Hackowanie w rozpoznawaniu twarzy: czy możesz oszukać Windowsa Witam ze zdjęciem?

Wcześniej w tym tygodniu Andre pokazał nam, jak skonfigurować Windows Hello, aby móc logować się do systemu Windows 10 za pomocą swojej twarzy. Czytając ten post, natychmiast pomyślałem o dwóch rzeczach.

Najpierw była Adele.

Następnie był Space Quest III: The Pirates of Pestulon.

Space Quest została stworzona przez Sierra pod koniec lat 80., ale jest osadzona w odległej przyszłości w kosmosie. W ostatnim rozdziale gry, bohater Roger Wilco musi zinfiltrować bazę wroga, aby uratować dwóch twórców gier, którzy zostali uwięzieni w limonkowym Jello. Część fabuły obejmuje foliowanie drzwi dostępu, które są chronione przez skaner twarzy. Rozwiązanie? Podnieś kolorowe zdjęcie do urządzenia, gdy przejdzie ono do uwierzytelnienia twarzy.

W grze działa to doskonale. Co mnie zastanowiło:

Czy możesz zhackować Windows Hello ze zdjęciem?

Na szczęście Microsoft przez ponad dwie dekady pracował nad tą luką, która doprowadziła do upadku czarnych charakterów ScumSoft.

Widzisz, jest powód, że nie możesz używać Windows Hello z jakimkolwiek starym komputerem używającym starego aparatu. Urządzenia z systemem Windows z obsługą Hello korzystają z dwóch kamer do tworzenia obrazu 3D twarzy. Wykorzystuje również podczerwień jako część analizy twarzy. Podczerwień pomaga w sytuacjach słabego oświetlenia, ale przede wszystkim zapobiega podszywaniu się pod zimną, płaską papierową fotografię.

W tym artykule technicznym dotyczącym systemu Windows Hello firmy Microsoft można zobaczyć działanie podczerwieni:

Lub brak działania w podczerwieni na zdjęciu:

Odpowiedź na pytanie, czy możesz oszukać Windows Hello z czymś tak prymitywnym jak kolorowe zdjęcie, to "nie". Niektórzy sugerowali, że możesz użyć modelu 3D czyjejś twarzy, aby oszukać kamerę, ale potem ". ponownie z wyzwaniem w podczerwieni. Więc, myślę, że mógłbyś trochę posmakować w kuchence mikrofalowej, a potem ... och, zapomnij, po prostu włam się do czyjegoś komputera.

Wniosek: nie można oszukać Microsoft Witaj z obrazem

Jeśli potrzebujesz więcej dowodów, obejrzyj Sean Ong na YouTube. Próbuje odblokować swój komputer z systemem Windows 10 ze zdjęciem i kończy się niepowodzeniem.

">

Tak, masz to. Gdyby tylko Piraci z Pestulonu wdrożyli technologię podczerwieni. Wtedy ScumSoft mógł mimo wszystko pozbyć się złego spisku.