陳品祥
快科技7月16日消息,德國(guó)安全研究公司ERNW近日披露了一項(xiàng)安全漏洞,該漏洞存在于微軟的WindowsHelloforBusiness中,允許攻擊者通過(guò)面部識(shí)別登錄其他用戶(hù)的賬戶(hù)。
根據(jù)ERNW的研究報(bào)告,這一漏洞被稱(chēng)為“面部交換攻擊”(TheFaceSwap),該攻擊利用了WindowsHello處理生物識(shí)別數(shù)據(jù)的方式。
WindowsHello并不直接使用用戶(hù)的生物識(shí)別數(shù)據(jù)進(jìn)行身份驗(yàn)證,而是用其解鎖系統(tǒng)中存儲(chǔ)的加密密鑰。
ERNW的研究人員發(fā)現(xiàn),具有管理員權(quán)限的攻擊者可以訪問(wèn)并操縱將用戶(hù)身份與存儲(chǔ)的生物識(shí)別模板相關(guān)聯(lián)的數(shù)據(jù)庫(kù)。
在實(shí)際的攻擊測(cè)試中,研究人員成功地交換了兩名注冊(cè)用戶(hù)之間的標(biāo)識(shí)符。
這種交換完全欺騙了系統(tǒng),攻擊者可以在計(jì)算機(jī)攝像頭前使用自己的面部,讓W(xué)indowsHello授予他們?cè)L問(wèn)受害者賬戶(hù)的權(quán)限,包括所有企業(yè)網(wǎng)絡(luò)資源、文件和數(shù)據(jù)。
簡(jiǎn)單來(lái)說(shuō),在任何支持WindowsHello的Windows計(jì)算機(jī)上,如果有多用戶(hù)配置文件,這一安全漏洞允許擁有管理員賬戶(hù)的任何人竊取系統(tǒng)中其他用戶(hù)的身份。
ERNW表示,他們已經(jīng)將這一發(fā)現(xiàn)告知了微軟,但懷疑微軟不太可能進(jìn)行根本性的修復(fù),因?yàn)檫@需要對(duì)系統(tǒng)的架構(gòu)進(jìn)行徹底的重新設(shè)計(jì)。
醫(yī)仙重生都市,一手醫(yī)術(shù)一手神通,美女爭(zhēng)相雙修
趕緊來(lái),咱們一起沉醉這都市風(fēng)云,聊聊那些讓人欲罷不能的章節(jié)吧!《醫(yī)仙重生:美女我們雙修吧》作者:風(fēng)化羽第1章蘇醒“我怎么會(huì)在這兒?”酒店豪華的房間內(nèi),陳風(fēng)坐在床上,看著身邊還沒(méi)醒過(guò)來(lái)的美女,記憶漸漸變得清晰?!皼](méi)想到,我竟然沉睡了二十三年!”他本是修真界天醫(yī)門(mén)門(mén)主,在渡劫的時(shí)候,遭到仇家說(shuō)完了——。
意外覺(jué)醒前世記憶,絕世醫(yī)術(shù)加身,?;ㄅ窦娂娡稇阉捅?
《都市醫(yī)仙》 作者:風(fēng)化羽內(nèi)容簡(jiǎn)介:陳風(fēng)和女神一夜邂逅,覺(jué)醒前世記憶,從此一手驚天醫(yī)術(shù),一手絕世神通,豪門(mén)世家任我踩,?;ㄅ袢胛覒?!精彩節(jié)選:吱!保時(shí)捷一個(gè)急剎車(chē),停在了路邊,慕紅顏面若冰霜的看向陳風(fēng)-——?!暗?!”陳風(fēng)語(yǔ)氣突然變得強(qiáng)勢(shì)霸道起來(lái),他一把捏住了慕紅顏白皙的下巴,目光充滿(mǎn)侵略性的直視好了吧!
小說(shuō):醫(yī)仙重生風(fēng)流夜覺(jué)醒,絕世醫(yī)術(shù)引美女,卻求雙修被當(dāng)騙!
醫(yī)仙重生都市,驚天醫(yī)術(shù)抱得美人歸,卻被當(dāng)成神經(jīng)病今日推薦:《醫(yī)仙重生:美女我們雙修吧》作者:風(fēng)化羽。點(diǎn)擊文末超鏈接開(kāi)始觀看吧~第2879章陽(yáng)謀時(shí)間流逝,陳風(fēng)一邊繼續(xù)修煉,一邊不斷的約戰(zhàn),沒(méi)有一天閑著的——。之前一兩次避戰(zhàn)還沒(méi)事,可當(dāng)陳風(fēng)約戰(zhàn)的次數(shù)多了,尤其是到后面,陳風(fēng)不再挨個(gè)約戰(zhàn),而是盯著一個(gè)有幫助請(qǐng)點(diǎn)贊|。
來(lái)源:紅網(wǎng)
作者:毛雅婷
編輯:殷壯
本文為紅辣椒評(píng)論 原創(chuàng)文章,僅系作者個(gè)人觀點(diǎn),不代表紅網(wǎng)立場(chǎng)。轉(zhuǎn)載請(qǐng)附原文出處鏈接和本聲明。