{"id":209546,"date":"2022-12-22T13:10:00","date_gmt":"2022-12-22T10:10:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=209546"},"modified":"2022-10-23T10:33:50","modified_gmt":"2022-10-23T07:33:50","slug":"des-chercheurs-ont-reussi-a-contourner-windows-hello-avec-un-seul-morceau-de-materiel","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/des-chercheurs-ont-reussi-a-contourner-windows-hello-avec-un-seul-morceau-de-materiel\/","title":{"rendered":"Des chercheurs ont r\u00e9ussi \u00e0 contourner Windows Hello avec un seul morceau de mat\u00e9riel"},"content":{"rendered":"\n<p>Microsoft<\/p>\n<p>Les chercheurs en s\u00e9curit\u00e9 de <a href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/bypassing-windows-hello-without-masks-or-plastic-surgery\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CyberArk ont<\/a> \u200b\u200br\u00e9ussi \u00e0 contourner la reconnaissance faciale de Windows Hello \u00e0 l&rsquo;aide d&rsquo;une fausse webcam qui envoie des donn\u00e9es infrarouges dans un PC. Le processus derri\u00e8re cet exploit est relativement simple, bien que ce ne soit pas une pr\u00e9occupation s\u00e9rieuse pour la personne moyenne, car il n\u00e9cessite des tactiques de type James Bond pour r\u00e9ussir.<\/p>\n<p>Windows Hello v\u00e9rifie les utilisateurs <a href=\"https:\/\/www.howtogeek.com\/708986\/what-is-windows-hello-sign-in-on-windows-10\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">\u00e0 l&rsquo;aide d&rsquo;un instantan\u00e9 IR<\/a> pour voir une carte 3D de leur visage, c&rsquo;est pourquoi vous ne pouvez pas tromper le syst\u00e8me d&rsquo;authentification avec une photo imprim\u00e9e. Mais vous pouvez toujours alimenter le syst\u00e8me d&rsquo;authentification Windows Hello avec des images &quot;valides&quot; \u00e0 partir d&rsquo;un p\u00e9riph\u00e9rique USB, tant qu&rsquo;il pr\u00e9tend \u00eatre une cam\u00e9ra avec des capteurs IR et RVB.<\/p>\n<p>L&rsquo;\u00e9quipe CyberArk a constat\u00e9 que Windows Hello n\u00e9cessite une seule image IR et RVB pour v\u00e9rifier un utilisateur. Ainsi, ils ont charg\u00e9 leur p\u00e9riph\u00e9rique USB avec une lecture IR valide du visage d&rsquo;un utilisateur Windows, ainsi qu&rsquo;une image RVB de Spongebob. Le p\u00e9riph\u00e9rique USB, branch\u00e9 sur un PC verrouill\u00e9, a r\u00e9ussi \u00e0 percer Windows Hello.<\/p>\n<p>\u00c9videmment, Windows Hello ne v\u00e9rifie pas que les images IR proviennent d&rsquo;un flux en direct, et il ne v\u00e9rifie pas le contenu de l&rsquo;image RVB qui lui est remise (CyberArk dit que l&rsquo;exigence RVB existe probablement pour emp\u00eacher l&rsquo;usurpation). Un syst\u00e8me plus complet ralentirait probablement le processus de connexion \u00e0 Windows Hello, ce qui pourrait aller \u00e0 l&rsquo;encontre de l&rsquo;objectif de certains utilisateurs.<\/p>\n<p>L&rsquo;\u00e9quipe de CyberArk affirme que les pirates n&rsquo;ont probablement jamais utilis\u00e9 cet exploit, ce qui est logique. Pour y parvenir, un pirate informatique a besoin d&rsquo;un acc\u00e8s physique \u00e0 un PC ex\u00e9cutant Windows Hello, ainsi que d&rsquo;une image proche infrarouge de son utilisateur. Ainsi, en plus de voler un ordinateur portable ou de se faufiler dans un b\u00e2timent, le pirate aurait besoin de prendre des photos infrarouges de vous \u00e0 une distance relativement courte.<\/p>\n<p>Rien de tout cela n&rsquo;est impossible, et cela peut \u00eatre relativement facile si vous \u00eates un hacker avec une \u00e9thique de travail s\u00e9rieuse, un agent salari\u00e9 du gouvernement ou un employ\u00e9 m\u00e9content essayant de tromper votre employeur. Mais il y a encore beaucoup de petits obstacles ici. Les bureaux qui sont s\u00e9rieux au sujet de la s\u00e9curit\u00e9 ont tendance \u00e0 cacher les ports USB de bureau derri\u00e8re des cages pour emp\u00eacher les attaques en personne, par exemple, et vous pouvez avoir des difficult\u00e9s \u00e0 acc\u00e9der aux \u00e9l\u00e9ments sensibles sur un ordinateur ou un r\u00e9seau s\u00e9curis\u00e9 m\u00eame si vous contournez un \u00e9cran de verrouillage.<\/p>\n<p>Microsoft a <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&#038;mid=24542&#038;u1=rg\/92439&#038;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fen-US%2Fvulnerability%2FCVE-2021-34466\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">identifi\u00e9<\/a> cet exploit et indique qu&rsquo;un correctif a \u00e9t\u00e9 publi\u00e9 le 13 juillet (bien que l&rsquo;installation du correctif par les entreprises puisse prendre un certain temps). La soci\u00e9t\u00e9 souligne \u00e9galement que les entreprises utilisant Windows Hello Enhanced Sign-in Security sont prot\u00e9g\u00e9es contre tout mat\u00e9riel qui n&rsquo;est pas pr\u00e9-approuv\u00e9 par leurs administrateurs syst\u00e8me &#8211; bien s\u00fbr, si les p\u00e9riph\u00e9riques mat\u00e9riels utilis\u00e9s par une entreprise ne sont pas s\u00e9curis\u00e9s, Enhanced Sign-in La s\u00e9curit\u00e9 pourrait \u00eatre compromise.<\/p>\n<p>CyberArk dit qu&rsquo;il pr\u00e9sentera toutes ses conclusions sur Windows Hello <a href=\"https:\/\/blackhat.com\/us-21\/briefings\/schedule\/index.html#bypassing-windows-hello-for-business-and-pleasure-22868\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">\u00e0 Black Hat 2021<\/a>, qui se d\u00e9roulera les 4 et 5 ao\u00fbt.<\/p>\n<p>Source: <a href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/bypassing-windows-hello-without-masks-or-plastic-surgery\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CyberArk<\/a> via <a href=\"https:\/\/www.windowscentral.com\/researchers-bypass-windows-hello-you-probably-dont-have-worry\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Windows Central<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs en s\u00e9curit\u00e9 de CyberArk ont \u200b\u200br\u00e9ussi \u00e0 contourner la reconnaissance faciale de Windows Hello \u00e0 l&rsquo;aide d&rsquo;une fausse webcam qui envoie des donn\u00e9es infrarouges dans un PC. Le processus derri\u00e8re cet exploit est relativement simple, bien que ce ne soit pas une pr\u00e9occupation s\u00e9rieuse pour la personne moyenne, car il n\u00e9cessite des tactiques de type James Bond pour r\u00e9ussir.<\/p>\n","protected":false},"author":1,"featured_media":157305,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[734,619,619,639,734,649,659,723,723,649],"tags":[],"class_list":{"0":"post-209546","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-divers","8":"category-applications","10":"category-des-ordinateurs","12":"category-passe-temps","13":"category-maison-intelligente","14":"category-nouvelles"},"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/209546","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=209546"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/209546\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/157305"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=209546"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=209546"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=209546"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}