当前位置:首页 > 科技  > 知识百科

管理员权限 + 数行代码突破 Windows Hello 安全防线,篡改面部数据解锁 Win11

来源: 责编: 时间:2025-08-08 15:08:00 181观看
导读 8 月 8 日消息,科技媒体 NeoWin 今天(8 月 8 日)发布博文,报道称在今年的 Black Hat 黑客大会上,德国研究人员揭示了 Windows Hello 企业版的安全漏洞,攻击者可利用本地管理员权限破解生物识别数据库。在本次活动中

8 月 8 日消息,科技媒体 NeoWin 今天(8 月 8 日)发布博文,报道称在今年的 Black Hat 黑客大会上,德国研究人员揭示了 Windows Hello 企业版的安全漏洞,攻击者可利用本地管理员权限破解生物识别数据库。jGM28资讯网——每日最新资讯28at.com

在本次活动中,德国安全专家 Baptiste David 教授和 Tillmann Osswald 演示了在掌握了本地管理员权限之后,只需要几行代码,就能破解 Windows Hello 企业版。jGM28资讯网——每日最新资讯28at.com

在演示中,Baptiste David 教授使用其面部登录电脑后,Osswald 作为攻击者运行了几行代码,将自己的面部数据注入目标电脑的生物识别数据库。在数秒之后,Windows Hello 系统将 Osswald 的面部数据视为 David 的,让其成功解锁桌面。jGM28资讯网——每日最新资讯28at.com

jGM28资讯网——每日最新资讯28at.com

援引博文介绍,在企业环境中,Windows Hello 通过生成公私钥对,并将公钥注册到组织的 ID 提供者(如 Entra ID),但生物识别数据存储在 Windows 生物识别服务(WBS)管理的数据库中,且该数据库加密。问题在于,某些实施中,数据库的加密无法阻止已获得本地管理员权限的攻击者解密生物识别数据。jGM28资讯网——每日最新资讯28at.com

微软推出的增强登录安全功能(ESS)可以解决这一问题,它通过在系统虚拟机管理器管理的安全环境中隔离整个生物识别认证过程。但 ESS 需要特定的硬件支持,包括支持硬件虚拟化的现代 64 位 CPU、TPM 2.0 芯片、在固件中启用的安全引导以及特殊认证的生物识别传感器。jGM28资讯网——每日最新资讯28at.com

相关阅读:jGM28资讯网——每日最新资讯28at.com

《微软 Windows Hello 企业版曝“面部交换攻击”缺陷,可“换脸”伪装登录》jGM28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-176218-0.html管理员权限 + 数行代码突破 Windows Hello 安全防线,篡改面部数据解锁 Win11

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 支持杜比视界视频:国产 NAS 系统飞牛 fnOS 开启安卓端 App v1.19.1 版本升级

下一篇: 微软承诺:Win10 版 Edge 浏览器在 2028 年 10 月前都将获得支持

标签:
  • 热门焦点
  • 石头自清洁扫拖机器人G10S评测:多年黑科技集大成之作 懒人终极福音

    科技圈经常能看到一个词叫“缝合怪”,用来形容那些把好多功能或者外观结合在一起的产品,通常这样的词是贬义词,但如果真的是产品缝合的好、缝合的实用的话,那它就成了中性词,今
  • 容量越大越不坏?24万块硬盘故障率报告公布 这些产品零故障

    8月5日消息,云存储服务商Backblaze发布了最新的硬盘故障率报告,年故障率有所上升。Backblaze发布的硬盘季度统计数据,其中包括故障率等重要方面。这些结
  • K8S | Service服务发现

    一、背景在微服务架构中,这里以开发环境「Dev」为基础来描述,在K8S集群中通常会开放:路由网关、注册中心、配置中心等相关服务,可以被集群外部访问;图片对于测试「Tes」环境或者
  • 三言两语说透设计模式的艺术-单例模式

    写在前面单例模式是一种常用的软件设计模式,它所创建的对象只有一个实例,且该实例易于被外界访问。单例对象由于只有一个实例,所以它可以方便地被系统中的其他对象共享,从而减少
  • 企业采用CRM系统的11个好处

    客户关系管理(CRM)软件可以为企业提供很多的好处,从客户保留到提高生产力。  CRM软件用于企业收集客户互动,以改善客户体验和满意度。  CRM软件市场规模如今超过580
  • 之家push系统迭代之路

    前言在这个信息爆炸的互联网时代,能够及时准确获取信息是当今社会要解决的关键问题之一。随着之家用户体量和内容规模的不断增大,传统的靠"主动拉"获取信息的方式已不能满足用
  • 零售大模型“干中学”,攀爬数字化珠峰

    文/侯煜编辑/cc来源/华尔街科技眼对于绝大多数登山爱好者而言,攀爬珠穆朗玛峰可谓终极目标。攀登珠峰的商业路线有两条,一是尼泊尔境内的南坡路线,一是中国境内的北坡路线。相
  • 滴滴违法违规被罚80.26亿 共存在16项违法事实

    滴滴违法违规被罚80.26亿 存在16项违法事实开始于2121年7月,历经一年时间,网络安全审查办公室对“滴滴出行”网络安全审查终于有了一个暂时的结束。据“网信
  • 中关村论坛11月25日开幕,15位诺奖级大咖将发表演讲

    11月18日,记者从2022中关村论坛新闻发布会上获悉,中关村论坛将于11月25至30日在京举行。本届中关村论坛由科学技术部、国家发展改革委、工业和信息化部、国务
Top