محققان امنیت، سیستم تایید هویت windows hello را با جایگزین کردن عکس کاربر فریب دادند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، مایکروسافت سیستم تأیید هویت windows hello را به گونهای طراحی کرده که با وبکمهای مختلف سازگار باشد، اما محققان امنیتی با فریب آن توانستند به دوربینهای رایانهها نفوذ کنند. کارشناسان مؤسسه امنیتی سایبرآرک با فریب سیستم تأیید هویت نرمافزار هلو از طریق نمایش تصاویر چهره مالکان رایانهها به جای خود آنها توانستند این سیستم را مختل کنند.
ویندوز هلو برای تأیید هویت افراد از دوربینهایی استفاده میکند که مجهز به حسگرهای مادون قرمز و آر جی بی هستند. اما پژوهشگران در بررسیهای خود متوجه شدند که ویندوز هلو تنها فریمهای مادون قرمز را پردازش میکند.
محققان برای کسب اطمینان از یافتههای خود تنها از عکسهای سازگار شده با حسگرهای مادون قرمز استفاده کردند و توانستند با فریب ویندوز هلو وارد این سیستم عامل شده و به وب کم رایانه دسترسی یابند.
بررسیهای بیشتر نشان داد برای قفل گشایی از یک رایانه سازگار با ویندوز هلو نیازی به تصاویر متعدد مادون قرمز هم نیست و تنها یک تصویر مادون قرمز همراه با یک فریم سیاه در کنار هم برای فریب ویندوز هلو کافی است.
امکان فریب ویندوز هلو با عکس مادون قرمز کاربران به جای خود آنها به نگرانیهای زیادی دامن زده و متخصصان امنیتی میگویند شرکتهای فناوری باید ابزار تشخیص هویت خود را ارتقا دهند تا کاربران بتوانند با خاطری آسوده از آنها استفاده کنند.
شرکت رایان سامانه آرکا، ارائه دهنده ورژن آخر لایسنس سوفوس (v21) را بصورت کاملا تخصصی، داخلی و با قیمت استثنایی