{"id":209485,"date":"2022-12-22T13:18:00","date_gmt":"2022-12-22T10:18:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=209485"},"modified":"2022-10-23T10:33:48","modified_gmt":"2022-10-23T07:33:48","slug":"tutkijat-onnistuivat-ohittamaan-windows-hellon-yhdellae-laitteistolla","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fi\/tutkijat-onnistuivat-ohittamaan-windows-hellon-yhdellae-laitteistolla\/","title":{"rendered":"Tutkijat onnistuivat ohittamaan Windows Hellon yhdell\u00e4 laitteistolla"},"content":{"rendered":"\n<p>Microsoft<\/p>\n<p><a href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/bypassing-windows-hello-without-masks-or-plastic-surgery\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CyberArkin tietoturvatutkijat<\/a> onnistuivat ohittamaan Windows Hello -kasvojentunnistuksen k\u00e4ytt\u00e4m\u00e4ll\u00e4 v\u00e4\u00e4rennetty\u00e4 verkkokameraa, joka pumppaa infrapunatiedot tietokoneeseen. T\u00e4m\u00e4n hyv\u00e4ksik\u00e4yt\u00f6n taustalla oleva prosessi on suhteellisen yksinkertainen, vaikka se ei ole vakava huolenaihe keskivertoihmiselle, koska se vaatii James Bond -tyyppist\u00e4 taktiikkaa.<\/p>\n<p>Windows Hello varmistaa, ett\u00e4 k\u00e4ytt\u00e4j\u00e4t n\u00e4kev\u00e4t kasvonsa 3D-kartan <a href=\"https:\/\/www.howtogeek.com\/708986\/what-is-windows-hello-sign-in-on-windows-10\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">infrapunavedolla<\/a>, mink\u00e4 vuoksi todennusj\u00e4rjestelm\u00e4\u00e4 ei voi huijata tulostetulla valokuvalla. Voit silti sy\u00f6tt\u00e4\u00e4 Windows Hello -todennusj\u00e4rjestelm\u00e4n &quot;kelvollisia&quot; kuvia USB-laitteesta, kunhan se teeskentelee olevansa kamera, jossa on IR- ja RGB-anturi.<\/p>\n<p>CyberArk-tiimi havaitsi, ett\u00e4 Windows Hello vaatii yhden IR- ja RGB-kuvan k\u00e4ytt\u00e4j\u00e4n vahvistamiseksi. Joten he ladasivat USB-laitteelleen kelvollisen IR-lukeman Windows-k\u00e4ytt\u00e4j\u00e4n kasvoista sek\u00e4 RGB-kuvan Paavosta. Lukittuun tietokoneeseen kytketty USB-laite mursi Windows Hellon.<\/p>\n<p>Ilmeisesti Windows Hello ei varmista, ett\u00e4 IR-kuvat ovat per\u00e4isin live-sy\u00f6tteest\u00e4, eik\u00e4 se tarkista mink\u00e4 tahansa sen RGB-kuvan sis\u00e4lt\u00f6\u00e4 (CyberArk sanoo, ett\u00e4 RGB-vaatimus on luultavasti olemassa huijauksen est\u00e4miseksi). Perusteellisempi j\u00e4rjestelm\u00e4 todenn\u00e4k\u00f6isesti hidastaisi Windows Hello -kirjautumisprosessia, mik\u00e4 saattaa ep\u00e4onnistua joidenkin k\u00e4ytt\u00e4jien kohdalla.<\/p>\n<p>CyberArkin tiimi sanoo, ett\u00e4 hakkerit eiv\u00e4t todenn\u00e4k\u00f6isesti ole koskaan k\u00e4ytt\u00e4neet t\u00e4t\u00e4 hyv\u00e4ksik\u00e4ytt\u00f6\u00e4, mik\u00e4 on j\u00e4rkev\u00e4\u00e4. Jotta t\u00e4m\u00e4 onnistuisi, hakkeri tarvitsee fyysisen p\u00e4\u00e4syn tietokoneeseen, jossa on Windows Hello, sek\u00e4 l\u00e4hes IR-kuvan k\u00e4ytt\u00e4j\u00e4st\u00e4. Joten sen lis\u00e4ksi, ett\u00e4 hakkeri varastaa kannettavan tietokoneen tai livahtaa rakennukseen, h\u00e4nen on otettava sinusta infrapunakuvia suhteellisen lyhyelt\u00e4 et\u00e4isyydelt\u00e4.<\/p>\n<p>Mik\u00e4\u00e4n n\u00e4ist\u00e4 ei ole mahdotonta, ja se voi olla suhteellisen helppoa, jos olet hakkeri, jolla on vakava ty\u00f6moraali, valtion palkkalistoilla oleva agentti tai tyytym\u00e4t\u00f6n ty\u00f6ntekij\u00e4, joka yritt\u00e4\u00e4 kiusata ty\u00f6nantajaasi. Mutta t\u00e4ss\u00e4 on viel\u00e4 paljon pieni\u00e4 esteit\u00e4. Toimistot, jotka suhtautuvat vakavasti turvallisuuteen, piilottavat ty\u00f6p\u00f6yd\u00e4n USB-portit h\u00e4kkien taakse esimerkiksi henkil\u00f6kohtaisten hy\u00f6kk\u00e4ysten est\u00e4miseksi, ja sinulla voi olla vaikeuksia p\u00e4\u00e4st\u00e4 k\u00e4siksi arkaluonteisiin tietoihin suojatussa tietokoneessa tai verkossa, vaikka ohittaisit lukitusn\u00e4yt\u00f6n.<\/p>\n<p>Microsoft on <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&#038;mid=24542&#038;u1=rg\/92439&#038;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fen-US%2Fvulnerability%2FCVE-2021-34466\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">tunnistanut<\/a> t\u00e4m\u00e4n hyv\u00e4ksik\u00e4yt\u00f6n ja sanoo, ett\u00e4 korjaustiedosto julkaistiin hein\u00e4kuun 13. p\u00e4iv\u00e4n\u00e4 (vaikka yrityksill\u00e4 saattaa kest\u00e4\u00e4 hetken ennen kuin korjaustiedosto asennetaan). Yritys huomauttaa my\u00f6s, ett\u00e4 Windows Hello Enhanced Sign-in Security -suojausta k\u00e4ytt\u00e4v\u00e4t yritykset on suojattu kaikilta laitteistoilta, joita niiden j\u00e4rjestelm\u00e4nvalvojat eiv\u00e4t ole etuk\u00e4teen hyv\u00e4ksyneet \u2013 tietysti, jos yrityksen k\u00e4ytt\u00e4m\u00e4t laitteistot ovat turvattomia, Enhanced Sign-in. Turvallisuus voi vaarantua.<\/p>\n<p>CyberArk kertoo esittelev\u00e4ns\u00e4 kaikki Windows Hello -l\u00f6yt\u00f6ns\u00e4 <a href=\"https:\/\/blackhat.com\/us-21\/briefings\/schedule\/index.html#bypassing-windows-hello-for-business-and-pleasure-22868\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Black Hat 2021 -tapahtumassa<\/a>, joka j\u00e4rjestet\u00e4\u00e4n 4. ja 5. elokuuta.<\/p>\n<p>L\u00e4hde: <a href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/bypassing-windows-hello-without-masks-or-plastic-surgery\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CyberArk<\/a> <a href=\"https:\/\/www.windowscentral.com\/researchers-bypass-windows-hello-you-probably-dont-have-worry\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Windows Centralin<\/a> kautta<a href=\"https:\/\/www.windowscentral.com\/researchers-bypass-windows-hello-you-probably-dont-have-worry\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>CyberArkin tietoturvatutkijat onnistuivat ohittamaan Windows Hello -kasvojentunnistuksen k\u00e4ytt\u00e4m\u00e4ll\u00e4 v\u00e4\u00e4rennetty\u00e4 verkkokameraa, joka pumppaa infrapunatiedot tietokoneeseen. T\u00e4m\u00e4n hyv\u00e4ksik\u00e4yt\u00f6n taustalla oleva prosessi on suhteellisen yksinkertainen, vaikka se ei ole vakava huolenaihe keskivertoihmiselle, koska se vaatii James Bond -tyyppist\u00e4 taktiikkaa.<\/p>\n","protected":false},"author":1,"featured_media":157305,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[736,621,651,651,661,725,736,621,641,725],"tags":[],"class_list":{"0":"post-209485","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-sekalainen","8":"category-sovellukset","9":"category-harrastuksia","11":"category-aelykoti","12":"category-uutinen","15":"category-tietokoneita"},"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/209485","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/comments?post=209485"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/209485\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/media\/157305"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/media?parent=209485"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/categories?post=209485"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/tags?post=209485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}