当前位置: 首页 > news >正文

微软因安全漏洞禁用黑暗环境下的Windows Hello面部识别功能

Windows Hello漏洞

面部识别技术在各种场景中的应用日益广泛,但身份欺诈事件仍时有发生,这表明即使面部识别也并非万无一失。在某些情况下,这些系统可能被攻击者利用。

漏洞发现与应对措施

近期,微软在Windows 10和11系统中禁用了黑暗环境下使用Windows Hello面部识别的功能,此前安全研究人员发现了一个相关漏洞。该漏洞源于微软对对抗性输入扰动(adversarial input perturbations)的处理不足,这一安全疏漏可能让攻击者实施本地欺骗策略。微软将该漏洞评级为"重要",但目前尚无证据表明该漏洞已被实际利用。

技术背景与临时解决方案

此前,Windows Hello依赖特殊配置的近红外(IR)成像摄像头在黑暗环境中识别人脸——苹果的Face ID也采用了类似技术。但由于发现的安全漏洞,微软已暂时禁用低光环境下的这一功能。

预计微软最终会通过加强对对抗性输入的防御来恢复该功能。在此之前,安装了2025年4月及之后更新的用户将无法在黑暗环境中使用面部识别认证。

用户应对措施

这一限制给许多用户带来了不便,部分用户已通过设备管理器禁用网络摄像头作为临时解决方案。这种做法会强制设备的红外传感器在低光条件下进行认证——这是目前采用的非官方变通方法。

在光线充足的环境中,Windows Hello面部识别仍可正常使用。而在黑暗环境下,系统将默认采用其他认证方式,如指纹扫描或PIN码输入。

http://www.dtcms.com/a/252916.html

相关文章:

  • langChain4j-流式输出
  • 前端压缩图片的免费软件
  • C# winform教程(二)----ComboBox
  • Pycharm(二十)神经网络入门
  • 【技术】记一次 Docker 中的 ES 数据迁移,使用 Reindex API
  • 运行ollama V0.9.1 异常 GLIBC_2.27 not found
  • 香橙派3B学习笔记12:C语言操作GPIO_<wiringPi.h>_点灯通用输入输出
  • 数字孪生:为UI前端设计带来前所未有的创新体验
  • 《解构线性数据结构的核心骨架:从存储模型到操作范式的深度解析》
  • 深度学习进阶:卷积神经网络(CNN)原理与实战
  • Vue 3 常用响应式数据类型详解:ref、reactive、toRef 和 toRefs
  • 卫星通信链路预算之二:带宽和功带平衡
  • YOLO进化史:从v1到v12的注意力革命 —— 实时检测的“快”与“准”如何兼得?
  • 用ε贪婪算法解决多老虎机问题
  • 简单了解TypeScript
  • Java实现10大经典排序算法
  • 【操作系统】macOS软件提示“已损坏,打不开”的解决方案
  • 数字ic后端设计从入门到精通8(含fusion compiler, tcl教学)ULVTLL、LVT、ULVT详解及应用
  • 游戏技能编辑器界面优化设计
  • AEO:从搜索引擎到答案引擎,AI时代搜索优化的新战场
  • MSPM0G3507学习笔记(三)软硬I2C任意切换,兼容HAL:oled与mpu6050
  • RK 安卓10/11平台 HDMI-IN 调试
  • SSRF4 SSRF-gopher 协议扩展利用-向内网发起 GET/POST 请求
  • Java中间件使用方式与实战应用
  • 基于深度学习的智能文本摘要系统:技术与实践
  • 【音视频】SIP基础、搭建服务器和客户端
  • uniapp 配置devserver代理
  • P6 QT项目----汽车仪表盘(6.4)
  • C++ vector深度剖析与模拟实现:探索模板的泛型应用
  • 腾讯云国际站缩容:策略、考量与实践