微软 Windows Hello 企业版曝「面部交换攻击」缺陷,可「换脸」伪装登录
7 月 17 日

安全研究机构发现,Windows Hello 企业版存在「面部交换攻击」漏洞,攻击者在获得管理员权限后可解密并篡改生物识别数据,通过替换用户身份标识实现伪装登录。该漏洞源于系统未将生物识别数据直接用于验证,且加密密钥依赖本地存储信息,导致安全性不足。研究人员已向微软报告,但认为修复难度较大。

专业版功能专业版功能
登录
体验专业版特色功能,拓展更丰富、更全面的相关内容。

行业标签

二维码

更多体验

前往小程序

二维码

24 小时

资讯推送

进群体验

logo
科技新闻,每天 3 分钟