Sigurnosni istraživači zaobišli prijavu otiskom prsta na Windows Hello

Sigurnosni istraživači uspjeli su zaobići Windows Hello mjeru provjere autentičnosti otiska prsta. Istraživači Blackwing Intelligencea sa sjedištem u New Yorku očito su uspjeli zaobići autentifikaciju otiskom prsta na prijenosnim računalima Dell, Lenovo i Microsoft iskorištavanjem greške u senzorima otisaka prstiju, posebno onima vrhunskih proizvođača Goodix, Synaptics i ELAN.

Na svom mjestu Blackwing Intelligence objavio je objavu s pojedinostima o tome kako je uspio upotrijebiti MitM ("Čovjek u sredini") napad temeljen na USB-u kako bi zaobišao autentifikaciju Windows Hello i dobio pristup uređaju. Nalazi su predstavljeni na prošlomjesečnoj konferenciji Microsoft BlueHat. Trenutačno nije jasno kako će Microsoft riješiti problem.

Softver za prepoznavanje lica za Windows 10: najbolje za 2023

Microsoft već neko vrijeme forsira biometrijske mjere autentifikacije, a 2020. je izvijestio da čak gotovo 85 posto korisnika prijenosnih računala na Windowsima koristilo je Windows Hello za prijavu u Windows 10 (uzimajući u obzir jednostavne prijave s autentifikacijom PIN-a).

Iako se reklamira kao sigurniji način zaštite Windows uređaja, biometrijska prijava mjeri poput otiska prsta skeniranje i prepoznavanje lica nisu sigurni, kao što je Blackwing Intelligence BlueHat prezentacija prikazano. Prije nekoliko godina Cyberark Labs uspio je pružiti dokaz koncepta pokazujući kako se tehnologija prepoznavanja lica Windows Hello može zaobići, ponovno upotrebom prilagođenog USB-a s fotografijom lica mete. Microsoft je kasnije uspio popraviti ovu ranjivost.

Ipak, značajke biometrijske provjere autentičnosti sve su prisutnije, uključujući i Windows uređaje.

Kako arhivirati neiskorištene aplikacije u sustavu Windows 11

Kako arhivirati neiskorištene aplikacije u sustavu Windows 11Windows

Zauzimaju li nepotrebne aplikacije Store previše prostora na vašem Windows uređaju? Pa, možete jednostavno uštedjeti prilično prostora u svom novom sustavu Windows 11 samo jednostavnim dotjerivanje...

Čitaj više
Popravite kod pogreške Microsoft Store 0x000001F7 na Windows računalu

Popravite kod pogreške Microsoft Store 0x000001F7 na Windows računaluSpremiWindows

Kôd pogreške 0x000001F7 obično se pojavljuje kada pokrenete Microsoft Store u sustavu Windows 10. Jednom kada se pogreška dogodi, onemogućuje korisnicima pristup i preuzimanje novih aplikacija, kao...

Čitaj više
Bilježnica nedostaje u sustavu Windows 10 Fix

Bilježnica nedostaje u sustavu Windows 10 FixWindows

Bilježnica nedostaje vašem računalu sa sustavom Windows 10? To može biti stvarno frustrirajuće jer je većina korisnika Windowsa ovisna o korištenju tradicionalnih Notepad-a od modernih verzija. Iak...

Čitaj više