Microsoft sửa lỗi bỏ qua xác thực Windows Hello
Microsoft đã giải quyết lỗ hổng bảo mật bỏ qua xác thực trong công nghệ dựa trên sinh trắc học xác thực Windows Hello, cho phép các tác nhân đe dọa giả mạo danh tính của mục tiêu và đánh lừa cơ chế nhận dạng khuôn mặt.
Lỗ hổng của Windows Hello đã được vá
Theo Microsoft, số lượng khách hàng sử dụng Windows 10 sử dụng Windows Hello để đăng nhập vào thiết bị của họ thay vì mật khẩu đã tăng từ 69,4% lên 84,7% trong năm 2019.
Video đang HOT
Theo phát hiện của các nhà nghiên cứu bảo mật của CyberArk Labs, những kẻ tấn công có thể tạo thiết bị USB tùy chỉnh mà Windows Hello sẽ hoạt động để phá vỡ hoàn toàn cơ chế nhận dạng khuôn mặt của Windows Hello bằng cách sử dụng một khung IR (hồng ngoại) hợp lệ của mục tiêu.
Tsarfati đã báo cáo lỗ hổng Windows Hello được theo dõi là CVE-2021-34466 và đánh giá là Important (mức độ nghiêm trọng) quan trọng đối với Microsoft vào tháng 3. Dựa trên đánh giá của Microsoft về lỗ hổng bảo mật, các đối thủ không được xác thực yêu cầu quyền truy cập vật lý vào thiết bị của mục tiêu để khai thác nó trong các cuộc tấn công có độ phức tạp cao.
Microsoft đã phát hành bản cập nhật bảo mật Windows 10 để giải quyết lỗ hổng bảo mật có tên CVE-2021-34466 Windows Hello Security Feature Bypass Vulnerability như một phần của bản vá thứ ba tháng 7.2021. Theo công ty, khách hàng của Windows Hello có phần cứng cảm biến sinh trắc học và trình điều khiển có hỗ trợ Enhanced Sign-in Security sẽ không bị ảnh hưởng bởi các cuộc tấn công lạm dụng lỗ hổng bảo mật này.
Các nhà nghiên cứu của CyberArk sẽ trình bày những phát hiện của họ tại Black Hat 2021 vào ngày 4 và 5.8 sắp tới.
EU kêu gọi cấm nhận dạng khuôn mặt trong không gian công cộng
Các cơ quan quản lý bảo vệ dữ liệu của Liên minh châu Âu (EU) đã kêu gọi một lệnh cấm chung đối với việc sử dụng AI để nhận dạng khuôn mặt cùng các "tín hiệu sinh trắc học và hành vi" khác trong không gian công cộng.
Ủy ban Bảo vệ Dữ liệu Châu Âu (EDPB) và Giám sát Bảo vệ Dữ liệu Châu Âu (EDPS) cũng cho biết việc sử dụng AI để chấm điểm trên mạng xã hội nên bị cấm.
Nhận diện khuôn mặt sẽ khiến quyền riêng tư của người dùng bị ảnh hưởng
Các dữ liệu mà hai cơ quan này của Châu Âu kêu gọi cấm gồm "nhận dạng khuôn mặt, dáng đi, dấu vân tay, DNA, giọng nói, thao tác gõ phím và các tín hiệu sinh trắc học hoặc hành vi khác trong bất kỳ ngữ cảnh nào" tại các khu vực công cộng. Họ cho rằng hệ thống AI sử dụng sinh trắc học để phân loại mọi người "thành các cụm dựa trên dân tộc, giới tính, khuynh hướng chính trị hoặc tình dục" hoặc các loại phân loại khác mà theo đó họ có thể bị phân biệt đối xử là bất hợp pháp.
Trên hết, EDPB và EDPS lập luận rằng cần có lệnh cấm sử dụng AI để suy luận cảm xúc của một người tự nhiên. Nó sẽ được cho phép trong các tình huống cụ thể, chẳng hạn như trên cơ sở y tế nhất định.
Các nhà quản lý đã đưa ra phản ứng của mình dựa vào khuôn khổ quy định về AI do Ủy ban châu Âu (hay EC -cơ quan hành pháp của EU) đề xuất. Tài liệu đề xuất một lệnh cấm đối với các triển khai khác nhau của AI, bao gồm tính điểm xã hội và việc sử dụng hệ thống nhận dạng sinh trắc học từ xa dựa trên thời gian thực trong các không gian có thể truy cập công cộng cho mục đích thực thi pháp luật. Sẽ có một vài trường hợp ngoại lệ, bao gồm việc AI được dùng để hỗ trợ chính quyền tìm trẻ mất tích và ngăn chặn "mối đe dọa cụ thể, đáng kể và sắp xảy ra" như một cuộc tấn công khủng bố.
Giới chức Châu Âu lo ngại với việc giám sát khuôn mặt của người dân ở khu vực công cộng
Các thành viên của EDPB bao gồm các cơ quan giám sát bảo vệ dữ liệu từ mỗi quốc gia thành viên EU, trong khi EDPS đảm bảo các tổ chức và cơ quan của EU tôn trọng quyền của mọi người trong việc bảo vệ dữ liệu và quyền riêng tư khi họ xử lý dữ liệu cá nhân. Đề xuất của EC coi EDPS là "cơ quan có thẩm quyền và cơ quan giám sát thị trường" giúp giám sát các cơ quan của EU.
Tuy nhiên, EDPB và EDPS kêu gọi làm rõ hơn về vai trò và nhiệm vụ của EDPS. Họ cũng bày tỏ lo ngại rằng phạm vi của đề xuất không bao gồm "hợp tác thực thi pháp luật quốc tế".
Chủ tịch EDPB Andrea Jelinek và EDPS Wojciech Wiewiórowski cho biết trong một tuyên bố chung rằng "Triển khai nhận dạng sinh trắc học từ xa trong các không gian công cộng đồng nghĩa với việc chấm dứt tình trạng ẩn danh ở những nơi đó. Một lệnh cấm chung đối với việc sử dụng nhận dạng khuôn mặt ở các khu vực có thể tiếp cận công cộng là điểm khởi đầu cần thiết nếu chúng ta muốn bảo vệ các quyền tự do của mình và tạo ra một khuôn khổ pháp lý lấy con người làm trung tâm cho AI. Quy định được đề xuất cũng nên cấm mọi loại hình sử dụng AI cho chấm điểm xã hội, vì nó đi ngược lại các giá trị cơ bản của EU và có thể dẫn đến phân biệt đối xử".
Tại sao EU cứng rắn với các công ty công nghệ Mỹ? Trong khi Mỹ luôn có nhưng chính sách tạo điêu kiên cho các công ty công nghê phát triên, châu Âu lại liên tục đưa ra nhiêu quy định nhăm hạn chê sư bành trương của ngành công nghê. Các nhà quản lý châu Âu thường cáo buộc nhưng công ty công nghệ lớn trốn thuế, theo dõi dữ liệu người dùng, đàn...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Thuế quan nổi sóng, Tesla vẫn ung dung nhờ các siêu nhà máy 'địa phương'?
Thế giới
18:17:08 08/04/2025
Chồng thiếu gia của Midu không để ý có camera lia trúng, liên tục làm 1 hành động lạ giữa sự kiện
Sao việt
18:15:34 08/04/2025
Tử vi 12 cung hoàng đạo ngày 08/04: Song Tử nóng vội, Bảo Bình may mắn
Trắc nghiệm
18:13:39 08/04/2025
Hôm nay nấu gì: Tháng 4 chưa oi mà mâm cơm đã thơm mùi nắng gió
Ẩm thực
17:08:29 08/04/2025
Cuộc sống của người phụ nữ gần 10 năm nay không tiêu tiền
Lạ vui
17:03:47 08/04/2025
Báo chí Hàn Quốc chỉ trích Garo Sero: Bịa đặt, xâm phạm đời tư nghệ sĩ
Sao châu á
17:03:25 08/04/2025
Andre Onana: 'MU đang ngày một tốt lên'
Sao thể thao
16:59:33 08/04/2025
'Địa đạo' của Bùi Thạc Chuyên cán mốc 81 tỷ, vượt mặt cả bom tấn Hollywood
Hậu trường phim
15:23:19 08/04/2025
Hồ Ngọc Hà gia nhập bộ ba quyền lực ngồi ghế nóng của VTV
Tv show
15:20:52 08/04/2025