Вьетнамцы обошли биометрическую защиту на ноутбуках

...

На конференции Black Hat в США вьетнамские специалисты по безопасности собираются продемонстрировать способ обхода биометрической защиты, используемой в ноутбуках Lenovo, Asus и Toshiba.

Для того, чтобы ввести в заблуждение систему распознавания лиц, специалисты использовали несколько методов – от простого перебора изображений с разными типами лиц до фотографий действительного владельца ноутбука. Таким образом им удалось обойти защиту программ Lenovo Veriface III, Asus SmartLogon версии 1.0.0005 и Toshiba Face Recognition 2.0.2.32. Причем все программы были настроены на максимальную степень безопасности.

В настоящее время во многих ноутбуках со встроенными веб-камерами применяется аутентификация с использованием системы распознавания лиц. Когда пользователь пытается залогиниться, система сопоставляет картинку с камеры и имеющиеся в памяти изображения человека. Если они совпадают, устройство разблокируется. Вьетнамские исследователи показали, что защиту можно обойти, используя поддельные изображения, и экспериментируя с освещенностью.

"Нет никакой возможности исправить эту уязвимость. Asus, Lenovo и Toshiba должны убрать функцию распознавания лица из всех моделей своих ноутбуков, а также должны предупредить пользователей о том, чтобы они прекратили пользоваться этим видом биометрической аутентификации", - заявил один из участников проекта, сотрудник Ханойского университета Nguyen Minh Duc.

Источник 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Атаки с использованием дыры в расширении Cisco WebEx резко возросли

Киберпреступники в 2018 году значительно увеличили количество атак, в которых используется уязвимость расширения для Chrome — Cisco Webex. Согласно отчету WatchGuard Technologies, такие кибератаки заняли второе место среди самых распространенных сетевых атак.

Сама уязвимость была обнаружена и пропатчена еще в 2017 году. В начале 2018-го атак с использованием этой дыры зафиксировано практически не было, но исследователи WatchGuard отметили резкий скачок — с третьего по четвертый квартал 2018 года количество таких атак выросло на 7 000%.

Также отчет WatchGuard свидетельствует о серьезном росте числа фишинговых атак, в которых злоумышленники угрожают жертве опубликовать процесс посещения сайтов для взрослых (так называемый метод sextortion).

Каждое вредоносное письмо в этом случае уникально, так как оно направляется конкретному пользователю. Это позволяет киберпреступникам выглядеть еще более убедительно.

Помимо этого, исследователи WatchGuard сообщили, что в четвертом квартале 2018 года крайне распространенным видом вредоносных программ стал криптомайнер CoinHive, а вернее его использование в злонамеренных целях.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru