{"id":221800,"date":"2022-12-22T13:24:00","date_gmt":"2022-12-22T10:24:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=221800"},"modified":"2022-10-23T10:33:52","modified_gmt":"2022-10-23T07:33:52","slug":"pesquisadores-conseguiram-contornar-o-windows-hello-com-uma-peca-de-hardware","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/pt-pt\/pesquisadores-conseguiram-contornar-o-windows-hello-com-uma-peca-de-hardware\/","title":{"rendered":"Pesquisadores conseguiram contornar o Windows Hello com uma pe\u00e7a de hardware"},"content":{"rendered":"\n<p>Microsoft<\/p>\n<p>Pesquisadores de seguran\u00e7a da <a href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/bypassing-windows-hello-without-masks-or-plastic-surgery\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CyberArk<\/a> conseguiram contornar o reconhecimento facial do Windows Hello usando uma webcam falsa que bombeia dados de IR para um PC. O processo por tr\u00e1s dessa explora\u00e7\u00e3o \u00e9 relativamente simples, embora n\u00e3o seja uma preocupa\u00e7\u00e3o s\u00e9ria para a pessoa comum, pois exige t\u00e1ticas semelhantes a James Bond para ser executada.<\/p>\n<p>O Windows Hello verifica os usu\u00e1rios <a href=\"https:\/\/www.howtogeek.com\/708986\/what-is-windows-hello-sign-in-on-windows-10\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">usando um instant\u00e2neo IR<\/a> para ver um mapa 3D de seu rosto, e \u00e9 por isso que voc\u00ea n\u00e3o pode enganar o sistema de autentica\u00e7\u00e3o com uma foto impressa. Mas voc\u00ea ainda pode alimentar o sistema de autentica\u00e7\u00e3o do Windows Hello com imagens &#8220;v\u00e1lidas&quot; de um dispositivo USB, desde que ele finja ser uma c\u00e2mera com sensores IR e RGB.<\/p>\n<p>A equipe da CyberArk descobriu que o Windows Hello requer uma \u00fanica imagem IR e RGB para verificar um usu\u00e1rio. Ent\u00e3o, eles carregaram seu dispositivo USB com uma leitura IR v\u00e1lida do rosto de um usu\u00e1rio do Windows, al\u00e9m de uma imagem RGB de Bob Esponja. O dispositivo USB, conectado a um PC bloqueado, rompeu com sucesso o Windows Hello.<\/p>\n<p>Evidentemente, o Windows Hello n\u00e3o verifica se as imagens IR s\u00e3o de um feed ao vivo e n\u00e3o verifica o conte\u00fado de qualquer imagem RGB entregue (a CyberArk diz que o requisito RGB provavelmente existe para evitar falsifica\u00e7\u00e3o). Um sistema mais completo provavelmente retardaria o processo de entrada do Windows Hello, o que pode anular o objetivo de alguns usu\u00e1rios.<\/p>\n<p>A equipe da CyberArk diz que os hackers provavelmente nunca usaram esse exploit, o que faz sentido. Para conseguir isso, um hacker precisa de acesso f\u00edsico a um PC que esteja executando o Windows Hello, al\u00e9m de uma imagem pr\u00f3xima ao IR de seu usu\u00e1rio. Portanto, al\u00e9m de roubar um laptop ou entrar furtivamente em um pr\u00e9dio, o hacker precisaria tirar fotos de IR de voc\u00ea a uma dist\u00e2ncia relativamente curta.<\/p>\n<p>Nada disso \u00e9 imposs\u00edvel, e pode ser relativamente f\u00e1cil se voc\u00ea for um hacker com uma \u00e9tica de trabalho s\u00e9ria, um agente da folha de pagamento do governo ou um funcion\u00e1rio insatisfeito tentando ferrar com seu empregador. Mas ainda h\u00e1 muitos pequenos obst\u00e1culos aqui. Escrit\u00f3rios que levam a s\u00e9rio a seguran\u00e7a tendem a ocultar portas USB de desktop atr\u00e1s de gaiolas para evitar ataques pessoais, por exemplo, e voc\u00ea pode ter problemas para acessar dados confidenciais em um computador ou rede protegido, mesmo se ignorar uma tela de bloqueio.<\/p>\n<p>A Microsoft <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&#038;mid=24542&#038;u1=rg\/92439&#038;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fen-US%2Fvulnerability%2FCVE-2021-34466\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">identificou<\/a> esse exploit e diz que um patch foi lan\u00e7ado em 13 de julho (embora possa demorar um pouco para as empresas realmente instalarem o patch). A empresa tamb\u00e9m aponta que as empresas que usam a Seguran\u00e7a de Entrada Aprimorada do Windows Hello est\u00e3o protegidas contra qualquer hardware que n\u00e3o seja pr\u00e9-aprovado pelos administradores do sistema \u2013 \u00e9 claro, se os dispositivos de hardware usados \u200b\u200bpor uma empresa forem inseguros, a Entrada Aprimorada A seguran\u00e7a pode ser comprometida.<\/p>\n<p>A CyberArk diz que apresentar\u00e1 todas as suas descobertas do Windows Hello <a href=\"https:\/\/blackhat.com\/us-21\/briefings\/schedule\/index.html#bypassing-windows-hello-for-business-and-pleasure-22868\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">na Black Hat 2021<\/a>, que acontece nos dias 4 e 5 de agosto.<\/p>\n<p>Fonte: <a href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/bypassing-windows-hello-without-masks-or-plastic-surgery\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CyberArk<\/a> via <a href=\"https:\/\/www.windowscentral.com\/researchers-bypass-windows-hello-you-probably-dont-have-worry\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Windows Central<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pesquisadores de seguran\u00e7a da CyberArk conseguiram contornar o reconhecimento facial do Windows Hello usando uma webcam falsa que bombeia dados de IR para um PC. O processo por tr\u00e1s dessa explora\u00e7\u00e3o \u00e9 relativamente simples, embora n\u00e3o seja uma preocupa\u00e7\u00e3o s\u00e9ria para a pessoa comum, pois exige t\u00e1ticas semelhantes a James Bond para ser executada.<\/p>\n","protected":false},"author":1,"featured_media":157305,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[739,624,644,624,654,654,664,728,728,739],"tags":[],"class_list":{"0":"post-221800","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-variado","8":"category-formularios","9":"category-computadores","11":"category-hobbies","13":"category-lar-inteligente","14":"category-noticia-2"},"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/221800","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=221800"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/221800\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media\/157305"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=221800"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=221800"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=221800"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}