微软『Windows』 Hello企业版曝缺陷,黑客可“换脸”伪装登录

微软『Windows』 Hello企业版曝缺陷,黑客可“换脸”伪装登录

7 月 16 日消息,安全研究机构 ERNW 今日披露,『Windows』 Hello for Business(『Windows』 Hello 企业版)存在“面部交换攻击”缺陷,黑客可利用该缺陷替换生物识别模板,以类似“换脸”方式伪装登录。

ERNW 的研究人员发现,『Windows』 Hello 利用 OS 内的“解锁系统”存储的解密密钥进行验证,并不会直接使用用户的生物识别数据进行身份验证。

这种架构存在一些问题。首先,生物识别身份验证与真正的登录认证之间耦合较松。其次,系统内部未引入外部熵来生成加密密钥。

换言之,尽管 『Windows』 会加密面部识别模板,但解密所需的一些信息都储存在本地计算机中。研究人员声称:“如果攻击者获取了管理员权限就可以解密这些面部信息。访问所有生物识别模板内容,甚至直接修改它们。”

『Windows』 将生物识别数据保存在数据库中,数据库由以下三部分组成:

  • 使用 CryptProtectData 加密的面部信息( 注:包含面部识别模板的密钥)
  • 一个未经加密的面部信息
  • 加密的生物识别模板本体

虽然 CryptProtectData 使用用户密码来生成加密密钥,但 『Windows』 的生物识别服务是以系统本地账户 NT AUTHORITY\SYSTEM 运行的。这意味着密钥派生所需的数据都储存在系统本地。一旦黑客掌握了管理员权限,就可以解密并篡改整个数据库的内容。

随后,ERNW 进行了概念验证,他们注册了两个用户,均开启了 『Windows』 Hello for Business。这两个用户中前者为域用户,后者为管理员。

ERNW 在概念验证中相互替换了两个用户中 WINBIO_IDENTITY 结构内的安全标识符。替换后,本地管理员的面部可解锁域用户的账户,反之亦然。

ERNW 表示,他们已经将该缺陷报告给微软,但他们不指望微软会修复这一问题。因为“微软还有类似的问题还未解决”,且修复这个问题需要重构很多地方。

特别声明:[微软『Windows』 Hello企业版曝缺陷,黑客可“换脸”伪装登录] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

看了《尚公主》的路透,果然『孟子义』争不过番位是有道理的(《尚公主》好看吗)

这次二搭的番位之争可比剧情还精彩——谁能想到几张路透图就让舆论彻底翻了天?这波对比伤害,难怪吃瓜群众都在喊:"番位给『李昀锐』算了! 如今终于明白为啥『李昀锐』团队敢争番位了——当女主造型自带劝退效果时,男主躺着都能…

看了《<strong>尚公主</strong>》的路透,果然『孟子义』争不过番位是有道理的(《<strong>尚公主</strong>》好看吗)

带三个娃下嫁小14岁丈夫,导演杨洁去世后,她丈夫所做让人泪目(带着3个孩子还能再婚吗)

在黄沙漫天的火焰山实景地,他总把唯一的水壶递给杨洁;深夜剪辑室里,她会在他的工作台放一盒润喉糖。&quot;面对亲友的劝阻,王崇秋把结婚证拍在桌上:&quot;我爱的就是她这个人!此后三十年,他每天清晨都给妻子熬润肺的梨汤,

带三个娃下嫁小14岁丈夫,导演杨洁去世后,她丈夫所做让人泪目(带着3个孩子还能再婚吗)

美国TERN燕鸥ECLIPSE P20 26寸折车,通勤神器?折叠单车真能上地铁吗?(澳洲燕鸥)

美国TERN燕鸥ECLIPSE P20是一款高端26寸折叠自行车,专为城市通勤与多模式出行设计。它采用创新“双锁折叠”结构,仅需3秒完成折叠,体积小巧如行李箱,轻松放进地铁、公交甚至办公室角落。搭载高性能铝合金车架与Shimano 8速变速

美国TERN燕鸥ECLIPSE P20 26寸折车,通勤神器?折叠单车真能上地铁吗?(澳洲燕鸥)

网传京东“服装真5折”将升级回归 耐克、『阿迪达斯』等一线大牌云集

近日有消息称,京东“服装真5折”将在9月19日升级回归,为消费者发放服饰全品类通用的5折券,至高可省1000元,优惠力度远超去年。参与品牌阵容强大,包括lululemon、耐克、『阿迪达斯』、北面、海澜之家、ON…

网传京东“服装真5折”将升级回归 耐克、『阿迪达斯』等一线大牌云集

徐思清:从烘焙师到平面模特,用阳光气质点亮镜头(徐思多大哪里人)

但奇妙的是,一旦站到镜头前,他便会快速进入状态,用专注消解紧张,将注意力完全投入到画面表达中。这份对艺术的热情,也延伸到平面模特事业中——他渴望通过更多拍摄,探索不同风格的可能性,从服装搭配到表情管理,不断…

徐思清:从烘焙师到平面模特,用阳光气质点亮镜头(徐思多大哪里人)