• Latest
  • Trending

نظام مايكروسوفت للمصادقة قابل للخداع | مجلس نيوز

18 يوليو، 2021
«زاتكا» تدعو المنشآت إلى تقديم إقرارات ضريبة القيمة المضافة عن شهر مايو

«زاتكا» تدعو المنشآت إلى تقديم إقرارات ضريبة القيمة المضافة عن شهر مايو

21 يونيو، 2026
بيان سعودي مصري باكستاني تركي: يجب أن تأخذ مفاوضات واشنطن وإيران بالاعتبار شواغل المنطقة

بيان سعودي مصري باكستاني تركي: يجب أن تأخذ مفاوضات واشنطن وإيران بالاعتبار شواغل المنطقة

21 يونيو، 2026
وزير خارجية باكستان: إيران وافقت على خفض نسبة تخصيب مخزونها ضمن مذكرة تفاهم مع أمريكا

وزير خارجية باكستان: إيران وافقت على خفض نسبة تخصيب مخزونها ضمن مذكرة تفاهم مع أمريكا

21 يونيو، 2026
«الخريجي» يؤكد على ريادة المملكة في دعم المساعدات الإنسانية والتنموية على المستوى الدولي

«الخريجي» يؤكد على ريادة المملكة في دعم المساعدات الإنسانية والتنموية على المستوى الدولي

21 يونيو، 2026
نائب وزير الخارجية يؤكد ريادة المملكة في دعم المساعدات الإنسانية والتنموية على المستوى الدولي

نائب وزير الخارجية يؤكد ريادة المملكة في دعم المساعدات الإنسانية والتنموية على المستوى الدولي

21 يونيو، 2026
بإنتاج تجاوز 620 ألف طن.. البطيخ يشهد ذروة الإقبال في موسم الصيف

بإنتاج تجاوز 620 ألف طن.. البطيخ يشهد ذروة الإقبال في موسم الصيف

21 يونيو، 2026
الأمين العام لـ«الصحي السعودي»: انخفاض وفيات الحوادث المرورية 60% إنجاز كبير

الأمين العام لـ«الصحي السعودي»: انخفاض وفيات الحوادث المرورية 60% إنجاز كبير

21 يونيو، 2026
مدير «التدريب العدلي»: المركز أحد الممكنات العدلية لتأهيل الكفاءات وتقديم الخدمات للمستفيدين

مدير «التدريب العدلي»: المركز أحد الممكنات العدلية لتأهيل الكفاءات وتقديم الخدمات للمستفيدين

21 يونيو، 2026
محلل مالي: سوق الأسهم السعودية شهد تفاؤلاً بإمكانية التوصل إلى اتفاقات بين أمريكا وإيران

محلل مالي: سوق الأسهم السعودية شهد تفاؤلاً بإمكانية التوصل إلى اتفاقات بين أمريكا وإيران

21 يونيو، 2026
عضو جمعية الاقتصاد السعودية: المستثمرون ينظرون بإيجابية إلى إيرادات أرامكو 

عضو جمعية الاقتصاد السعودية: المستثمرون ينظرون بإيجابية إلى إيرادات أرامكو 

21 يونيو، 2026
ضبط 41 مخالفًا لنظام البيئة بعدد من مناطق المملكة خلال أسبوع

ضبط 41 مخالفًا لنظام البيئة بعدد من مناطق المملكة خلال أسبوع

21 يونيو، 2026
«الموارد البشرية» تعلن فتح باب التسجيل للعام التأهيلي بمراكز الرعاية النهارية 1448هـ

«الموارد البشرية» تعلن فتح باب التسجيل للعام التأهيلي بمراكز الرعاية النهارية 1448هـ

21 يونيو، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

نظام مايكروسوفت للمصادقة قابل للخداع | مجلس نيوز

Majlis_News by Majlis_News
18 يوليو، 2021
in تقنية
0

▪︎ مجلس نيوز

صممت شركة مايكروسوفت نظام المصادقة Windows Hello ليكون متوافقًا مع كاميرات الويب عبر العديد من العلامات التجارية. ولكن هذه الميزة المصممة لسهولة الاعتماد قد تجعل التكنولوجيا أيضًا عرضة للهجمات.

ويعتبر التوثيق الحيوي جزء أساسي من خطط صناعة التكنولوجيا لجعل العالم دون كلمة مرور. وجعلت خدمات مثل FaceID من آبل مصادقة التعرف على الوجه أكثر شيوعًا في السنوات الأخيرة، مع زيادة اعتماد Windows Hello.

وتسمح لك آبل باستخدام FaceID مع الكاميرات المضمنة في أجهزة آيفون وآيباد الحديثة فقط، ولا تزال غير مدعومة عبر أجهزة ماك.

ولكن بالنظر إلى تنوع أجهزة ويندوز، فإن Windows Hello تعمل مع مجموعة من كاميرات الويب التابعة لجهات خارجية.

وفي حين قد يرى البعض سهولة في التبني، رأى باحثون من شركة الأمن CyberArk ثغرة أمنية محتملة.

وكما ذكرت التقارير، تمكن الباحثون من خداع نظام التعرف على الوجه Windows Hello باستخدام صور لوجه مالك الحاسب.

ويتطلب نظام مصادقة مايكروسوفت Windows Hello استخدام الكاميرات مع كل من مستشعرات RGB والأشعة تحت الحمراء. ولكن عند التحقق من نظام المصادقة، وجد الباحثون أنه يعالج إطارات الأشعة تحت الحمراء فقط.

ومن أجل التحقق من النتائج، أنشأ الباحثون جهاز USB مخصصًا، وقاموا بتحميله بصور الأشعة تحت الحمراء للمستخدم وصور RGB للشخصية الكرتونية سبونج بوب Spongebob.

وتعرف Windows Hello على الجهاز ككاميرا USB، وتم إلغاء القفل باستخدام صور الأشعة تحت الحمراء للمستخدم فقط.

علاوة على ذلك وجد الباحثون أنهم لا يحتاجون حتى إلى صور متعددة بالأشعة تحت الحمراء، إذ يمكن لإطار واحد من الأشعة تحت الحمراء بإطار أسود واحد فتح جهاز حاسب محمي بنظام Windows Hello.

اقرأ أيضًا: جوجل ومايكروسوفت تدفعان نحو كلمات مرور أقل

نظام مايكروسوفت للمصادقة قابل للخداع

يكون من الصعب للغاية اقتحام جهاز حاسب شخص ما باستخدام هذه التقنية. وذلك بالنظر إلى أن المهاجم بحاجة إلى صورة الأشعة تحت الحمراء للمستخدم.

ومع ذلك، لا تزال نقطة ضعف يمكن استغلالها من قبل أولئك الذين لديهم دوافع خاصة للتسلل إلى جهاز حاسب شخص ما.

وتحتاج شركات التكنولوجيا إلى التأكد من أن تقنيات المصادقة الخاصة بها آمنة إذا أرادت الاعتماد أكثر فأكثر على القياسات الحيوية والابتعاد عن كلمات المرور كوسيلة للمصادقة.

وتسبب اختبار فريق CyberArk بإخضاع نظام مايكروسوفت Windows Hello للتدقيق. وذلك لأنه أحد أكثر أنظمة المصادقة دون كلمة مرور استخدامًا.

وأصدرت مايكروسوفت تصحيحات لما تسميه Hello Security Feature Bypass Vulnerability. وتقترح عملاقة التكنولوجيا أيضًا تشغيل أمان تسجيل الدخول المحسن في Windows Hello، الذي يشفر بيانات وجه المستخدم ويخزنها في منطقة محمية.

اقرأ أيضًا: تفعيل ميزة الأمان Block Suspicious Behaviors في ويندوز 10

Source

Tags: قابلللخداعللمصادقةمايكروسوفتمجلسنظامنيوز
Previous Post

اختبارات لفتح حساب وتسآب على أكثر من جهاز في وقت واحد | مجلس نيوز

Next Post

5 مواقف على مداخل مكة لمركبات الحجاج القادمين لأداء الفريضة – أخبار السعودية | مجلس نيوز

Next Post

5 مواقف على مداخل مكة لمركبات الحجاج القادمين لأداء الفريضة - أخبار السعودية | مجلس نيوز

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.