Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://docs.microsoft.com/en-us/windows...n-security

윈도우 헬로의 얼굴 인식을 우회하는 취약점인 CVE-2021-34466입니다. 

 

얼굴 인식에 쓸 대상의 적외선 이미지 데이터를 촬영해 웹 캠으로 위장한 USB 디바이스에 보내면 윈도우 헬로우 인증 시스템의 우회가 가능합니다. 

 

암호는 유출이 어렵지만 얼굴은 항상 드러나 있으니 사진 촬영이 어렵지 않고, 적외선 이미지를 1프레임이라도 찍는다면 바로 우회할 수 있다고 하네요. 

 

또 RGB 이미지를 가지고 IR 이미지로 변환해서 공격하는 것도 가능했습니다. 



  • profile
    위모남 2021.07.19 18:21
    샘숭은 홍채인식을 다시 도입하라..
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2021.07.19 18:52
    역시 헬로우 보단 q1w2e3r4를 써야겟군요
  • ?
    포인트 팡팡! 2021.07.19 18:52
    슬렌네터님 축하합니다.
    팡팡!에 당첨되어 10포인트를 보너스로 받으셨습니다.
  • ?
    이계인 2021.07.19 19:03
    헉 1q가 아니라 q1이라니 못뚫겠네여;;

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    윈도우 헬로의 얼굴 인식을 우회하는 취약점

    윈도우 헬로의 얼굴 인식을 우회하는 취약점인 CVE-2021-34466입니다. 얼굴 인식에 쓸 대상의 적외선 이미지 데이터를 촬영해 웹 캠으로 위장한 USB 디바이스에 보내면 윈도우 헬로우 인증 시스템의 우회가 가능합니다. 암호는 유출이 어...
    Date2021.07.19 소식 By낄낄 Reply4 Views883
    Read More
  2. MS 계정에 윈도우 헬로우로 로그인 가능

    마이크로소프트 계정에 FIDO2 지원 장치를 이용, 비밀번호를 입력할 필요 없이 로그인할 수 있게 됐습니다. 그러니까 윈도우 헬로우 기반 생체 인증으로 로그인이 됩니다. 윈도우 10의 2018년 10월 업데이트부터 엣지 브라우저가 Web Aut...
    Date2018.11.21 소식 By낄낄 Reply1 Views1106 file
    Read More
목록
Board Pagination Prev 1 Next
/ 1

더함
한미마이크로닉스
AMD
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소