Microsoft sửa lỗi bỏ qua xác thực Windows Hello
Microsoft đã giải quyết lỗ hổng bảo mật bỏ qua xác thực trong công nghệ dựa trên sinh trắc học xác thực Windows Hello , cho phép các tác nhân đe dọa giả mạo danh tính của mục tiêu và đánh lừa cơ chế nhận dạng khuôn mặt .
Lỗ hổng của Windows Hello đã được vá
Theo Microsoft, số lượng khách hàng sử dụng Windows 10 sử dụng Windows Hello để đăng nhập vào thiết bị của họ thay vì mật khẩu đã tăng từ 69,4% lên 84,7% trong năm 2019.
Video đang HOT
Theo phát hiện của các nhà nghiên cứu bảo mật của CyberArk Labs, những kẻ tấn công có thể tạo thiết bị USB tùy chỉnh mà Windows Hello sẽ hoạt động để phá vỡ hoàn toàn cơ chế nhận dạng khuôn mặt của Windows Hello bằng cách sử dụng một khung IR (hồng ngoại) hợp lệ của mục tiêu.
Tsarfati đã báo cáo lỗ hổng Windows Hello được theo dõi là CVE-2021-34466 và đánh giá là Important (mức độ nghiêm trọng) quan trọng đối với Microsoft vào tháng 3. Dựa trên đánh giá của Microsoft về lỗ hổng bảo mật , các đối thủ không được xác thực yêu cầu quyền truy cập vật lý vào thiết bị của mục tiêu để khai thác nó trong các cuộc tấn công có độ phức tạp cao.
Microsoft đã phát hành bản cập nhật bảo mật Windows 10 để giải quyết lỗ hổng bảo mật có tên CVE-2021-34466 Windows Hello Security Feature Bypass Vulnerability như một phần của bản vá thứ ba tháng 7.2021. Theo công ty, khách hàng của Windows Hello có phần cứng cảm biến sinh trắc học và trình điều khiển có hỗ trợ Enhanced Sign-in Security sẽ không bị ảnh hưởng bởi các cuộc tấn công lạm dụng lỗ hổng bảo mật này.
Các nhà nghiên cứu của CyberArk sẽ trình bày những phát hiện của họ tại Black Hat 2021 vào ngày 4 và 5.8 sắp tới.
EU kêu gọi cấm nhận dạng khuôn mặt trong không gian công cộng
Các cơ quan quản lý bảo vệ dữ liệu của Liên minh châu Âu (EU) đã kêu gọi một lệnh cấm chung đối với việc sử dụng AI để nhận dạng khuôn mặt cùng các "tín hiệu sinh trắc học và hành vi" khác trong không gian công cộng.
Ủy ban Bảo vệ Dữ liệu Châu Âu (EDPB) và Giám sát Bảo vệ Dữ liệu Châu Âu (EDPS) cũng cho biết việc sử dụng AI để chấm điểm trên mạng xã hội nên bị cấm.
Nhận diện khuôn mặt sẽ khiến quyền riêng tư của người dùng bị ảnh hưởng
Các dữ liệu mà hai cơ quan này của Châu Âu kêu gọi cấm gồm "nhận dạng khuôn mặt, dáng đi, dấu vân tay, DNA, giọng nói, thao tác gõ phím và các tín hiệu sinh trắc học hoặc hành vi khác trong bất kỳ ngữ cảnh nào" tại các khu vực công cộng. Họ cho rằng hệ thống AI sử dụng sinh trắc học để phân loại mọi người "thành các cụm dựa trên dân tộc, giới tính, khuynh hướng chính trị hoặc tình dục" hoặc các loại phân loại khác mà theo đó họ có thể bị phân biệt đối xử là bất hợp pháp.
Trên hết, EDPB và EDPS lập luận rằng cần có lệnh cấm sử dụng AI để suy luận cảm xúc của một người tự nhiên. Nó sẽ được cho phép trong các tình huống cụ thể, chẳng hạn như trên cơ sở y tế nhất định.
Các nhà quản lý đã đưa ra phản ứng của mình dựa vào khuôn khổ quy định về AI do Ủy ban châu Âu (hay EC -cơ quan hành pháp của EU) đề xuất. Tài liệu đề xuất một lệnh cấm đối với các triển khai khác nhau của AI, bao gồm tính điểm xã hội và việc sử dụng hệ thống nhận dạng sinh trắc học từ xa dựa trên thời gian thực trong các không gian có thể truy cập công cộng cho mục đích thực thi pháp luật. Sẽ có một vài trường hợp ngoại lệ, bao gồm việc AI được dùng để hỗ trợ chính quyền tìm trẻ mất tích và ngăn chặn "mối đe dọa cụ thể, đáng kể và sắp xảy ra" như một cuộc tấn công khủng bố.
Giới chức Châu Âu lo ngại với việc giám sát khuôn mặt của người dân ở khu vực công cộng
Các thành viên của EDPB bao gồm các cơ quan giám sát bảo vệ dữ liệu từ mỗi quốc gia thành viên EU, trong khi EDPS đảm bảo các tổ chức và cơ quan của EU tôn trọng quyền của mọi người trong việc bảo vệ dữ liệu và quyền riêng tư khi họ xử lý dữ liệu cá nhân. Đề xuất của EC coi EDPS là "cơ quan có thẩm quyền và cơ quan giám sát thị trường" giúp giám sát các cơ quan của EU.
Tuy nhiên, EDPB và EDPS kêu gọi làm rõ hơn về vai trò và nhiệm vụ của EDPS. Họ cũng bày tỏ lo ngại rằng phạm vi của đề xuất không bao gồm "hợp tác thực thi pháp luật quốc tế".
Chủ tịch EDPB Andrea Jelinek và EDPS Wojciech Wiewiórowski cho biết trong một tuyên bố chung rằng "Triển khai nhận dạng sinh trắc học từ xa trong các không gian công cộng đồng nghĩa với việc chấm dứt tình trạng ẩn danh ở những nơi đó. Một lệnh cấm chung đối với việc sử dụng nhận dạng khuôn mặt ở các khu vực có thể tiếp cận công cộng là điểm khởi đầu cần thiết nếu chúng ta muốn bảo vệ các quyền tự do của mình và tạo ra một khuôn khổ pháp lý lấy con người làm trung tâm cho AI. Quy định được đề xuất cũng nên cấm mọi loại hình sử dụng AI cho chấm điểm xã hội, vì nó đi ngược lại các giá trị cơ bản của EU và có thể dẫn đến phân biệt đối xử".
Tại sao EU cứng rắn với các công ty công nghệ Mỹ? Trong khi Mỹ luôn có nhưng chính sách tạo điêu kiên cho các công ty công nghê phát triên, châu Âu lại liên tục đưa ra nhiêu quy định nhăm hạn chê sư bành trương của ngành công nghê. Các nhà quản lý châu Âu thường cáo buộc nhưng công ty công nghệ lớn trốn thuế, theo dõi dữ liệu người dùng, đàn...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Apple tìm cách bắt kịp Samsung, Google

TPHCM: Hiện thực hóa tầm nhìn trở thành trung tâm công nghệ hàng đầu khu vực

Thêm nhiều nước không còn được sử dụng khay SIM vật lý trên iPhone 17

iPhone của Apple đang tụt hậu nhưng không phải do AI

Lý do công nghệ này được ưu tiên khi mua pin lưu trữ điện mặt trời

Người dùng iPhone 16 sẽ có tính năng mới giá trị nhờ iOS 26

Microsoft tích hợp AI vào Excel: Giảm tải cho kế toán

Samsung phát hành One UI 8 trên nền Android 16 cho Galaxy S

Nhân viên Microsoft tử vong ngay tại công ty

'AI có thể nuốt chửng phần mềm' nhưng cổ phiếu nhiều hãng lại trải qua 1 tuần giao dịch bùng nổ

AI Google ngày càng hữu dụng ở Việt Nam

Dàn robot hình người đang gây sốt tại Triển lãm thành tựu 80 năm
Có thể bạn quan tâm

Góc sân nhỏ gây sốt: Ngập tràn hoa lá, đẹp như tiên cảnh khiến cư dân mạng thốt lên "không thể là ảnh dàn dựng!"
Sáng tạo
11:24:15 02/09/2025
Hình ảnh về sức mạnh lực lượng vũ trang trên biển của Việt Nam
Tin nổi bật
11:23:50 02/09/2025
Nhờ mẹ chồng giữ hộ của hồi môn, lúc đòi lại bà nói câu khiến tôi đứng hình
Góc tâm tình
11:13:54 02/09/2025
Chỉ đúng 1 hành động, Đen Vâu ẵm ngay điểm 10 tinh tế tại buổi diễu hành A80
Sao việt
11:12:44 02/09/2025
Tử vi hàng ngày - Tử vi 12 con giáp hôm nay ngày 2/9/2025
Trắc nghiệm
11:05:38 02/09/2025
Phát hiện người đàn ông tử vong trong căn nhà ở TP.HCM
Pháp luật
11:05:19 02/09/2025
3h sáng vẫn lang thang tìm phòng ở Tà Xùa dịp 2/9
Du lịch
11:00:19 02/09/2025
Loạt phụ kiện mới của iPhone 17
Đồ 2-tek
10:48:20 02/09/2025
Những chiếc áo khoác giao mùa đẹp nhất khi diện cùng quần jeans xanh
Thời trang
10:45:55 02/09/2025
Chưa từng có trong lịch sử: Mưa Đỏ đạt doanh thu gần 55 tỷ một ngày, giữ kỷ lục khó ai có thể lật đổ
Hậu trường phim
10:39:54 02/09/2025