Функцию распознавания лиц в Windows 10 можно обмануть фотографиейБлоги | Kasung | 20 декабря 2017 в 13:0233Функцию распознавания лиц, реализованную в Windows 10 Creators Update, получившую имя Hello, можно обмануть обычной фотографией. Об этой уязвимости сообщили эксперты компании Syss, проводящей тестирования на проникновение.Даже если вы установили октябрьские обновления, которые, по идее, устраняют недостаток (билд 1703 или 1709), функцию распознавания лиц придется настроить с нуля, чтобы исключить подобный вектор атаки.Простые атаки типа «спуфинг» — в этом случае достаточно напечатанной фотографии авторизованного пользователя (сделанной на фронтальную камеру), чтобы злоумышленник мог войти в заблокированную систему Windows 10.По словам Syss, уязвимость затрагивает как стандартную конфигурацию Windows Hello, так и ее расширенную функцию защиты от спуфинга.«Если защита от спуфинга активирована, злоумышленнику придется использовать немного измененную фотографию с другими атрибутами, но сути и простоты вектора атаки это не меняет», — отмечают эксперты.Исследователи протестировали свою атаку на Dell Latitude под управлением Windows 10 Pro, сборка 1703, а также на Microsoft Surface Pro с билдом 1607. пожаловатьсяИсточник Нравится3Комментарии (3)3KoRnEr20 декабря 2017 в 13:46 loxu)1Osa77720 декабря 2017 в 13:55 ХА ХА ХА - СМЕШНО1RU-DIK20 декабря 2017 в 22:30 Уж сколько десятков обзоров об очередных полугодовых обновлениях Windows 10 было мною прочитано - но о такой функции узнаю только сейчас! пипец какой-то...BiuСпойлер