查看: 2195|回复: 0
收起左侧

[安全行业] 管理员权限 + 数行代码突破 Windows Hello 安全防线,篡改面部数据解锁 Win11

[复制链接]
a20584
发表于 2025-8-8 16:08:49 | 显示全部楼层 |阅读模式
IT之家 8 月 8 日消息,科技媒体 NeoWin 今天(8 月 8 日)发布博文,报道称在今年的 Black Hat 黑客大会上,德国研究人员揭示了 Windows Hello 企业版的安全漏洞,攻击者可利用本地管理员权限破解生物识别数据库

在本次活动中,德国安全专家 Baptiste David 教授和 Tillmann Osswald 演示了在掌握了本地管理员权限之后,只需要几行代码,就能破解 Windows Hello 企业版。

在演示中,Baptiste David 教授使用其面部登录电脑后,Osswald 作为攻击者运行了几行代码,将自己的面部数据注入目标电脑的生物识别数据库。在数秒之后,Windows Hello 系统将 Osswald 的面部数据视为 David 的,让其成功解锁桌面。

815ece00-1e86-4aae-8755-40d2f2d32ea5.png

IT之家援引博文介绍,在企业环境中,Windows Hello 通过生成公私钥对,并将公钥注册到组织的 ID 提供者(如 Entra ID),但生物识别数据存储在 Windows 生物识别服务(WBS)管理的数据库中,且该数据库加密。问题在于,某些实施中,数据库的加密无法阻止已获得本地管理员权限的攻击者解密生物识别数据。

微软推出的增强登录安全功能(ESS)可以解决这一问题,它通过在系统虚拟机管理器管理的安全环境中隔离整个生物识别认证过程。但 ESS 需要特定的硬件支持,包括支持硬件虚拟化的现代 64 位 CPU、TPM 2.0 芯片、在固件中启用的安全引导以及特殊认证的生物识别传感器。

来源:https://www.ithome.com/0/873/939.htm

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 05:24 , Processed in 0.149832 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表