当前位置:首页 > 科技  > 知识百科

无需物理接触:Win11 Windows Hello 新漏洞披露,黑客可远程“换脸”登录用户设备

来源: 责编: 时间:2025-09-06 10:47:05 163观看
导读 9 月 5 日消息,科技媒体 Notebook Check 今天(9 月 5 日)发布博文,报道称在 2025 年黑帽大会上,德国安全公司 ERNW 披露了高危漏洞“Faceplant”,表明微软 Windows Hello for Business 存在漏洞。该漏洞允许攻击者

9 月 5 日消息,科技媒体 Notebook Check 今天(9 月 5 日)发布博文,报道称在 2025 年黑帽大会上,德国安全公司 ERNW 披露了高危漏洞“Faceplant”,表明微软 Windows Hello for Business 存在漏洞。CNv28资讯网——每日最新资讯28at.com

CNv28资讯网——每日最新资讯28at.com

该漏洞允许攻击者通过三个步骤实现权限绕过:首先在任意计算机注册面部生成生物特征模板,随后解密提取该模板,最终将其注入目标设备的受害者生物特征数据库。完成注入后,攻击者可直接使用自己的面部识别登录受害者账户。CNv28资讯网——每日最新资讯28at.com

与此前 7 月披露的“Face Swap”漏洞相比,新攻击存在本质差异。早期漏洞要求攻击者必须在同一设备已注册的两个用户账户间交换标识符,而“Faceplant”直接操纵模板本身,且支持跨设备模板生成,显著降低了攻击门槛。研究人员强调,这种模板注入方式,让攻击不再受物理设备限制,极大扩展了潜在攻击范围。CNv28资讯网——每日最新资讯28at.com

CNv28资讯网——每日最新资讯28at.com

援引博文介绍,生物特征模板是计算机在用户注册面部或指纹时生成的数字化特征表示,通常以加密形式存储。CNv28资讯网——每日最新资讯28at.com

ERNW 发现攻击者可利用管理员权限解密这些模板,并通过修改注册表键值实现模板注入。整个攻击过程无需物理接触目标设备,但需要获取管理员权限,这意味着企业内网已存在权限泄露的设备面临最高风险。CNv28资讯网——每日最新资讯28at.com

微软已收到该漏洞的详细技术报告,目前尚未发布官方补丁。企业用户建议采取临时防护措施,包括限制管理员权限分配、启用多因素认证,以及监控生物特征数据库的异常修改记录。研究人员同时提醒,该漏洞不影响 Windows Hello 的家庭用户版本,主要针对域环境下的企业版系统。CNv28资讯网——每日最新资讯28at.com

CNv28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-180809-0.html无需物理接触:Win11 Windows Hello 新漏洞披露,黑客可远程“换脸”登录用户设备

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 开源电子书管理软件 Calibre 获 8.10 更新:新增自定义书库列表、修复 Markdown 输出中断

下一篇: 魅族 Flyme 系统 Aicy 建议 App 更新 12.3.0 版本:可获取铁路 12306 行程、锁屏 通知栏显示火车行程

标签:
  • 热门焦点
  • 对标苹果的灵动岛 华为带来实况窗功能

    继苹果的灵动岛之后,华为也在今天正式推出了“实况窗”功能。据今天鸿蒙OS 4.0的现场演示显示,华为的实况窗可以更高效的展现出实时通知,比如锁屏上就能看到外卖、打车、银行
  • 之家push系统迭代之路

    前言在这个信息爆炸的互联网时代,能够及时准确获取信息是当今社会要解决的关键问题之一。随着之家用户体量和内容规模的不断增大,传统的靠"主动拉"获取信息的方式已不能满足用
  • Python异步IO编程的进程/线程通信实现

    这篇文章再讲3种方式,同时讲4中进程间通信的方式一、 Python 中线程间通信的实现方式共享变量共享变量是多个线程可以共同访问的变量。在Python中,可以使用threading模块中的L
  • 重估百度丨“晚熟”的百度云,能等到春天吗?

    ©自象限原创作者|程心排版|王喻可2016年7月13日,百度云计算战略发布会在北京举行,宣告着百度智能云的正式启程。彼时的会场座无虚席,甚至排队排到了门外,在场的所有人几乎都
  • 梁柱接棒两年,腾讯音乐闯出新路子

    文丨田静 出品丨牛刀财经(niudaocaijing)7月5日,企鹅FM发布官方公告称由于业务调整,将于9月6日正式停止运营,这意味着腾讯音乐长音频业务走向消亡。腾讯在长音频领域还在摸索。为
  • 小米MIX Fold 3配置细节曝光:搭载领先版骁龙8 Gen2+罕见5倍长焦

    这段时间以来,包括三星、一加、荣耀等等有不少品牌旗下的最新折叠屏旗舰都得到了不少爆料,而小米新一代折叠屏旗舰——小米MIX Fold 3此前也屡屡被传
  • 苹果、三星、惠普等暂停向印度出口笔记本和平板电脑

    集微网消息,据彭博社报道,在8月3日印度突然禁止在没有许可证的情况下向印度进口电脑/平板及显示器等产品后,苹果、三星电子和惠普等大公司暂停向印度
  • SN570 NVMe SSD固态硬盘 价格与性能兼具

    SN570 NVMe SSD固态硬盘是西部数据发布的最新一代WD Blue系列的固态硬盘,不仅闪存技术更为精进,性能也得到了进一步的跃升。WD Blue SN570 NVMe SSD的包装外
  • 荣耀Magic4 至臻版 首创智慧隐私通话 强劲影音系统

    2022年第一季度临近尾声,在该季度内,许多品牌陆续发布自己的最新产品,让大家从全新的角度来了解当今的手机技术。手机是电子设备中,更新迭代十分迅速的一款产品,基
Top