Cảnh báo Máy tính Windows 10 dễ bị tấn công thông qua Windows Hello

Người dùng Windows 10 được cảnh báo về nguy cơ bảo mật mới, theo đó các chuyên gia an ninh mạng cảnh báo máy tính Windows 10 dễ bị tấn công thông qua Windows Hello.

Các chuyên gia an ninh mạng cảnh báo hệ điều hành của Microsoft có thể bị tấn công thông qua Windows Hello, hệ thống nhận diện khuôn mặt trên Windows 10.

may tinh windows 10 de bi tan cong thong qua windows hello

Cảnh báo: Máy tính Windows 10 dễ bị tấn công thông qua Windows Hello

Có thể bạn chưa biết Windows Hello cho phép người dùng mở khóa thiết bị của mình bằng nhận diện khuôn mặt hoặc dấu vân tay. Tuy nhiên các nhà nghiên cứu bảo mật của SYSS của Đức đã đánh bại tính năng nhận diện khuôn mặt của Windows Hello trên các máy tính chưa cập nhật Fall Creators Update bằng một bức ảnh thường in ra.

SYSS cho biết trên các hệ thống này Windows Hello có thể dễ dàng bị crack và tấn công giả mạo bằng cách sử dụng bức ảnh in ra từ máy in.

Theo ZDNet, các nhà nghiên cứu cho biết cách thức tấn công này có thể hoạt động trên nhiều phiên bản Windows 10 và trên các phần cứng khác nhau.

SYSS đã thử nghiệm cuộc tấn công giả mạo trên máy tính Dell Latitude với camera LilBit USB và thiết bị Surface Pro 4 chạy hệ điều hành của Microsoft. Các thiết bị chạy nhiều phiên bản Windows 10 khác nhau, bao gồm cả phiên bản 1511.

Các nhà nghiên cứu cũng cho biết Windows Hello trong phiên bản 1607 (Anniversary Update) được phát hành vào mùa hè năm ngoái cũng bị đánh bại, ngay cả khi Microsoft đã tăng cường chống lại các cuộc tấn công giả mạo.

Ngoài ra nếu tính năng chống giả mạo bị vô hiệu hóa trong bản Creators Update (phát hành đầu năm nay) hoặc Fall Creators Update (phát hành hồi tháng 10) thì bất kỳ ai cũng có thể đánh lừa Windows Hello.

Để đánh lừa Windows Hello, kẻ tấn công chỉ cần bức ảnh in của chủ sở hữu máy tính.

Trong bài đăng trên Full Disclosure, SSYS chia sẻ: “Theo kết quả thử nghiệm của chúng tôi, các phiên bản Windows 1703 và 1709 không dễ bị tổn thương bởi các cuộc tấn công giả mạo được mô tả bằng cách sử dụng bức ảnh in nếu tính năng “chống lừa đảo”được sử dụng với phần cứng tương thích tương ứng”.

“Vì vậy liên quan đến việc sử dụng nhận diện khuôn mặt bằng Windows Hello, SYSS khuyên bạn nên cập nhật phiên bản Windows 10 mới nhất (phiên bản 1709), kích hoạt tính năng chống lừa đảo “enhanced anti-spoofing” và cấu hình lại nhận diện khuôn mặt Windows Hello.

may tinh windows 10 de bi tan cong thong qua windows hello 2

Máy tính Windows 10 dễ bị tấn công thông qua Windows Hello

Thông tin này xuất hiện sau khi người dùng Windows 10 được cảnh báo phát hiện lỗ hổng bảo mật có thể phơi bày mật khẩu cho tội phạm mạng. Nếu máy tính của bạn không có lấy một phần mềm diệt virus nào thì nguy cơ bị xâm nhập vào hệ thống là rất cao

Nhà nghiên cứu của Google Project Zero, Tavis Ormandy đã phát hiện ra nguy cơ bảo mật sau khi cài đặt Windows 10 bằng image mới của Microsoft. Ông phát hiện ra rằng sau khi cài đặt mới Windows 10 kèm theo cả đó là Keeper Password Manager được cài đặt sẵn trên máy tính.

Trong một bài đăng, Tavis Ormandy nói rằng lỗ hổng bảo mật “thỏa hiệp hoàn toàn Keeper Password Manager”, cho phép bất kỳ trang web “đánh cắp mật khẩu” người dùng.

Ormandy cài đặt Windows 10 bằng cách sử dụng image từ Microsoft Developer Network (MSDN), dành cho các nhà phát triển.

Một số người dùng Reddit cũng báo cáo lại rằng sau khi cài Windows 10 và ngay cả trên laptop mới, Keeper Password Manager cũng dễ bị tổn thương.

https://thuthuat.taimienphi.vn/may-tinh-windows-10-de-bi-tan-cong-thong-qua-windows-hello-29726n.aspx
Dù cho thông tin máy tính Windows 10 dễ bị tấn công thông qua Windows Hello có thể sẽ khiến cho người dùng ngừng tin tưởng tính năng bảo mật trên hệ điều hành này nhưng không thể phủ nhận Windows 10 đem đến những tính năng mới, mượt mà hơn. Hiện tại, cơ hội cuối cùng cho người dùng nâng cấp Windows 10 miễn phí trong tuần này đã sắp hết khi Microsoft vẫn cho phép người dùng bản quyền hệ điều hành Windows nâng cấp miễn phí cho đến hết năm nay.

Tác giả: Nguyễn Cảnh Nam     (4.0★- 14 đánh giá)  ĐG của bạn?

  

Bài viết liên quan

Cách lấy lại mật khẩu Windows 10 bị quên
Microsoft hé lộ về những cải tiến lớn cho Windows 10
Cách remote Desktop trên Windows 10
Cách đồng bộ thông báo từ Android lên Windows 10 Creators
Microsoft loại bỏ khả năng đồng bộ hóa của tính năng Timeline trên Windows 10
Từ khoá liên quan:

Windows Hello

, Windows 10 bị tấn công thông qua Windows Hello, SYSS,

SOFT LIÊN QUAN
  • Windows 10 Anniversary

    Bản cập nhật đáng giá của Win 10

    Windows 10 Anniversary được đánh giá là bản cập nhật lớn và miễn phí dành cho hệ điều hành Windows 10 mang đến cho người dùng hàng loạt thay đổi, cải tiến cũng như tính năng mới rất đáng quan tâm. Cụ thể Windows 10 Anniv ...

Tin Mới

  • Bing Translator - Dịch nhanh văn bản trên Word

    Bạn có thể dịch văn bản trực tiếp trong Word bằng công cụ Bing Translator, giúp tiết kiệm thời gian mở các phần mềm dịch khác. Cách dịch nhanh văn bản trên Word bằng Bing Translator sẽ được Taimienphi.vn hướng dẫn cụ

  • Adobe sắp phát hành Photoshop phiên bản web miễn phí cho tất cả người dùng

    Adobe hiện đang thử nghiệm phiên bản Photoshop Online miễn phí cho tất cả người dùng. Bản dùng thử hiện giới hạn cho người dùng ở Canada nhưng sẽ sớm mở rộng cho người dùng ở các khu vực khác. Hiện tại người dùng ở Canada có thể truy cập Photoshop trên web thông qua tài khoản Adobe miễn phí.

  • Facebook Messenger có phiên bản trên Web rất tiện dụng

    Ngay từ lúc ra mắt, Facebook Messenger phiên bản web đã được nhiều người lựa chọn bởi tính năng tiện dụng, đáp ứng được người dùng. Thay vì truy cập vào Facebook, bạn hoàn toàn có thể sử dụng trò chuyện dễ dàng. Chúng ta cùng trải nghiệm phiên bản Facebook Messenger trên Web này nhé.

  • Cách sử dụng Furmark test VGA, CPU, GPU máy tính

    Thường xuyên sử dụng Furmark kiểm tra VGA, CPU, GPU là bước quan trọng để đảm bảo hiệu suất và ổn định máy tính của bạn. Phần mềm Furmark giúp bạn xác định vấn đề về nhiệt độ và hiệu suất, từ đó giúp người dùng tối ưu hóa cấu hình hệ thống và đảm bảo trải nghiệm chơi game hoặc làm việc tốt hơn.