Výskumníci v oblasti bezpečnosti obišli prihlásenie pomocou odtlačku prsta Windows Hello

Bezpečnostným výskumníkom sa podarilo obísť opatrenie overovania odtlačkom prsta Windows Hello. Výskumníkom z Blackwing Intelligence so sídlom v New Yorku sa zrejme podarilo obísť autentifikáciu odtlačkom prsta na notebookoch Dell, Lenovo a Microsoft využívaním chyby v snímačoch odtlačkov prstov, najmä tých od popredných výrobcov Goodix, Synaptics a ELAN.

Viac na svojej stránke Blackwing Intelligence zverejnila príspevok podrobne o tom, ako dokázala použiť útok MitM (“Man in the Middle”) založený na USB na obídenie autentifikácie Windows Hello a získanie prístupu k zariadeniu. Zistenia boli prezentované na minulomesačnej konferencii Microsoft BlueHat. V súčasnosti nie je jasné, ako spoločnosť Microsoft tento problém vyrieši.

Softvér na rozpoznávanie tváre pre Windows 10: Najlepšie na rok 2023

Microsoft už nejaký čas presadzuje biometrické autentifikačné opatrenia a v roku 2020 oznámil, že až takmer 85 percent používateľov prenosných počítačov so systémom Windows používali Windows Hello na prihlásenie do systému Windows 10 (berúc do úvahy jednoduché prihlásenia overené kódom PIN).

Aj keď sa biometrické prihlásenie ponúka ako bezpečnejší spôsob ochrany zariadení so systémom Windows, meria sa ako odtlačok prsta skenovanie a rozpoznávanie tváre nie sú spoľahlivé, ako prezentácia BlueHat spoločnosti Blackwing Intelligence zobrazené. Pár rokov dozadu Cyberark Labs boli schopné poskytnúť dôkaz koncepcie ukazuje, ako možno obísť technológiu rozpoznávania tváre Windows Hello, opäť s použitím vlastného USB nabitého fotografiou tváre cieľa. Microsoftu sa neskôr podarilo túto zraniteľnosť opraviť.

Napriek tomu sú funkcie biometrickej autentifikácie čoraz bežnejšie, a to aj na zariadeniach so systémom Windows.

WinRAR na stiahnutie zadarmo pre Windows 10 a Mac [64-bitový a 32-bitový]

WinRAR na stiahnutie zadarmo pre Windows 10 a Mac [64-bitový a 32-bitový]Iphone / I PadLinuxMacPomôcky A NástrojeAndroidWindows

Časovo úsporné odborné znalosti v oblasti softvéru a hardvéru, ktoré každoročne pomáhajú 200 miliónom používateľov. Sprievodca radami, novinkami a tipmi na vylepšenie vášho technologického života.U...

Čítaj viac

Recenzia Sophos XG Firewall a bezplatné stiahnutie pre WindowsBezpečnosť A Ochrana Osobných údajovWindows

Firewall Sophos XG je komplexné softvérové ​​riešenie zamerané na zabezpečenie od spoločnosti Sophos, ktorého cieľom je vyhovieť vašim potrebám ochrany siete. Okrem toho, že vám pomôže chrániť sieť...

Čítaj viac

Rkill: Je to bezpečný program? [Download & Guide]Windows 7LinuxWindows XpMacBezpečnosť A Ochrana Osobných údajovWindowsWindows 10Windows Vista

Rkill je veľmi ľahko použiteľná a schopná antivírusová aplikácia, ktorá vám umožní chrániť počítač pred online hrozbami, ako sú vírusy a malware. Robí to ukončením všetkých procesov škodlivého soft...

Čítaj viac