微软『Windows』 Hello企业版曝缺陷,黑客可“换脸”伪装登录

7 月 16 日消息,安全研究机构 ERNW 今日披露,『Windows』 Hello for Business(『Windows』 Hello 企业版)存在“面部交换攻击”缺陷,黑客可利用该缺陷替换生物识别模板,以类似“换脸”方式伪装登录。

今日霍州(www.jrhz.info)©️

ERNW 的研究人员发现,『Windows』 Hello 利用 OS 内的“解锁系统”存储的解密密钥进行验证,并不会直接使用用户的生物识别数据进行身份验证。

这种架构存在一些问题。首先,生物识别身份验证与真正的登录认证之间耦合较松。其次,系统内部未引入外部熵来生成加密密钥。

换言之,尽管 『Windows』 会加密面部识别模板,但解密所需的一些信息都储存在本地计算机中。研究人员声称:“如果攻击者获取了管理员权限就可以解密这些面部信息。访问所有生物识别模板内容,甚至直接修改它们。”

『Windows』 将生物识别数据保存在数据库中,数据库由以下三部分组成:

  • 使用 CryptProtectData 加密的面部信息( 注:包含面部识别模板的密钥)
  • 一个未经加密的面部信息
  • 加密的生物识别模板本体

虽然 CryptProtectData 使用用户密码来生成加密密钥,但 『Windows』 的生物识别服务是以系统本地账户 NT AUTHORITY\SYSTEM 运行的。这意味着密钥派生所需的数据都储存在系统本地。一旦黑客掌握了管理员权限,就可以解密并篡改整个数据库的内容。

随后,ERNW 进行了概念验证,他们注册了两个用户,均开启了 『Windows』 Hello for Business。这两个用户中前者为域用户,后者为管理员。

ERNW 在概念验证中相互替换了两个用户中 WINBIO_IDENTITY 结构内的安全标识符。替换后,本地管理员的面部可解锁域用户的账户,反之亦然。

ERNW 表示,他们已经将该缺陷报告给微软,但他们不指望微软会修复这一问题。因为“微软还有类似的问题还未解决”,且修复这个问题需要重构很多地方。

特别声明:[微软『Windows』 Hello企业版曝缺陷,黑客可“换脸”伪装登录] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

流感好了咳不停医生教你这样吃 中医辨余咳类型(流感好了咳不停怎么回事)

很多人在流感康复后,咳嗽仍会持续较长时间。从中医角度看,有两种类型的咳嗽最为常见。一种是咳嗽声重,痰色白而清晰或稀薄如泡沫,伴有怕风怕冷,遇凉加重,可能还有鼻塞、流清涕等症状,这多属于风寒余咳

流感好了咳不停医生教你这样吃 中医辨余咳类型(流感好了咳不停怎么回事)

血型遗传规律表熊猫血(血型遗传规律表基因型Ii)

血型遗传是一个基于父母血型决定子女可能血型的过程,以ABO血型系统为例,它由A、B、O三种基因的不同组合决定。根据父母的血型,通常可以预测孩子的可能血型。例如,当父母双方均为A型血🅰️时,孩子可能为A型或O型,不可能为B型或AB型

血型遗传规律表熊猫血(血型遗传规律表基因型Ii)

越南红木家具大果紫檀缅甸老挝花梨茶水架多功能茶架选料订制生胚哪个更适合自己?2025新国标下如何挑选合适的茶架(越南红木家具大师是谁)

面对市面上琳琅满目的茶架,您是否为选择优质红木材料和定制工艺而犯愁?本文从实用角度为您深度解读大果紫檀、缅甸花梨等材质特点,帮助您轻松辨别品质优劣、订制工艺和成本预算,助您选到最称心如意的茶架。

越南红木家具大果紫檀缅甸老挝花梨茶水架多功能茶架选料订制生胚哪个更适合自己?2025新国标下如何挑选合适的茶架(越南红木家具大师是谁)

『王传君』突发健康危机退出新剧!王阳紧急救场 剧组连夜换角内幕(『王传君』获奖视频现场)

『王传君』在『社交媒体』发文告别《千里江山图》剧组,用“急需重启”解释突然退出。王阳在凌晨四点开始试妆,导演汪俊调整了前三天的拍摄计划。当王阳穿上戏服走向镜头,当『王传君』关闭手机进入“重启模式”,影视工业的齿轮在健康与…

『王传君』突发健康危机退出新剧!王阳紧急救场 剧组连夜换角内幕(『王传君』获奖视频现场)

不知如何选落地镗铣床?辉满『智能设备』来帮忙(怎么落地)

公司现有的固定车间和活动车间(现场制作及安装)形成了特色的生产模式,并配有全套设备,能为汽车、船舶、风电、电子、模具等行业客户提供大量的加工解决方案,产品精度、稳定性皆好。 自成立以来,辉满『智能设备』(河北)…

不知如何选落地镗铣床?辉满『智能设备』来帮忙(怎么落地)