Помашите ручкой: новая биометрическая аутентификация от Hitachi

Помашите ручкой: новая биометрическая аутентификация от Hitachi

Помашите ручкой: новая биометрическая аутентификация от Hitachi

Компания Hitachi анонсировала новую технологию биометрической аутентификации, которая, как ожидается, в будущем позволит попрощаться с паролями. Метод Hitachi использует жест руки, для этого подойдёт любой девайс, оснащённый камерой.

Hitachi уже зарекомендовала себя с положительной стороны по части биометрической аутентификации — кредитные организации давно используют разработку компании в качестве альтернативы паролям. Речь идёт о распознавании человека по венам на пальцах.

Теперь корпорация представляет интересный метод реализации такого способа идентификации — человеку нужно будет всего лишь помахать рукой.

«Наша технология считывает рисунок вен, расположенных в ваших пальцах. Для этого используется инфракрасное излучение», — объясняет Рави Ахлувалия, один из управляющих сотрудников Hitachi Security Business Group.

При этом имплементация не требует дополнительного аппаратного обеспечения или каких-то специальных датчиков. Используя всего лишь камеру вашего ноутбука или смартфона, технология Hitachi позволит просканировать рисунок вен во всех пальцах. Для этого пользователю нужно будет просто помахать рукой.

Hitachi задействует односторонний проприетарный алгоритм, а после набор данных шифруется ещё с помощью AES-256.

«Существуют также другие меры безопасности, которые мы задействуем в нашей экосистеме. Однако по понятным причинам мы не будем публиковать информацию о них», — продолжает Ахлувалия.

Microsoft и автор YellowKey поссорились из-за публичного эксплойта

Microsoft опубликовала рекомендации по снижению риска от эксплуатации уязвимости CVE-2026-45585, известной как YellowKey. Этот баг позволяет обойти BitLocker через среду восстановления Windows с помощью USB-носителя и папки FsTx. Компания предложила временный фикс в виде скрипта для WinRE.

Он удаляет autofstx.exe из значения BootExecute в реестре. Идея простая: этот механизм запускается очень рано при загрузке, в том числе в режиме восстановления, поэтому Microsoft хочет убрать лишнюю возможность выполнить подозрительный код в привилегированной среде.

Скрипт монтирует образ WinRE, правит системный реестр, удаляет нужную запись, если она есть, а затем корректно сохраняет изменения, чтобы не сломать доверие BitLocker. Если записи нет, скрипт просто завершает работу без изменений.

Microsoft особенно рекомендует применить временную меру тем, кто боится физической компрометации устройств: например, компаниям, сотрудники которых берут рабочие ноутбуки домой или ездят с ними в командировки.

Но техническая часть быстро перешла в драму. Microsoft заявила, что публикация демонстрационного эксплойта (proof-of-concept) нарушила практики раскрытия уязвимостей. Исследователь Nightmare-Eclipse, который рассказал о YellowKey, с этим резко не согласился.

Он обвинил Microsoft в ударе по своей репутации и заявил, что компания ранее заблокировала ему доступ к аккаунту MSRC, через который он сообщал об уязвимостях, а затем якобы полностью удалила этот аккаунт без объяснений.

RSS: Новости на портале Anti-Malware.ru