Microsoft sửa lỗi bỏ qua xác thực Windows Hello

Theo dõi VGT trên

Microsoft đã giải quyết lỗ hổng bảo mật bỏ qua xác thực trong công nghệ dựa trên sinh trắc học xác thực Windows Hello, cho phép các tác nhân đe dọa giả mạo danh tính của mục tiêu và đánh lừa cơ chế nhận dạng khuôn mặt.

Microsoft sửa lỗi bỏ qua xác thực Windows Hello - Hình 1

Lỗ hổng của Windows Hello đã được vá

Theo Microsoft, số lượng khách hàng sử dụng Windows 10 sử dụng Windows Hello để đăng nhập vào thiết bị của họ thay vì mật khẩu đã tăng từ 69,4% lên 84,7% trong năm 2019.

Video đang HOT

Theo phát hiện của các nhà nghiên cứu bảo mật của CyberArk Labs, những kẻ tấn công có thể tạo thiết bị USB tùy chỉnh mà Windows Hello sẽ hoạt động để phá vỡ hoàn toàn cơ chế nhận dạng khuôn mặt của Windows Hello bằng cách sử dụng một khung IR (hồng ngoại) hợp lệ của mục tiêu.

Tsarfati đã báo cáo lỗ hổng Windows Hello được theo dõi là CVE-2021-34466 và đánh giá là Important (mức độ nghiêm trọng) quan trọng đối với Microsoft vào tháng 3. Dựa trên đánh giá của Microsoft về lỗ hổng bảo mật, các đối thủ không được xác thực yêu cầu quyền truy cập vật lý vào thiết bị của mục tiêu để khai thác nó trong các cuộc tấn công có độ phức tạp cao.

Microsoft đã phát hành bản cập nhật bảo mật Windows 10 để giải quyết lỗ hổng bảo mật có tên CVE-2021-34466 Windows Hello Security Feature Bypass Vulnerability như một phần của bản vá thứ ba tháng 7.2021. Theo công ty, khách hàng của Windows Hello có phần cứng cảm biến sinh trắc học và trình điều khiển có hỗ trợ Enhanced Sign-in Security sẽ không bị ảnh hưởng bởi các cuộc tấn công lạm dụng lỗ hổng bảo mật này.

Các nhà nghiên cứu của CyberArk sẽ trình bày những phát hiện của họ tại Black Hat 2021 vào ngày 4 và 5.8 sắp tới.

EU kêu gọi cấm nhận dạng khuôn mặt trong không gian công cộng

Các cơ quan quản lý bảo vệ dữ liệu của Liên minh châu Âu (EU) đã kêu gọi một lệnh cấm chung đối với việc sử dụng AI để nhận dạng khuôn mặt cùng các "tín hiệu sinh trắc học và hành vi" khác trong không gian công cộng.

Ủy ban Bảo vệ Dữ liệu Châu Âu (EDPB) và Giám sát Bảo vệ Dữ liệu Châu Âu (EDPS) cũng cho biết việc sử dụng AI để chấm điểm trên mạng xã hội nên bị cấm.

EU kêu gọi cấm nhận dạng khuôn mặt trong không gian công cộng - Hình 1
Nhận diện khuôn mặt sẽ khiến quyền riêng tư của người dùng bị ảnh hưởng

Các dữ liệu mà hai cơ quan này của Châu Âu kêu gọi cấm gồm "nhận dạng khuôn mặt, dáng đi, dấu vân tay, DNA, giọng nói, thao tác gõ phím và các tín hiệu sinh trắc học hoặc hành vi khác trong bất kỳ ngữ cảnh nào" tại các khu vực công cộng. Họ cho rằng hệ thống AI sử dụng sinh trắc học để phân loại mọi người "thành các cụm dựa trên dân tộc, giới tính, khuynh hướng chính trị hoặc tình dục" hoặc các loại phân loại khác mà theo đó họ có thể bị phân biệt đối xử là bất hợp pháp.

Trên hết, EDPB và EDPS lập luận rằng cần có lệnh cấm sử dụng AI để suy luận cảm xúc của một người tự nhiên. Nó sẽ được cho phép trong các tình huống cụ thể, chẳng hạn như trên cơ sở y tế nhất định.

Các nhà quản lý đã đưa ra phản ứng của mình dựa vào khuôn khổ quy định về AI do Ủy ban châu Âu (hay EC -cơ quan hành pháp của EU) đề xuất. Tài liệu đề xuất một lệnh cấm đối với các triển khai khác nhau của AI, bao gồm tính điểm xã hội và việc sử dụng hệ thống nhận dạng sinh trắc học từ xa dựa trên thời gian thực trong các không gian có thể truy cập công cộng cho mục đích thực thi pháp luật. Sẽ có một vài trường hợp ngoại lệ, bao gồm việc AI được dùng để hỗ trợ chính quyền tìm trẻ mất tích và ngăn chặn "mối đe dọa cụ thể, đáng kể và sắp xảy ra" như một cuộc tấn công khủng bố.

EU kêu gọi cấm nhận dạng khuôn mặt trong không gian công cộng - Hình 2
Giới chức Châu Âu lo ngại với việc giám sát khuôn mặt của người dân ở khu vực công cộng

Các thành viên của EDPB bao gồm các cơ quan giám sát bảo vệ dữ liệu từ mỗi quốc gia thành viên EU, trong khi EDPS đảm bảo các tổ chức và cơ quan của EU tôn trọng quyền của mọi người trong việc bảo vệ dữ liệu và quyền riêng tư khi họ xử lý dữ liệu cá nhân. Đề xuất của EC coi EDPS là "cơ quan có thẩm quyền và cơ quan giám sát thị trường" giúp giám sát các cơ quan của EU.

Tuy nhiên, EDPB và EDPS kêu gọi làm rõ hơn về vai trò và nhiệm vụ của EDPS. Họ cũng bày tỏ lo ngại rằng phạm vi của đề xuất không bao gồm "hợp tác thực thi pháp luật quốc tế".

Chủ tịch EDPB Andrea Jelinek và EDPS Wojciech Wiewiórowski cho biết trong một tuyên bố chung rằng "Triển khai nhận dạng sinh trắc học từ xa trong các không gian công cộng đồng nghĩa với việc chấm dứt tình trạng ẩn danh ở những nơi đó. Một lệnh cấm chung đối với việc sử dụng nhận dạng khuôn mặt ở các khu vực có thể tiếp cận công cộng là điểm khởi đầu cần thiết nếu chúng ta muốn bảo vệ các quyền tự do của mình và tạo ra một khuôn khổ pháp lý lấy con người làm trung tâm cho AI. Quy định được đề xuất cũng nên cấm mọi loại hình sử dụng AI cho chấm điểm xã hội, vì nó đi ngược lại các giá trị cơ bản của EU và có thể dẫn đến phân biệt đối xử".

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Hàn Quốc lo bảo mật thông tin gia tăng sau vụ tấn công mạng vào SK TelecomHàn Quốc lo bảo mật thông tin gia tăng sau vụ tấn công mạng vào SK Telecom
10:21:11 04/05/2025
Khắc phục lỗi bị nhảy khoảng trắng trong Word nhanh chóngKhắc phục lỗi bị nhảy khoảng trắng trong Word nhanh chóng
12:14:44 03/05/2025
One UI 8 giúp bổ sung 12 GB RAM ảoOne UI 8 giúp bổ sung 12 GB RAM ảo
14:03:30 03/05/2025
Khi các nhà sản xuất ô tô toàn cầu phải chuyển sang công nghệ Trung QuốcKhi các nhà sản xuất ô tô toàn cầu phải chuyển sang công nghệ Trung Quốc
09:49:03 03/05/2025
Câu chuyện thú vị về bài hát khiến Windows 'đứng hình'Câu chuyện thú vị về bài hát khiến Windows 'đứng hình'
11:17:41 03/05/2025
Hướng dẫn cách đồng bộ CapCut trên điện thoại và máy tính dễ dàngHướng dẫn cách đồng bộ CapCut trên điện thoại và máy tính dễ dàng
13:32:41 03/05/2025
Phụ thuộc vào công nghệ phức tạp có thể khiến các ngân hàng dễ bị tổn thươngPhụ thuộc vào công nghệ phức tạp có thể khiến các ngân hàng dễ bị tổn thương
10:15:05 04/05/2025
Sếp lớn Microsoft bất ngờ 'thú nhận' Windows 11 không tốt bằng MacSếp lớn Microsoft bất ngờ 'thú nhận' Windows 11 không tốt bằng Mac
16:20:05 04/05/2025

Tin đang nóng

Bước đường cùng của sao nhí giả dối nhất Trung QuốcBước đường cùng của sao nhí giả dối nhất Trung Quốc
05:45:55 05/05/2025
Hoa hậu Vbiz đổi chiêu thức giấu vòng 2 giữa nghi vấn mang bầu, nhưng 1 hành động của chồng lại tố cáo tất cảHoa hậu Vbiz đổi chiêu thức giấu vòng 2 giữa nghi vấn mang bầu, nhưng 1 hành động của chồng lại tố cáo tất cả
07:05:01 05/05/2025
Á hậu Việt kết hôn năm 20 tuổi, 2 điều tới nay vẫn bí ẩnÁ hậu Việt kết hôn năm 20 tuổi, 2 điều tới nay vẫn bí ẩn
07:08:14 05/05/2025
Cường Đô La cập nhật hình ảnh mới nhất của Subeo, hé lộ chi tiết đặc biệt về chuyện du họcCường Đô La cập nhật hình ảnh mới nhất của Subeo, hé lộ chi tiết đặc biệt về chuyện du học
07:22:46 05/05/2025
Siêu mẫu bị 1 Thiên vương ví như giày rách, nay có cái kết bất ngờ bên chồng đại giaSiêu mẫu bị 1 Thiên vương ví như giày rách, nay có cái kết bất ngờ bên chồng đại gia
07:17:51 05/05/2025
Nữ ca sĩ cát xê 10 nghìn đô mới mua nhà Hội An, chồng Tây muốn chôn cất ở Việt Nam nếu có chuyệnNữ ca sĩ cát xê 10 nghìn đô mới mua nhà Hội An, chồng Tây muốn chôn cất ở Việt Nam nếu có chuyện
06:16:27 05/05/2025
Lưu Thi Thi 17 tuổi đẹp khủng khiếp: Khó tin nhan sắc đỉnh cao cỡ này, xứng danh ngọc nữ của làng phim Trung QuốcLưu Thi Thi 17 tuổi đẹp khủng khiếp: Khó tin nhan sắc đỉnh cao cỡ này, xứng danh ngọc nữ của làng phim Trung Quốc
05:46:23 05/05/2025
Từng khiến cả châu Á "phát cuồng", nữ thần gợi cảm Hong Kong giờ ra sao sau khi lấy chồng đại gia và lui về ở ẩn?Từng khiến cả châu Á "phát cuồng", nữ thần gợi cảm Hong Kong giờ ra sao sau khi lấy chồng đại gia và lui về ở ẩn?
06:19:49 05/05/2025

Tin mới nhất

Có gì tại triển lãm công nghệ thế giới tại Việt Nam?

Có gì tại triển lãm công nghệ thế giới tại Việt Nam?

15:48:05 04/05/2025
Các ưu tiên trong chiến lược bao gồm phát triển hạ tầng AI, an ninh mạng, mạng Internet tốc độ cao, trung tâm dữ liệu xanh và các khu công nghệ thông tin chuyên biệt.
Cuộc đua AI trong thiết bị tiêu dùng: Cá nhân hóa lên ngôi, định hình lại phong cách sống

Cuộc đua AI trong thiết bị tiêu dùng: Cá nhân hóa lên ngôi, định hình lại phong cách sống

14:40:59 04/05/2025
Ở phân khúc phổ thông, realme với realme 14 Series trang bị AI Performance Engine, POCO ra mắt C71 với camera AI 32MP. Xiaomi cũng phát triển HyperOS AIoT, mở rộng AI từ điện thoại đến hệ sinh thái nhà thông minh.
Game thủ ồ ạt chuyển sang sử dụng Windows 11

Game thủ ồ ạt chuyển sang sử dụng Windows 11

19:32:03 03/05/2025
Khi thời điểm Windows 10 chính thức kết thúc vòng đời hỗ trợ vào tháng 10 năm nay đang đến gần, dữ liệu mới nhất cho thấy người chơi game đang tích cực nâng cấp lên Windows 11
Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

11:02:29 03/05/2025
Dự án nhận dạng kỹ thuật số danh tính con người thông qua quả cầu ma thuật Orb của CEO OpenAI Sam Altman chính thức được triển khai tại 6 thành phố ở Mỹ.
Thị trường di động toàn cầu nhận tin tốt

Thị trường di động toàn cầu nhận tin tốt

18:31:19 02/05/2025
Theo đó, số lượng hàng xuất xưởng đạt 296,9 triệu thiết bị. Tốc độ tăng trưởng của thị trường điện thoại thông minh trên toàn cầu đã chậm lại trong quý thứ ba liên tiếp.
Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

15:51:57 02/05/2025
Chiếc điện thoại Samsung sẽ trở nên cá tính hơn khi bạn thay đổi biểu tượng trên thanh điều hướng thành các biểu tượng thời tiết đầy màu sắc hoặc hình thú cưng siêu dễ thương.
Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

10:51:54 02/05/2025
Theo PhoneArena, nhiều người dùng smartphone luôn ao ước có thể thay đổi ống kính linh hoạt như trên máy ảnh DSLR chuyên nghiệp để nâng tầm khả năng nhiếp ảnh.
CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm

CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm

10:48:10 02/05/2025
Thông tin trong bản cập nhật perfmon mới hé lộ cấu trúc nhân chính thức của vi xử lý Panther Lake sắp ra mắt của Intel.
Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

08:34:25 02/05/2025
Nếu bị khai thác thành công, lỗ hổng này có thể cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị, truy cập các tệp tin nhạy cảm, hoặc thậm chí kích hoạt micro của iPhone để theo dõi người dùng.
Google ra mắt công cụ AI để học ngoại ngữ

Google ra mắt công cụ AI để học ngoại ngữ

08:19:08 02/05/2025
Google vừa ra mắt công cụ mới sử dụng trí tuệ nhân tạo (AI) với mục tiêu giúp người dùng học ngoại ngữ một cách hiệu quả hơn.
Pin nấm - bước đột phá của ngành năng lượng bền vững

Pin nấm - bước đột phá của ngành năng lượng bền vững

20:21:16 01/05/2025
Các nhà khoa học tại Thụy Sĩ đã giới thiệu một loại pin mới được làm từ nấm như là một phần của kế hoạch hướng đến ngành năng lượng bền vững.
Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

19:40:03 01/05/2025
Mercusys MB112-4G là giải pháp kết nối internet di động qua mạng 4G, tích hợp tính năng cơ bản, dễ sử dụng và tương thích với nhiều loại SIM từ các nhà mạng phổ biến.

Có thể bạn quan tâm

Đúng ngày mai, thứ Ba 6/5/2025, thần Tài đón vạn điều may, 3 con giáp tiền vàng đổ vào nhà ầm ầm, phú quý đại tài, phúc khí vô biên

Đúng ngày mai, thứ Ba 6/5/2025, thần Tài đón vạn điều may, 3 con giáp tiền vàng đổ vào nhà ầm ầm, phú quý đại tài, phúc khí vô biên

Trắc nghiệm

08:33:04 05/05/2025
Thứ Ba 6/5/2025, thần Tài đón vạn điều may, 3 con giáp tiền vàng đổ vào nhà ầm ầm, phú quý đại tài, phúc khí vô biên.
Liệu Ukraine có thể thay thế Trung Quốc trong chuỗi cung ứng khoáng sản thiết yếu?

Liệu Ukraine có thể thay thế Trung Quốc trong chuỗi cung ứng khoáng sản thiết yếu?

Thế giới

08:30:59 05/05/2025
Các chuyên gia cho biết phần lớn trữ lượng khoáng sản quý giá của Ukraine hiện nằm tại các khu vực bị Nga kiểm soát sau hơn ba năm chiến sự, phần còn lại sẽ mất nhiều năm để khai thác do nước này thiếu năng lực chế biến.
Bí ẩn khu phố nổi tiếng nhờ rác ở Ai Cập

Bí ẩn khu phố nổi tiếng nhờ rác ở Ai Cập

Du lịch

08:18:42 05/05/2025
Dù tràn ngập rác thải, nhưng khu phố Manshiyat Naser nằm ở phía đông Cairo, Ai Cập vẫn thu hút khách du lịch đến tham quan.
Bom tấn hay nhất năm 2025 bất ngờ bị "phốt" lỗi không ngờ, game thủ đặt ra vô số giả thuyết

Bom tấn hay nhất năm 2025 bất ngờ bị "phốt" lỗi không ngờ, game thủ đặt ra vô số giả thuyết

Mọt game

08:17:47 05/05/2025
Kingdom Come: Deliverance 2 chính là tựa game được nhắc tới trong câu chuyện lần này. Kingdom Come: Deliverance 2 đã mang tới một thế giới quá đẹp và chi tiết cho toàn bộ các game thủ.
Sao Việt 5/5: Quang Minh khoe quý tử, Phương Trinh Jolie gợi cảm sau sinh lần 3

Sao Việt 5/5: Quang Minh khoe quý tử, Phương Trinh Jolie gợi cảm sau sinh lần 3

Sao việt

08:04:14 05/05/2025
Quang Minh dành hết thời gian cho quý tử đáng yêu, Phương Trinh Jolie lấy lại vóc dáng gợi cảm chỉ sau 4 tháng sinh con.
Sao nhí Gia Đình Là Số 1 bản Việt dậy thì xuất sắc sau 6 năm: Đẹp như Hoa hậu còn hát nhảy cực đỉnh

Sao nhí Gia Đình Là Số 1 bản Việt dậy thì xuất sắc sau 6 năm: Đẹp như Hoa hậu còn hát nhảy cực đỉnh

Hậu trường phim

08:01:00 05/05/2025
Lê Huỳnh Bảo Ngọc thời điểm hiện tại đang là một cái tên rất được khán giả Việt săn đón bởi sự trở lại đầy ấn tượng trong bộ phim Lật Mặt 8: Vòng Tay Nắng.
Nghe thấy tiếng ô tô va chạm, người dân chạy tới thì chứng kiến cảnh tượng lạ đời chưa từng có

Nghe thấy tiếng ô tô va chạm, người dân chạy tới thì chứng kiến cảnh tượng lạ đời chưa từng có

Lạ vui

08:00:33 05/05/2025
Vừa nghe thấy tiếng động lớn cho thấy đã có 1 vụ việcxảy ra, những người dân đã chạy tới xem tình hình, nhưng điều bất ngờ nhất lại đang chờ đợi họ.
Mỹ nhân Hàn Quốc bị ghét nhất hiện tại: Đã thảo mai còn dối trá, chỉ giỏi đổ lỗi cho người khác

Mỹ nhân Hàn Quốc bị ghét nhất hiện tại: Đã thảo mai còn dối trá, chỉ giỏi đổ lỗi cho người khác

Phim châu á

07:58:47 05/05/2025
Myeong Eun Won là một nhân vật có va chạm với tất cả đồng nghiệp, trong mắt nhóm bác sĩ nội trú, đây là nhân vật xấu tính tệ nhất ở bệnh viện.
Quên iPhone 17 đi, mẫu iPhone này sẽ khiến người dùng ngây ngất

Quên iPhone 17 đi, mẫu iPhone này sẽ khiến người dùng ngây ngất

Đồ 2-tek

07:58:00 05/05/2025
Hiện tại, các mẫu iPhone như 14 Pro, 15 Pro và iPhone 16 Pro đều sử dụng khẩu độ cố định /1.78 cho camera chính 48MP, nghĩa là khẩu độ luôn mở tối đa khi chụp ảnh và không thể điều chỉnh.
Lời khai tiết lộ nguyên nhân nghi phạm sát hại nữ chủ quán cà phê

Lời khai tiết lộ nguyên nhân nghi phạm sát hại nữ chủ quán cà phê

Pháp luật

07:51:44 05/05/2025
Chiều 4/5, Cơ quan CSĐT Công an tỉnh Tiền Giang cho biết, đã khởi tố bị can, bắt tạm giam Nguyễn Hoàng Triều (47 tuổi, ngụ Ấp 3, xã Trung An, TP Mỹ Tho) để điều tra hành vi "Giết người" trong vụ giết nữ chủ quán cà phê ở xã Trung An, TP...
Phim hay xuất sắc nhưng khán giả Việt muốn xem cũng khó: Mãn nhãn đến từng khung hình, nữ chính diễn quá đỉnh

Phim hay xuất sắc nhưng khán giả Việt muốn xem cũng khó: Mãn nhãn đến từng khung hình, nữ chính diễn quá đỉnh

Phim âu mỹ

07:39:48 05/05/2025
Thunderbolts* (tựa Việt: Biệt Đội Sấm Sét*) là bom tấn mới nhất của Marvel Studios. Phim được đánh giá là hay bậc nhất của Vũ trụ Điện ảnh Marvel (MCU) tính từ Avengers: Endgame (2019) tới nay.