返回
顶部

修改密码

首页 > 文章 > 国际 > 正文
Windows Hello 防线告破:管理员权限 + 代码可篡改面部数据解锁 Win11

+1

-1

收藏

+1

-1

点赞0

评论0

标题:Windows Hello 防线告破:管理员权限 + 代码可篡改面部数据解锁 Win11
详情介绍-作者:xiner-来源: 极全网 -如有问题点击:在线客服帮助

Windows Hello 作为微软力推的一项安全功能,为用户提供更加便捷且安全的登录体验。近日,有安全研究人员揭示了 Windows Hello 企业版的安全漏洞,攻击者可利用本地管理员权限破解生物识别数据库。

在本次活动中,德国安全专家 Baptiste David 教授和 Tillmann Osswald 演示了在掌握了本地管理员权限之后,只需要几行代码,就能破解 Windows Hello 企业版。

  在演示中,Baptiste David 教授使用其面部登录电脑后,Osswald 作为攻击者运行了几行代码,将自己的面部数据注入目标电脑的生物识别数据库。在数秒之后,Windows Hello 系统将 Osswald 的面部数据视为 David 的,让其成功解锁桌面。

 在企业环境中,Windows Hello 通过生成公私钥对,并将公钥注册到组织的 ID 提供者(如 Entra ID),但生物识别数据存储在 Windows 生物识别服务(WBS)管理的数据库中,且该数据库加密。问题在于,某些实施中,数据库的加密无法阻止已获得本地管理员权限的攻击者解密生物识别数据。

  微软推出的增强登录安全功能(ESS)可以解决这一问题,它通过在系统虚拟机管理器管理的安全环境中隔离整个生物识别认证过程。但 ESS 需要特定的硬件支持,包括支持硬件虚拟化的现代 64 位 CPU、TPM 2.0 芯片、在固件中启用的安全引导以及特殊认证的生物识别传感器。

版权声明:本文内容由极全网实名注册用户自发贡献,版权归原作者所有,极全网-官网不拥有其著作权,亦不承担相应法律责任。具体规则请查看《极全网用户服务协议》和《极全网知识产权保护指引》。如果您发现极全网中有涉嫌抄袭的内容,点击进入填写侵权投诉表单进行举报,一经查实,极全网将立刻删除涉嫌侵权内容。

扫一扫在手机打开

评论
已有0条评论
0/150
提交
热门评论
相关推荐
换一批
热点排行