PoC II
Biometricks 2/3: Windows Hello Face Authentication Bypass PoC II
Biometricks 3/3: Windows Hello Face Authentication Bypass PoC III 1080p
Biometricks 3/3: Windows Hello Face Authentication Bypass PoC III 1080p