Bezpečnostní výzkumníci obešli přihlášení pomocí otisku prstu Windows Hello

Bezpečnostním výzkumníkům se podařilo obejít opatření ověřování pomocí otisku prstu Windows Hello. Vědcům z newyorské Blackwing Intelligence se zřejmě podařilo obejít ověřování otisků prstů na noteboocích Dell, Lenovo a Microsoft využitím chyby ve snímačích otisků prstů, zejména těch od předních výrobců Goodix, Synaptics a ELAN.

Více na svých stránkách Blackwing Intelligence zveřejnila příspěvek podrobně popisující, jak bylo možné použít útok MitM („Man in the Middle“) založený na USB, aby obešel ověřování Windows Hello a získal přístup k zařízení. Zjištění byla prezentována na konferenci Microsoft BlueHat minulý měsíc. V současné době není jasné, jak bude Microsoft tento problém řešit.

Software pro rozpoznávání tváře pro Windows 10: Nejlepší pro rok 2023

Microsoft již nějakou dobu prosazuje biometrická autentizační opatření a v roce 2020 oznámil, že téměř 85 procent uživatelů notebooků se systémem Windows používalo Windows Hello k přihlášení do Windows 10 (s přihlédnutím k jednoduchým přihlášením ověřeným PIN).

Ačkoli je biometrické přihlášení nabízeno jako bezpečnější způsob ochrany zařízení Windows, měří se jako otisk prstu skenování a rozpoznávání obličeje nejsou spolehlivé, jako prezentace BlueHat společnosti Blackwing Intelligence zobrazeno. Pár let zpátky Cyberark Labs byly schopny poskytnout důkaz konceptu ukazuje, jak lze obejít technologii rozpoznávání obličeje Windows Hello, opět s použitím vlastního USB načteného s fotografií obličeje cíle. Microsoftu se později podařilo tuto chybu zabezpečení opravit.

Biometrické autentizační funkce jsou stále rozšířenější, a to i na zařízeních se systémem Windows.

Všechny užitečné klávesové zkratky Windows 10

Všechny užitečné klávesové zkratky Windows 10Okna

Windows 10 má vylepšené funkce, díky nimž se naše technické životy ulehčují. Microsoft, když se spustila Windows 10, také přidáno na tunu nového klávesové zkratky které vám pomohou získat snadnější...

Přečtěte si více
Jak opravit kód chyby Microsoft Office 365 0-1011

Jak opravit kód chyby Microsoft Office 365 0-1011KancelářOkna

Při pokusu o instalaci Microsoft Office 365 se můžete na počítači se systémem Windows 10 setkat s chybovým kódem 0-1011, který vám brání v dokončení instalace. Můžete restartovat instalační službu ...

Přečtěte si více
Jak zjistit využití baterie aplikací v systému Windows 11

Jak zjistit využití baterie aplikací v systému Windows 11Okna

22. června 2021 Podle Sambit KoleyWindows 11 má nedílnou funkci, která mu pomáhá předvést využití baterie všech aplikací nainstalovaných ve vašem počítači. Tato funkce je velmi užitečná pro všechny...

Přečtěte si více