Conectarea cu amprentă la Windows Hello a fost ocolită de cercetătorii de securitate

Cercetătorii de securitate au reușit să ocolească măsura de autentificare a amprentei Windows Hello. Cercetătorii de la Blackwing Intelligence din New York au reușit aparent să ocolească autentificarea cu amprentă digitală pe laptopurile Dell, Lenovo și Microsoft prin exploatarea unei defecțiuni la senzorii de amprentă, în special cei de la producătorii de top Goodix, Synaptics și ELAN.

Pe site-ul său Blackwing Intelligence a publicat o postare detaliază modul în care a reușit să folosească un atac MitM („Man in the Middle”) bazat pe USB pentru a ocoli autentificarea Windows Hello și pentru a obține acces la un dispozitiv. Concluziile au fost prezentate la conferința Microsoft BlueHat de luna trecută. În prezent, nu este clar cum Microsoft va rezolva problema.

Software de recunoaștere a feței pentru Windows 10: cel mai bun pentru 2023

Microsoft a promovat măsuri de autentificare biometrică de ceva timp și a raportat în 2020 că aproape 85% dintre utilizatorii de laptopuri pe Windows foloseau Windows Hello pentru a se conecta la Windows 10 (ținând cont de autentificarea simplă autentificată prin PIN).

Deși este prezentată ca o modalitate mai sigură de a proteja dispozitivele Windows, autentificarea biometrică măsoară precum amprenta digitală scanarea și recunoașterea facială nu sunt sigure, așa cum este prezentarea BlueHat de la Blackwing Intelligence afișat. Acum câțiva ani Cyberark Labs a reușit să ofere o dovadă a conceptului arătând cum ar putea fi ocolită tehnologia de recunoaștere a feței Windows Hello, din nou cu utilizarea unui USB personalizat încărcat cu o fotografie a feței țintei. Ulterior, Microsoft a reușit să remedieze această vulnerabilitate.

Cu toate acestea, funcțiile de autentificare biometrică devin din ce în ce mai răspândite, inclusiv pe dispozitivele Windows.

Microsoft va schimba Windows-ul obișnuit cu Windows-ul bazat pe ARM în viitor?

Microsoft va schimba Windows-ul obișnuit cu Windows-ul bazat pe ARM în viitor?MicrosoftWindows

Iată ce credem că s-ar putea întâmpla.Dintre toate Dezvoltarea AI Microsoft a lansat anul acesta până acum, gigantul tehnologic din Redmond a găsit timp să se concentreze și pe Windows ARM, care es...

Citeste mai mult
Utilizatorii WhatsApp pentru Windows vor putea accesa fișierele de vizualizare o dată

Utilizatorii WhatsApp pentru Windows vor putea accesa fișierele de vizualizare o datăWhatsappWindows

Funcția revine, la un an după ce a fost depreciată.Vești bune pentru utilizatorii WhatsApp pentru Windows: conform celor mai recente descoperiri de la cei de la WABetaInfo, utilizatorii WhatsApp pe...

Citeste mai mult
Browserul de internet Samsung se îndreaptă spre Windows

Browserul de internet Samsung se îndreaptă spre WindowsSamsungWindows

Samsung Internet are acum o aplicație desktop pentru Windows, disponibil pe Microsoft Store ca descărcare gratuită. Și veți fi bucuroși să aflați că este disponibil pentru toate versiunile x64 Wind...

Citeste mai mult