Şimdi Ara

Güvenlik uzmanları, Windows Hello’yu kandırmayı başardı

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
9
Cevap
0
Favori
544
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
3 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Güvenlik uzmanları, Windows Hello’yu kandırmayı başardı



    Parmak izi okuyucuların akıllı telefonlarda kullanılması ile, şifrelerin kullanımı ciddi oranda azaldı. Akıllı telefonlardan sonra diğer elektronik cihazlarda da popülerleşen parmak izinin ardından, yüz tanıma sistemi ile tanıştık. Hem parmak izi hem de yüz tanıma sistemini Windows’a dahil eden Windows Hello sistemi, büyük bir kullanım kolaylığı sağlıyor. Yüz tanıma sistemi, Apple’ın FaceID sistemine benzer bir şekilde çalışıyor ve yazılımsal tanıma yerine kızılötesi sensörleri ile yüzleri 3 boyutlu olarak tarıyor. Ancak, Windows Hello’nun yüz tanıma sistemi, sanıldığı kadar güvenli olmayabilir.



    Güvenlik şirketi CyberArk, Windows Hello’nun yüz tanıma sistemini kandırabildiğini söyledi. Araştırmacılar, Windows Hello’yu Süngerbob ile eşleştirdi, ardından özel bir USB cihazı oluşturdular. USB cihazı, Süngerbob’un kızılötesi fotoğraflarını içeriyordu. Windows’u kandırarak USB cihazını, harici bir kamera olarak gösterdiler ve ardından Windows Hello, kızılötesi Süngerbob fotoğraflarına giriş izni verdi. Yani CyberArk, Windows Hello'yu kandırmayı başardı.



    Microsoft, güncellemeler yayınlamaya başladı



    Her ne kadar ciddiye alınabilecek bir güvenlik açığı olsa da, standart kullanıcıların bu açığı kullanıp bilgisayarlara izinsiz giriş yapması oldukça zor olacaktır. CyberArk, Windows Hello’yu daha detaylı inceleyeceklerini açıkladı. Microsoft ise, Windows Hello için güncellemeler yayınlamaya başladı, ayrıca Microsoft, Windows Hello ile güçlendirilmiş giriş güvenliği sisteminin kullanımını öneriyor. Bu sistem ile kullanıcın yüzü özel bir veritabanında, şifrelenmiş halde saklanıyor. Güncellemeler ile sorun tam olarak çözülmüş mü belli değil ancak, şirketlerin kullanıcıların güvenliği için daha çok çalışması gerektiği kesin.




    Kaynak:https://www.engadget.com/cyber-ark-microsoft-windows-hello-trick-173547832.html







  • Hiçbir sistem tamamıyla güvenli değildir diye boşuna demiyorlar.

  • Hacı bu sistemi Microsoft nasıl engeleyebilir.

  • Kandırma işi tamam da Windows'a usb disk belleği nasıl kamera olarak tanıtmışlar onu anlamadım. Windows hiç mi kontrol etmiyor bağlanan donanım doğru mu diye. Bir kontrol mekanizması yok mu.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Hocam sıradan bir depolama birimi değil bu cihaz. Eğer bilgisayarını açmak istediğiniz kişinin kızılötesi yüz taraması elinizde varsa bunu bu özel usb cihazı ile birlikte kullanıp bilgisayarın kilidini açabiliyorsunuz. Bahsedilen cihaz kendini kamera olarak tanıtıyor ama görüntü olarak sizin yüklediğiniz görseli gönderiyor.

    < Bu ileti Android uygulamasından atıldı >
  • Microsoft: Windows 11 ve Windows Hello için TPM 2.0 çipi istiyoruz

    Uzmanlar: TPM 2.0 olsa da boş, biz yine kırarız

  • arkadaslar bu olay asiri zor sifre koymak gibi bir sey degil mi, eninde sonunda kirilir fakat cok uzun surer. Her sey gecilir fakat simdi bunu gecmeyi kac kisi biliyor ve bu kadar efor sarfedebilecek mi?

  • Mobilde yazıların düzgün gözükmeme sorununu forum ilgili birimleri ne zaman çözücek merak ediyorum.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.