Tietoturvatutkijat ohittivat Windows Hello -sormenjälkikirjautumisen

Tietoturvatutkijat ovat onnistuneet ohittamaan Windows Hello -sormenjälkitunnistustoimenpiteen. New Yorkissa toimivan Blackwing Intelligencen tutkijat pystyivät ilmeisesti kiertämään sormenjälkitunnistuksen Dellin, Lenovon ja Microsoftin kannettavissa tietokoneissa hyödyntämällä virhettä sormenjälkitunnistimissa, erityisesti huippuvalmistajien Goodixin, Synapticsin ja ELANin sormenjälkitunnistimissa.

Sivustollaan Blackwing Intelligence julkaisi viestin yksityiskohtaisesti kuinka se pystyi käyttämään USB-pohjaista MitM-hyökkäystä ("Man in the Middle") ohittamaan Windows Hello -todennuksen ja pääsemään laitteeseen. Tulokset esiteltiin viime kuun Microsoft BlueHat -konferenssissa. Tällä hetkellä on epäselvää, kuinka Microsoft aikoo korjata ongelman.

Kasvojentunnistusohjelmisto Windows 10:lle: Paras vuodelle 2023

Microsoft on ajanut biometrisiä todennustoimenpiteitä jo jonkin aikaa ja raportoi vuonna 2020, että jopa 85 prosenttia kannettavien Windows-käyttäjistä kirjautui Windows 10 -käyttöjärjestelmään Windows Hellolla (ottaen huomioon yksinkertaiset PIN-autentikoidut kirjautumiset).

Vaikka biometrisiä kirjautumisia mainostetaan turvallisempana tapana suojata Windows-laitteita, se mittaa, kuten sormenjälki skannaus ja kasvojentunnistus eivät ole idioottivarmoja, kuten Blackwing Intelligencen BlueHat-esitys näytetään. Muutama vuosi sitten Cyberark Labs pystyi tarjoamaan todisteen konseptista näyttää, kuinka Windows Hello -kasvojentunnistustekniikka voidaan ohittaa, jälleen käyttämällä mukautettua USB-laitetta, johon on ladattu valokuva kohteen kasvoista. Microsoft pystyi myöhemmin korjaamaan tämän haavoittuvuuden.

Silti biometriset todennusominaisuudet ovat yleistymässä, myös Windows-laitteissa.

Läpinäkyvän taustan ottaminen käyttöön Windows Terminalissa

Läpinäkyvän taustan ottaminen käyttöön Windows TerminalissaMitenWindows

Windows Terminal on yksi hienoimmista uusista sovelluksista, joka tulee uuden Windows 11: n mukana. Windows-päätelaitteessa on joitain uusia hienoja ominaisuuksia, kuten useiden välilehtien ryhmitt...

Lue lisää

Mikä on Sophos Central? Ilmainen Windows 10 -kokeiluversion lataus ja tarkistusTurvallisuus Ja YksityisyysWindows

Sophos Central on yhtenäinen konsoli, jonka avulla voit hallita ja valvoa kaikkia Sophos-tuotteitasi. Jos olet verkon järjestelmänvalvoja ja käytät Sophos-tuotteita turvallisuuden ylläpitämiseksi o...

Lue lisää
Lataa Microsoft Security Essentials

Lataa Microsoft Security EssentialsWindows 7WindowsAntivirus

Tietokoneesi suojaaminen verkkouhilta, kuten haittaohjelmat ja virukset on ratkaisevan tärkeää, ja vedonlyönti verkkoturvallisuudelle ohjelmistoille, jotka eivät toimi tehokkaasti, on ajanhukkaa.Ka...

Lue lisää