Conectarea cu amprentă la Windows Hello a fost ocolită de cercetătorii de securitate

Cercetătorii de securitate au reușit să ocolească măsura de autentificare a amprentei Windows Hello. Cercetătorii de la Blackwing Intelligence din New York au reușit aparent să ocolească autentificarea cu amprentă digitală pe laptopurile Dell, Lenovo și Microsoft prin exploatarea unei defecțiuni la senzorii de amprentă, în special cei de la producătorii de top Goodix, Synaptics și ELAN.

Pe site-ul său Blackwing Intelligence a publicat o postare detaliază modul în care a reușit să folosească un atac MitM („Man in the Middle”) bazat pe USB pentru a ocoli autentificarea Windows Hello și pentru a obține acces la un dispozitiv. Concluziile au fost prezentate la conferința Microsoft BlueHat de luna trecută. În prezent, nu este clar cum Microsoft va rezolva problema.

Software de recunoaștere a feței pentru Windows 10: cel mai bun pentru 2023

Microsoft a promovat măsuri de autentificare biometrică de ceva timp și a raportat în 2020 că aproape 85% dintre utilizatorii de laptopuri pe Windows foloseau Windows Hello pentru a se conecta la Windows 10 (ținând cont de autentificarea simplă autentificată prin PIN).

Deși este prezentată ca o modalitate mai sigură de a proteja dispozitivele Windows, autentificarea biometrică măsoară precum amprenta digitală scanarea și recunoașterea facială nu sunt sigure, așa cum este prezentarea BlueHat de la Blackwing Intelligence afișat. Acum câțiva ani Cyberark Labs a reușit să ofere o dovadă a conceptului arătând cum ar putea fi ocolită tehnologia de recunoaștere a feței Windows Hello, din nou cu utilizarea unui USB personalizat încărcat cu o fotografie a feței țintei. Ulterior, Microsoft a reușit să remedieze această vulnerabilitate.

Cu toate acestea, funcțiile de autentificare biometrică devin din ce în ce mai răspândite, inclusiv pe dispozitivele Windows.

Descărcați 7zip pentru Windows 10

Descărcați 7zip pentru Windows 10Utilități și InstrumenteWindows

Experiență software și hardware care economisește timp, care ajută 200 de milioane de utilizatori anual. Îndrumându-vă cu sfaturi, știri și sfaturi pentru a vă actualiza viața tehnologică.Utilities...

Citeste mai mult
Cel mai bun portofel cripto pe computer pentru a vă păstra criptomoneda în siguranță

Cel mai bun portofel cripto pe computer pentru a vă păstra criptomoneda în siguranțăWindowsPortofel CriptoCriptomonedă

XINSTALAȚI FĂCÂND CLIC PE DESCARCARE FIȘIERPentru a remedia diverse probleme ale PC-ului, vă recomandăm Restoro PC Repair Tool:Acest software va repara erorile comune ale computerului, vă va protej...

Citeste mai mult
Centrul de dispozitive Microsoft Windows Mobile [Descărcare și instalare]

Centrul de dispozitive Microsoft Windows Mobile [Descărcare și instalare]Windows 7WindowsWindows 10Windows 11Windows VistaGestionarea Fișierelor

Windows Mobile Device Center este o aplicație de sincronizare care conectează dispozitivele Windows Mobile la computere. Ajută utilizatorii să își gestioneze și să editeze fișierele și datele mobil...

Citeste mai mult