Microsoft sửa lỗi bỏ qua xác thực Windows Hello

Theo dõi VGT trên

Microsoft đã giải quyết lỗ hổng bảo mật bỏ qua xác thực trong công nghệ dựa trên sinh trắc học xác thực Windows Hello, cho phép các tác nhân đe dọa giả mạo danh tính của mục tiêu và đánh lừa cơ chế nhận dạng khuôn mặt.

Microsoft sửa lỗi bỏ qua xác thực Windows Hello - Hình 1

Lỗ hổng của Windows Hello đã được vá

Theo Microsoft, số lượng khách hàng sử dụng Windows 10 sử dụng Windows Hello để đăng nhập vào thiết bị của họ thay vì mật khẩu đã tăng từ 69,4% lên 84,7% trong năm 2019.

Video đang HOT

Theo phát hiện của các nhà nghiên cứu bảo mật của CyberArk Labs, những kẻ tấn công có thể tạo thiết bị USB tùy chỉnh mà Windows Hello sẽ hoạt động để phá vỡ hoàn toàn cơ chế nhận dạng khuôn mặt của Windows Hello bằng cách sử dụng một khung IR (hồng ngoại) hợp lệ của mục tiêu.

Tsarfati đã báo cáo lỗ hổng Windows Hello được theo dõi là CVE-2021-34466 và đánh giá là Important (mức độ nghiêm trọng) quan trọng đối với Microsoft vào tháng 3. Dựa trên đánh giá của Microsoft về lỗ hổng bảo mật, các đối thủ không được xác thực yêu cầu quyền truy cập vật lý vào thiết bị của mục tiêu để khai thác nó trong các cuộc tấn công có độ phức tạp cao.

Microsoft đã phát hành bản cập nhật bảo mật Windows 10 để giải quyết lỗ hổng bảo mật có tên CVE-2021-34466 Windows Hello Security Feature Bypass Vulnerability như một phần của bản vá thứ ba tháng 7.2021. Theo công ty, khách hàng của Windows Hello có phần cứng cảm biến sinh trắc học và trình điều khiển có hỗ trợ Enhanced Sign-in Security sẽ không bị ảnh hưởng bởi các cuộc tấn công lạm dụng lỗ hổng bảo mật này.

Các nhà nghiên cứu của CyberArk sẽ trình bày những phát hiện của họ tại Black Hat 2021 vào ngày 4 và 5.8 sắp tới.

EU kêu gọi cấm nhận dạng khuôn mặt trong không gian công cộng

Các cơ quan quản lý bảo vệ dữ liệu của Liên minh châu Âu (EU) đã kêu gọi một lệnh cấm chung đối với việc sử dụng AI để nhận dạng khuôn mặt cùng các "tín hiệu sinh trắc học và hành vi" khác trong không gian công cộng.

Ủy ban Bảo vệ Dữ liệu Châu Âu (EDPB) và Giám sát Bảo vệ Dữ liệu Châu Âu (EDPS) cũng cho biết việc sử dụng AI để chấm điểm trên mạng xã hội nên bị cấm.

EU kêu gọi cấm nhận dạng khuôn mặt trong không gian công cộng - Hình 1
Nhận diện khuôn mặt sẽ khiến quyền riêng tư của người dùng bị ảnh hưởng

Các dữ liệu mà hai cơ quan này của Châu Âu kêu gọi cấm gồm "nhận dạng khuôn mặt, dáng đi, dấu vân tay, DNA, giọng nói, thao tác gõ phím và các tín hiệu sinh trắc học hoặc hành vi khác trong bất kỳ ngữ cảnh nào" tại các khu vực công cộng. Họ cho rằng hệ thống AI sử dụng sinh trắc học để phân loại mọi người "thành các cụm dựa trên dân tộc, giới tính, khuynh hướng chính trị hoặc tình dục" hoặc các loại phân loại khác mà theo đó họ có thể bị phân biệt đối xử là bất hợp pháp.

Trên hết, EDPB và EDPS lập luận rằng cần có lệnh cấm sử dụng AI để suy luận cảm xúc của một người tự nhiên. Nó sẽ được cho phép trong các tình huống cụ thể, chẳng hạn như trên cơ sở y tế nhất định.

Các nhà quản lý đã đưa ra phản ứng của mình dựa vào khuôn khổ quy định về AI do Ủy ban châu Âu (hay EC -cơ quan hành pháp của EU) đề xuất. Tài liệu đề xuất một lệnh cấm đối với các triển khai khác nhau của AI, bao gồm tính điểm xã hội và việc sử dụng hệ thống nhận dạng sinh trắc học từ xa dựa trên thời gian thực trong các không gian có thể truy cập công cộng cho mục đích thực thi pháp luật. Sẽ có một vài trường hợp ngoại lệ, bao gồm việc AI được dùng để hỗ trợ chính quyền tìm trẻ mất tích và ngăn chặn "mối đe dọa cụ thể, đáng kể và sắp xảy ra" như một cuộc tấn công khủng bố.

EU kêu gọi cấm nhận dạng khuôn mặt trong không gian công cộng - Hình 2
Giới chức Châu Âu lo ngại với việc giám sát khuôn mặt của người dân ở khu vực công cộng

Các thành viên của EDPB bao gồm các cơ quan giám sát bảo vệ dữ liệu từ mỗi quốc gia thành viên EU, trong khi EDPS đảm bảo các tổ chức và cơ quan của EU tôn trọng quyền của mọi người trong việc bảo vệ dữ liệu và quyền riêng tư khi họ xử lý dữ liệu cá nhân. Đề xuất của EC coi EDPS là "cơ quan có thẩm quyền và cơ quan giám sát thị trường" giúp giám sát các cơ quan của EU.

Tuy nhiên, EDPB và EDPS kêu gọi làm rõ hơn về vai trò và nhiệm vụ của EDPS. Họ cũng bày tỏ lo ngại rằng phạm vi của đề xuất không bao gồm "hợp tác thực thi pháp luật quốc tế".

Chủ tịch EDPB Andrea Jelinek và EDPS Wojciech Wiewiórowski cho biết trong một tuyên bố chung rằng "Triển khai nhận dạng sinh trắc học từ xa trong các không gian công cộng đồng nghĩa với việc chấm dứt tình trạng ẩn danh ở những nơi đó. Một lệnh cấm chung đối với việc sử dụng nhận dạng khuôn mặt ở các khu vực có thể tiếp cận công cộng là điểm khởi đầu cần thiết nếu chúng ta muốn bảo vệ các quyền tự do của mình và tạo ra một khuôn khổ pháp lý lấy con người làm trung tâm cho AI. Quy định được đề xuất cũng nên cấm mọi loại hình sử dụng AI cho chấm điểm xã hội, vì nó đi ngược lại các giá trị cơ bản của EU và có thể dẫn đến phân biệt đối xử".

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tin đang nóng

Ái nữ nhà Tôn Hoa Sen: Chị gái 30 tuổi điều hành 5 công ty cùng lúc, em út được bố giao gánh vác cơ nghiệp nghìn tỷ khi mới 23 tuổiÁi nữ nhà Tôn Hoa Sen: Chị gái 30 tuổi điều hành 5 công ty cùng lúc, em út được bố giao gánh vác cơ nghiệp nghìn tỷ khi mới 23 tuổi
13:31:16 08/04/2025
Danh tính nghi phạm sát hại cô gái tại chung cư ở Hà NộiDanh tính nghi phạm sát hại cô gái tại chung cư ở Hà Nội
14:45:59 08/04/2025
"Tóm dính" Thu Trang bụng lùm lùm bên Tiến Luật, có 1 chiêu "che dáng" cực đáng ngờ"Tóm dính" Thu Trang bụng lùm lùm bên Tiến Luật, có 1 chiêu "che dáng" cực đáng ngờ
12:50:22 08/04/2025
Ji Soo lên truyền hình tuyên bố dậy sóng về Kim Soo HyunJi Soo lên truyền hình tuyên bố dậy sóng về Kim Soo Hyun
13:41:36 08/04/2025
Hơn 50.000 người ủng hộ Luật phòng chống Kim Soo Hyun, xuất hiện bước ngoặtHơn 50.000 người ủng hộ Luật phòng chống Kim Soo Hyun, xuất hiện bước ngoặt
13:09:38 08/04/2025
Quỳnh Lương lên tiếng tin bị chồng bỏ, phải về nhà ngoại gấp sau 3 tuần làm đám hỏiQuỳnh Lương lên tiếng tin bị chồng bỏ, phải về nhà ngoại gấp sau 3 tuần làm đám hỏi
17:06:28 08/04/2025
Sự nghiệp HURRYKNG trước khi dính tin đồn: Chàng rapper "cờ xanh" đủ tài lẫn sắc, thiếu 1 thứ để lên sao hạng ASự nghiệp HURRYKNG trước khi dính tin đồn: Chàng rapper "cờ xanh" đủ tài lẫn sắc, thiếu 1 thứ để lên sao hạng A
13:44:32 08/04/2025
ĐỘC QUYỀN: "Tóm gọn" thêm 1 cặp diễn viên Vbiz visual đỉnh hẹn hò pickleball, tin đồn yêu bí mật đã có câu trả lời?ĐỘC QUYỀN: "Tóm gọn" thêm 1 cặp diễn viên Vbiz visual đỉnh hẹn hò pickleball, tin đồn yêu bí mật đã có câu trả lời?
15:31:14 08/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thuế quan nổi sóng, Tesla vẫn ung dung nhờ các siêu nhà máy 'địa phương'?

Thuế quan nổi sóng, Tesla vẫn ung dung nhờ các siêu nhà máy 'địa phương'?

Thế giới

18:17:08 08/04/2025
Nhưng công ty ô tô điện này có một con át chủ bài trong tay: đó là các siêu nhà máy sản xuất ô tô, nơi hầu hết linh kiện đều đến từ các nhà cung cấp khu vực.
Chồng thiếu gia của Midu không để ý có camera lia trúng, liên tục làm 1 hành động lạ giữa sự kiện

Chồng thiếu gia của Midu không để ý có camera lia trúng, liên tục làm 1 hành động lạ giữa sự kiện

Sao việt

18:15:34 08/04/2025
Trong lúc Midu đang chăm chú xem bộ sưu tập thì Minh Đạt còn liên tục bật cười, ánh mắt ngọt ngào luôn hướng về phía vợ.
Tử vi 12 cung hoàng đạo ngày 08/04: Song Tử nóng vội, Bảo Bình may mắn

Tử vi 12 cung hoàng đạo ngày 08/04: Song Tử nóng vội, Bảo Bình may mắn

Trắc nghiệm

18:13:39 08/04/2025
Xem tử vi 12 cung hoàng đạo hôm nay 08/04 về sự nghiệp, tài lộc, tình yêu, Song Tử cần cố gắng kiểm soát cảm xúc, Bảo Bình hãy tự tin hành động.
Hôm nay nấu gì: Tháng 4 chưa oi mà mâm cơm đã thơm mùi nắng gió

Hôm nay nấu gì: Tháng 4 chưa oi mà mâm cơm đã thơm mùi nắng gió

Ẩm thực

17:08:29 08/04/2025
Chưa kịp sang hè mà bếp nhà đã đầy đủ hương vị nắng. Một mâm cơm giản dị thôi nhưng ai ăn cũng phải gật gù vì thích.
Cuộc sống của người phụ nữ gần 10 năm nay không tiêu tiền

Cuộc sống của người phụ nữ gần 10 năm nay không tiêu tiền

Lạ vui

17:03:47 08/04/2025
Người phụ nữ 56 tuổi không sở hữu nhà riêng hoặc bất kỳ tài sản nào. Cô không có ô tô, thường xuyên đi bộ hoặc đi nhờ xe người khác.
Báo chí Hàn Quốc chỉ trích Garo Sero: Bịa đặt, xâm phạm đời tư nghệ sĩ

Báo chí Hàn Quốc chỉ trích Garo Sero: Bịa đặt, xâm phạm đời tư nghệ sĩ

Sao châu á

17:03:25 08/04/2025
Viện Garo Sero vấp phải sự chỉ trích nặng nề, khi ngày càng nhiều nghệ sĩ nổi tiếng trở thành nạn nhân, từ Cha Eun-woo, IU đến PO.
Andre Onana: 'MU đang ngày một tốt lên'

Andre Onana: 'MU đang ngày một tốt lên'

Sao thể thao

16:59:33 08/04/2025
Chúng tôi đã tốt hơn nhiều! . Đó là lời tuyên bố của thủ thành Andre Onana đưa ra trước trận đấu tại lượt đi tứ kết Europa League với Lyon.
'Địa đạo' của Bùi Thạc Chuyên cán mốc 81 tỷ, vượt mặt cả bom tấn Hollywood

'Địa đạo' của Bùi Thạc Chuyên cán mốc 81 tỷ, vượt mặt cả bom tấn Hollywood

Hậu trường phim

15:23:19 08/04/2025
Địa đạo thu 45 tỷ trong 3 ngày cuối tuần và đạt 81 tỷ sau kỳ nghỉ lễ Giỗ tổ Hùng Vương, vượt mặt 2 bom tấn Hollywood ra rạp cùng thời điểm tại Việt Nam.
Hồ Ngọc Hà gia nhập bộ ba quyền lực ngồi ghế nóng của VTV

Hồ Ngọc Hà gia nhập bộ ba quyền lực ngồi ghế nóng của VTV

Tv show

15:20:52 08/04/2025
Điểm hẹn tài năng - chương trình âm nhạc thực tế hoàn toàn mới, sẽ ra mắt khán giả trong khung giờ vàng trên VTV3 từ ngày 4/5 gồm Hồ Ngọc Hà, Trúc Nhân và nhạc sĩ Huy Tuấn.
Cha tôi, người ở lại - Tập 23: Nguyên bị trầm cảm nhưng giấu cả nhà

Cha tôi, người ở lại - Tập 23: Nguyên bị trầm cảm nhưng giấu cả nhà

Phim việt

15:14:31 08/04/2025
Nguyên nói lọ thuốc ở đầu giường mình là vitamin nhưng hóa ra đó là thuốc điều trị trầm cảm. Vì Việt uống nên mới phát hiện ra sự thật này.