微软 Windows Hello 企业版曝“面部交换攻击”缺陷,可“换脸”伪装登录

微软 Windows Hello 企业版曝“面部交换攻击”缺陷,可“换脸”伪装登录

系统知识 2025-07-16 22:10:06 2天前

IT酷哥 7 月 16 日消息,安全研究机构 ERNW 今日披露,Windows Hello for Business(Windows Hello 企业版)存在“面部交换攻击”缺陷,黑客可利用该缺陷替换生物识别模板,以类似“换脸”方式伪装登录。

ERNW 的研究人员发现,Windows Hello 利用 OS 内的“解锁系统”存储的解密密钥进行验证,并不会直接使用用户的生物识别数据进行身份验证。

这种架构存在一些问题。首先,生物识别身份验证与真正的登录认证之间耦合较松。其次,系统内部未引入外部熵来生成加密密钥。

换言之,尽管 Windows 会加密面部识别模板,但解密所需的一些信息都储存在本地计算机中。研究人员声称:“如果攻击者获取了管理员权限就可以解密这些面部信息。访问所有生物识别模板内容,甚至直接修改它们。”

Windows 将生物识别数据保存在数据库中,数据库由以下三部分组成:

使用 CryptProtectData 加密的面部信息(IT酷哥注:包含面部识别模板的密钥)

一个未经加密的面部信息

加密的生物识别模板本体

虽然 CryptProtectData 使用用户密码来生成加密密钥,但 Windows 的生物识别服务是以系统本地账户 NT AUTHORITY\SYSTEM 运行的。这意味着密钥派生所需的数据都储存在系统本地。一旦黑客掌握了管理员权限,就可以解密并篡改整个数据库的内容。

随后,ERNW 进行了概念验证,他们注册了两个用户,均开启了 Windows Hello for Business。这两个用户中前者为域用户,后者为管理员。

ERNW 在概念验证中相互替换了两个用户中 WINBIO_IDENTITY 结构内的安全标识符。替换后,本地管理员的面部可解锁域用户的账户,反之亦然。

ERNW 表示,他们已经将该缺陷报告给微软,但他们不指望微软会修复这一问题。因为“微软还有类似的问题还未解决”,且修复这个问题需要重构很多地方。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 微软发布 GitHub Advanced Security for Azure DevOps 公共预览版
  • 苹果宣布新版 Safari 浏览器:增强隐私保护、支持创建多账号、优化 WebKit 引擎
  • 版本号升至 100,Opera One 浏览器焕新上线:引入原生 AI、模块化设计
  • 消息称微软计划 7 月强推 Win11 Moment 3 更新功能
  • LastPass 用户反馈自 5 月要求重置 MFA 后,一直无法登录其密码库
  • 黑客软件 LetMeSpy 遭黑客入侵“黑吃黑”,大量黑客信息数据库泄露
  • 微软更新 VS Code C++ 套件 1.16 版本:引用关系更直观,注释定义更便捷
  • 微软发布 Win11 Beta 22621.1972 和 22631.1972 更新:资源管理器 WinUI 3 支持,修复 RAM、BitLocker 相关问题
  • 微软承认 Win11 最新周二补丁更新存在 Bug,致 Outlook 和 Office 应用无法运行
  • 微软发布 Win11 22621.1928 正式版更新(KB5027303),带来中文实时字幕、自适应屏幕亮度等
  • Win11 人工智能“个人助理”,微软 Windows Copilot 即将到来
  • iOS 版修图工具 Pixelmator 3.0 发布:重新设计色彩填充工具
  • 三星 Quick Share 快速共享现可用于非三星 PC
  • 微软 Teams 被曝新漏洞,可分发恶意软件
  • Win10 / Win11 学院:原生 PrintScreen 截图如何启用音效
  • 钉钉在线文档升级断网编辑、支持合同比对,会议新增等候室功能
  • Visual Studio Code 1.80 发布:终端支持图像、改进辅助功能
  • 移动端 Winamp 播放器已进入封测阶段
  • 钉钉标准版权益调整:100 人不限时会议 8 月起逐步结束限免
  • 微软在 Build 大会上宣布的新 Microsoft Store AI Hub 现已开始推出
  • 最新资讯

    热门资讯