微軟因安全漏洞禁用黑暗環境下的Windows Hello面部識別功能

Windows Hello漏洞

面部識別技術在各種場景中的應用日益廣泛,但身份欺詐事件仍時有發生,這表明即使面部識別也并非萬無一失。在某些情況下,這些系統可能被攻擊者利用。

漏洞發現與應對措施

近期,微軟在Windows 10和11系統中禁用了黑暗環境下使用Windows Hello面部識別的功能,此前安全研究人員發現了一個相關漏洞。該漏洞源于微軟對對抗性輸入擾動(adversarial input perturbations)的處理不足,這一安全疏漏可能讓攻擊者實施本地欺騙策略。微軟將該漏洞評級為"重要",但目前尚無證據表明該漏洞已被實際利用。

技術背景與臨時解決方案

此前,Windows Hello依賴特殊配置的近紅外(IR)成像攝像頭在黑暗環境中識別人臉——蘋果的Face ID也采用了類似技術。但由于發現的安全漏洞,微軟已暫時禁用低光環境下的這一功能。

預計微軟最終會通過加強對對抗性輸入的防御來恢復該功能。在此之前,安裝了2025年4月及之后更新的用戶將無法在黑暗環境中使用面部識別認證。

用戶應對措施

這一限制給許多用戶帶來了不便,部分用戶已通過設備管理器禁用網絡攝像頭作為臨時解決方案。這種做法會強制設備的紅外傳感器在低光條件下進行認證——這是目前采用的非官方變通方法。

在光線充足的環境中,Windows Hello面部識別仍可正常使用。而在黑暗環境下,系統將默認采用其他認證方式,如指紋掃描或PIN碼輸入。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/909828.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/909828.shtml
英文地址,請注明出處:http://en.pswp.cn/news/909828.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

產品經理課程(十五)實戰點評(3)

(一)復習 需求文檔是產品的說明書 需求文檔包含:修訂記錄、背景、主要流程、詳細功能邏輯、數據上報,發布策略 bug也是需求文檔的一部分 (二)案例講解 案例一: 一個版本里面的4-5個功能點就比…

大模型量化與剪枝

大模型量化,剪枝 量化有助于減少顯存使用并加速推理 GPTQ 等后訓練量化方法(Post Training Quantization)是一種在訓練后對預訓練模型進行量化的方法。 ### model model_name_or_path: meta-llama/Meta-Llama-3-8B-Instruct template: llama3### export export_di…

Oracle 數據庫數據操作:精通 INSERT, UPDATE, DELETE

作者:IvanCodes 日期:2025年6月18日 專欄:Oracle教程 在 Oracle 數據庫中,對表內數據進行增加、修改和刪除操作是通過數據操作語言 (DML - Data Manipulation Language) 來完成的。核心的DML語句包括 INSERT (插入新數據), UPDATE…

推薦使用的Unity插件(InputSystem)

本文將提供更簡潔的步驟和常見問題解決。 一、極簡入門步驟: 安裝:Package Manager中安裝Input System(確保Unity版本在2019.4) 創建Input Actions: 在Project窗口右鍵 -> Create -> Input Actions 雙擊打開…

清理 Docker 容器日志文件方法

操作總結與問題解析 一、操作目的與背景 用戶旨在清理 Docker 容器日志文件以釋放服務器存儲空間,主要通過以下命令組合完成操作: 查看容器日志空間占用清空指定容器的日志文件驗證容器運行狀態與日志清理效果二、關鍵命令與輸出解析 1. 查看 Docker 容器日志空間占用 du…

圖片壓縮工具 | 按指定高度垂直切割圖片

OPEN-IMAGE-TINY,一個基于 Electron VUE3 的圖片壓縮工具,項目開源地址:https://github.com/0604hx/open-image-tiny ?? 需求描述 在上一篇文章一段代碼利用 snapdom 將 CSDN 博文轉化為長圖片(PNG/JPG/PDF)中&…

山東大學軟件學院創新項目實訓開發日志——第十七周(二)

目錄 1.優化前端日歷頁面顯示,增加鼠標懸停顯示當日會議基本信息的效果。 2.優化會議計劃生成與會議PPT生成功能,使得能夠加載多頁docx文件與PDF文件 3.優化了會議PPT生成功能,使得可以上傳多個文件并根據多個文件生成會議PPT 4.修改了識…

Ubuntu 使用kubeadm部署k8s系統組件反復重啟的問題

系統:Ubuntu 24.04 LTS 問題現象:kubeadm init 后系統組件proxy、apiserver、etcd等頻繁掛掉重啟 問題原因:cgroup配置問題 解決方法: 編輯系統cgroup默認配置文件 sudo nano /etc/default/grub 將GRUB_CMDLINE_LINUX_DEFAU…

Oracle獲取執行計劃之EXPLAIN PLAN 技術詳解

#Oracle #執行計劃 #EXPLAIN PLAN 一、引言 在Oracle數據庫性能優化中,?執行計劃(Execution Plan)?是理解SQL語句如何被數據庫處理的關鍵工具。EXPLAIN PLAN是Oracle提供的一種靜態分析SQL執行路徑的方法,它通過生成邏輯執行…

【論文閱讀】Qwen2.5-VL Technical Report

Arxiv:https://arxiv.org/abs/2502.13923 Source code:https://github.com/QwenLM/Qwen2.5-VL Author’s Institution:Alibaba 背景 多模態大模型 多模態大模型MultiModal Large Language Models (MM-LLMs) 的發展可以通過一篇綜述了解:MM-LLMs: Re…

vue中computed和watch區別

在 Vue 中,computed 和 watch 都是用來響應式地處理數據變化的工具,但它們的用途和行為有明顯區別。 🔍 一句話總結 computed:用于聲明式計算屬性,有緩存。 watch:用于監聽響應式數據的變化并執行副作用邏…

大語言模型:提示詞決定自我反思效果: “檢查回答是否錯誤” “驗證回答是否正確”

大語言模型(LLMs)自我反思的結果很容易受提示詞構造的影響 大型語言模型(LLMs)展現出令人印象深刻的零樣本和少樣本推理能力。有人提出,這些能力可以通過自我反思來提升,即讓大型語言模型反思自己的輸出,以識別和糾正初始回答中的錯誤。然而,盡管有一些證據表明自我反…

【iReport】實際開發中,解決iReport中打印圖片不顯示問題

ireport 中增加圖片,添加上屬性,但是運行時報錯如下,是屬性logoPath沒有聲明到map中 1. Parameter not found : logoPath net.sf.jasperreports.engine.design.JRValidationException: Report design not valid : 1. Parameter not fo…

【MySQL進階】常用MySQL程序

目錄 一. mysqlcheck——表維護程序 1.1.作用 1.2 注意事項 1.3 使用方法 1.4 常用選項 1.5 mysqlcheck的特殊使用 二. mysqldump——數據庫備份程序 2.1.作用 2.2 注意事項 2.3 使用方法 2.4 常用選項 三. mysqladmin——MySQL 服務器管理程序 3.1.作用 3.2 使用…

EMQX高效存儲消息到MySQL指南

配置 EMQX 存儲消息到 MySQL EMQX 可以通過規則引擎和數據橋接功能將消息和事件存儲到 MySQL 數據庫。以下是具體實現方法: 創建 MySQL 數據表 在 MySQL 中創建用于存儲消息的表結構: CREATE TABLE mqtt_messages (id int(11) NOT NULL AUTO_INCREME…

springboot項目,利用docker打包部署

Windows WSL2 Docker Desktop 部署 SpringBoot 項目指南 (沒有安裝docker的,如果是windows家庭中文版的,可以看我上一篇帖子:windows家庭版安裝docker和redis-CSDN博客) 本教程將說明如何在 Windows 系統 下&#…

MO+內核32位普冉單片機PY32F003開發板

PY32F003開發板是基于普冉半導體PY32F003微控制器設計的低成本入門級開發工具, PY32F003系列微控制器采用高性能的 32 位ARM Cortex-M0內核,寬電壓工作范圍的 MCU。嵌入高達32Kbytes flash 和 4Kbytes SRAM 存儲器,最高工作頻率 32MHz。PY32…

MySql 用存儲過程刪除所有用戶表

用拼接語句總是會出問題 -- 1. 禁用外鍵約束(防止級聯刪除失敗)[1]() SET SESSION FOREIGN_KEY_CHECKS 0; -- 2. 生成并執行刪除語句(替換 your_database_name) SELECT CONCAT(DROP TABLE IF EXISTS , TABLE_NAME, ;) -- 預覽語…

Java八股文——MySQL「鎖篇」

講一下MySQL里有哪些鎖? 面試官您好,MySQL中的鎖機制非常豐富,它是保證數據一致性和并發安全的核心。我通常會從鎖的粒度(加鎖范圍) 和鎖的模式(功能) 這兩個維度來理解它們。 第一維度&#…

B站精品課程

【Python并發編程】線程,進程,協程,線程安全,多線程,死鎖,線程池等與案例解析,從入門到精通 https://www.bilibili.com/video/BV1EfdcYmEff/?spm_id_from333.337.search-card.all.click&v…