Výskumníci v oblasti bezpečnosti obišli prihlásenie pomocou odtlačku prsta Windows Hello

Bezpečnostným výskumníkom sa podarilo obísť opatrenie overovania odtlačkom prsta Windows Hello. Výskumníkom z Blackwing Intelligence so sídlom v New Yorku sa zrejme podarilo obísť autentifikáciu odtlačkom prsta na notebookoch Dell, Lenovo a Microsoft využívaním chyby v snímačoch odtlačkov prstov, najmä tých od popredných výrobcov Goodix, Synaptics a ELAN.

Viac na svojej stránke Blackwing Intelligence zverejnila príspevok podrobne o tom, ako dokázala použiť útok MitM (“Man in the Middle”) založený na USB na obídenie autentifikácie Windows Hello a získanie prístupu k zariadeniu. Zistenia boli prezentované na minulomesačnej konferencii Microsoft BlueHat. V súčasnosti nie je jasné, ako spoločnosť Microsoft tento problém vyrieši.

Softvér na rozpoznávanie tváre pre Windows 10: Najlepšie na rok 2023

Microsoft už nejaký čas presadzuje biometrické autentifikačné opatrenia a v roku 2020 oznámil, že až takmer 85 percent používateľov prenosných počítačov so systémom Windows používali Windows Hello na prihlásenie do systému Windows 10 (berúc do úvahy jednoduché prihlásenia overené kódom PIN).

Aj keď sa biometrické prihlásenie ponúka ako bezpečnejší spôsob ochrany zariadení so systémom Windows, meria sa ako odtlačok prsta skenovanie a rozpoznávanie tváre nie sú spoľahlivé, ako prezentácia BlueHat spoločnosti Blackwing Intelligence zobrazené. Pár rokov dozadu Cyberark Labs boli schopné poskytnúť dôkaz koncepcie ukazuje, ako možno obísť technológiu rozpoznávania tváre Windows Hello, opäť s použitím vlastného USB nabitého fotografiou tváre cieľa. Microsoftu sa neskôr podarilo túto zraniteľnosť opraviť.

Napriek tomu sú funkcie biometrickej autentifikácie čoraz bežnejšie, a to aj na zariadeniach so systémom Windows.

Ako povoliť priehľadné pozadie v termináli Windows

Ako povoliť priehľadné pozadie v termináli WindowsAkoWindows

Windows Terminal je jednou z nových skvelých aplikácií, ktorá prichádza s novým Windows 11. Terminál Windows prichádza s niekoľkými novými skvelými funkciami, ako je napríklad zoskupenie viacerých ...

Čítaj viac

Čo je Sophos Central? Stiahnutie a kontrola skúšobnej verzie Windows 10 zadarmoBezpečnosť A Ochrana Osobných údajovWindows

Sophos Central je jednotná konzola, ktorá vám umožňuje spravovať a dohliadať na všetky vaše produkty Sophos. Ak ste správcom siete a používate produkty Sophos na udržanie bezpečnosti na optimálnej ...

Čítaj viac
Stiahnite si Microsoft Security Essentials

Stiahnite si Microsoft Security EssentialsWindows 7WindowsAntivírus

Chráni váš počítač pred online hrozbami, ako je napr malware a vírusy je zásadné a staviť svoje online zabezpečenie na softvér, ktorý nefunguje efektívne, je stratou času.Naša recenziaProsVeľmi mal...

Čítaj viac