[情报] 微软以安全性为由暂时阉割了Windows Hell

楼主: hn9480412 (ilinker)   2025-06-18 02:42:04
就是有很多人向微软反映他们安装4月份的更新后,Windows Hello的脸部辨识只能在有充
足光源的环境下才能正确辨识
对此微软也做出回应,由于最近发现到的CVE-2025-26644漏洞会导致远端攻击者可以使用
此漏洞来破解Windows Hello的验证机制,但目前并没有实际开采的案例(甚至在实务上
是不可能实行的)
即便如此微软还是以安全性为由关闭低光源脸部辨识,所以现在安装4月份更新的
Windows 11装置如果要使用Windows Hello的脸部辨识登入都必须要在光源充足的环境下进
行。而且微软也没有说明该漏洞被修补后是否会回归可在低光源模式下进行脸部辨识
不过目前还是有办法恢复先前的验证方式,就是在装置管理员停用网络摄影机就能恢复了
。但代价就是不能进行视讯通话了
https://www.windowscentral.com/software-apps/windows-11/windows-hello-face-unlock-no-longer-works-in-the-dark-and-microsoft-says-its-not-a-bug
https://tinyurl.com/4z84pjmd
Windows Hello的脸部辨识原理上是使用红外线感应器来进行3D扫瞄,所以在低光源环境
下也能进行脸部辨识。就原理来说与水果的Face ID是差不多的
但很久以前也曾经发生过对方拿一张普通照片就能骗过Windows Hello来进行登入的案例
(但都是发生在没有开启防诈骗强化的环境下)
作者: ultratimes   2024-04-04 11:37:00
他打的又不是鲍尔或是骷髅伯,人家对他期待是打这些

Links booklink

Contact Us: admin [ a t ] ucptt.com