Página principal » desenchufado » Reconocimiento facial Hacking ¿Puedes engañar a Windows Hello con una foto?

    Reconocimiento facial Hacking ¿Puedes engañar a Windows Hello con una foto?

    A principios de esta semana, Andre nos mostró cómo configurar Windows Hello para que pueda iniciar sesión en Windows 10 con su cara. Leyendo ese post, me hizo pensar en dos cosas inmediatamente..

    Primero, fue Adele..

    A continuación, fue Space Quest III: The Pirates of Pestulon..

    Space Quest fue creada por Sierra a finales de los 80, pero está ambientada en un futuro lejano en el espacio. En el capítulo final del juego, el héroe Roger Wilco tiene que infiltrarse en la base enemiga para rescatar a dos desarrolladores de juegos que han sido encarcelados en gelatina de limón. Parte de la trama consiste en frustrar una puerta de acceso que está protegida por un escáner facial. ¿La solución? Sostenga una foto en color en la máquina cuando se autentique su cara.

    En el juego, esto funciona perfectamente. Lo que me hizo preguntarme:

    ¿Puedes hackear Windows Hello con una fotografía??

    Afortunadamente, Microsoft ha tenido más de dos décadas para trabajar en esta vulnerabilidad que derribó a los villanos de ScumSoft.

    Verás, hay una razón por la que no puedes usar Windows Hello con cualquier computadora vieja que use una cámara vieja. Los dispositivos compatibles con Windows Hello usan dos cámaras para crear una imagen 3D de su rostro. También utiliza infrarrojos como parte de su análisis facial. El infrarrojo ayuda en situaciones de poca luz, pero sobre todo, evita la suplantación de identidad con un papel frío y plano..

    En este artículo técnico sobre Windows Hello de Microsoft, puede ver el infrarrojo en acción:

    O la falta de acción infrarroja en una foto:

    La respuesta a la pregunta de si puedes o no engañar a Windows Hello con algo tan primitivo como una fotografía en color es "no". Algunas personas han sugerido que puedes usar un modelo 3D de la cara de alguien para engañar a la cámara, pero luego Re queda con el desafío infrarrojo. Entonces, supongo que quizás puedas usar un microondas en el microondas y luego ... ah, olvídalo, simplemente hackea la computadora de otra persona.

    Conclusión: no puedes engañar a Microsoft Hello con una foto

    Si necesitas más pruebas, mira a Sean Ong en YouTube. Intenta desbloquear su PC con Windows 10 con una foto y falla..

    Entonces, ahí lo tienen. Si solo los Piratas de Pestulon hubieran implementado la tecnología infrarroja. Entonces ScumSoft pudo haberse salido con su trama malvada después de todo.