微软Windows Hello企业版曝缺陷,黑客可“换脸”伪装登录

微软Windows Hello企业版曝缺陷,黑客可“换脸”伪装登录

7 月 16 日消息,安全研究机构 ERNW 今日披露,Windows Hello for Business(Windows Hello 企业版)存在“面部交换攻击”缺陷,黑客可利用该缺陷替换生物识别模板,以类似“换脸”方式伪装登录。

ERNW 的研究人员发现,Windows Hello 利用 OS 内的“解锁系统”存储的解密密钥进行验证,并不会直接使用用户的生物识别数据进行身份验证。

这种架构存在一些问题。首先,生物识别身份验证与真正的登录认证之间耦合较松。其次,系统内部未引入外部熵来生成加密密钥。

换言之,尽管 Windows 会加密面部识别模板,但解密所需的一些信息都储存在本地计算机中。研究人员声称:“如果攻击者获取了管理员权限就可以解密这些面部信息。访问所有生物识别模板内容,甚至直接修改它们。”

Windows 将生物识别数据保存在数据库中,数据库由以下三部分组成:

  • 使用 CryptProtectData 加密的面部信息( 注:包含面部识别模板的密钥)
  • 一个未经加密的面部信息
  • 加密的生物识别模板本体

虽然 CryptProtectData 使用用户密码来生成加密密钥,但 Windows 的生物识别服务是以系统本地账户 NT AUTHORITY\SYSTEM 运行的。这意味着密钥派生所需的数据都储存在系统本地。一旦黑客掌握了管理员权限,就可以解密并篡改整个数据库的内容。

随后,ERNW 进行了概念验证,他们注册了两个用户,均开启了 Windows Hello for Business。这两个用户中前者为域用户,后者为管理员。

ERNW 在概念验证中相互替换了两个用户中 WINBIO_IDENTITY 结构内的安全标识符。替换后,本地管理员的面部可解锁域用户的账户,反之亦然。

ERNW 表示,他们已经将该缺陷报告给微软,但他们不指望微软会修复这一问题。因为“微软还有类似的问题还未解决”,且修复这个问题需要重构很多地方。

猜你喜欢

李中宁败光家产,沦为风月片保安,妹妹叶童为何断然不帮?

叶童在给了哥哥3000元后,便没有再继续资助他,甚至放话称“绝不帮她哥”。没有父亲的宠爱,没有母亲的关怀,这种缺乏温暖的童年生活让她早早学会了自卑和敏感。令她没想到的是,正是在这次旅行中,她第一次见到了自己的…

李中宁败光家产,沦为风月片保安,妹妹叶童为何断然不帮?

救命!这部韩剧太上瘾,通宵刷12集停不下来,每集都是高能暴击!

看毕之后,我的脑海中闪烁着“这剧情也太震撼了吧”的念头,忍不住迫不及待想和大家分享这部作品!作为一部社会派悬疑剧,它直面现实的黑暗,既让人在观影中感受到刺激,又引发深思;每一集都是独立的故事,剧情绝无拖沓,每…

救命!这部韩剧太上瘾,通宵刷12集停不下来,每集都是高能暴击!

Galaxy Z Fold7 因追求轻薄砍掉 S Pen,三星称未来有望回归

7 月 15 日消息,三星最新发布的 Galaxy Z Fold7是其有史以来最轻薄的折叠屏手机,然而为了实现这一纤薄设计,三星做出了一个重大妥协 —— 取消了对 S Pen 手写笔的支持,并移除…

Galaxy Z Fold7 因追求轻薄砍掉 S Pen,三星称未来有望回归

终于来了!谍战剧潜渊来袭,看完阵容,我想说:千万别翻车了

这次在潜渊中,他那不苟言笑的脸一出镜,几乎已经将人物的属性展现在了观众面前,妥妥的大坏人一个。黄晓明在潜渊中的角色梁朔开局失忆,这一设定无疑为剧情增添了不少悬念和紧张感。潜渊能否在紧张的谍战剧情中恰到好处地融…

终于来了!谍战剧潜渊来袭,看完阵容,我想说:千万别翻车了

这一次,于正的态度,终究没给任嘉伦留一丝体面!

他在社交平台突然发话,说什么&34让该上山的上山,该下坡的下坡&34,还补了一嘴&34你也承认某个人在后头了?他们和任嘉伦合作过的剧明明挺和谐的,片场花絮里关系也好,如今于正亲自带节奏撕对方,

这一次,于正的态度,终究没给任嘉伦留一丝体面!