Varnostni raziskovalci so zaobšli prijavo s prstnim odtisom Windows Hello

Varnostnim raziskovalcem je uspelo zaobiti ukrep preverjanja pristnosti prstnih odtisov Windows Hello. Raziskovalci pri Blackwing Intelligence s sedežem v New Yorku so očitno uspeli zaobiti avtentikacijo prstnih odtisov na prenosnikih Dell, Lenovo in Microsoft z izkoriščanjem napake v senzorjih prstnih odtisov, zlasti tistih vrhunskih proizvajalcev Goodix, Synaptics in ELAN.

Na svojem spletnem mestu Blackwing Intelligence je objavil objavo s podrobnostmi o tem, kako je lahko uporabil napad MitM (»Man in the Middle«) na osnovi USB-ja, da bi zaobšel preverjanje pristnosti Windows Hello in pridobil dostop do naprave. Ugotovitve so bile predstavljene na konferenci Microsoft BlueHat prejšnji mesec. Trenutno ni jasno, kako bo Microsoft rešil težavo.

Programska oprema za prepoznavanje obrazov za Windows 10: Najboljša za leto 2023

Microsoft že nekaj časa spodbuja ukrepe biometrične avtentikacije in je leta 2020 poročal, da kar skoraj 85 odstotkov uporabnikov prenosnih računalnikov v sistemu Windows je uporabljalo Windows Hello za prijavo v sistem Windows 10 (ob upoštevanju preprostih prijav s kodo PIN).

Čeprav se biometrična prijava oglašuje kot bolj varen način za zaščito naprav Windows, se meri kot prstni odtis skeniranje in prepoznavanje obrazov ni varno, kot je predstavila Blackwing Intelligence BlueHat prikazano. Nekaj ​​let nazaj Cyberark Labs je lahko zagotovil dokaz koncepta ki prikazuje, kako je mogoče zaobiti tehnologijo prepoznavanja obraza Windows Hello, spet z uporabo prilagojenega USB-ja, na katerega je naložena fotografija ciljnega obraza. Microsoftu je pozneje uspelo odpraviti to ranljivost.

Kljub temu postajajo funkcije biometričnega preverjanja pristnosti vse bolj razširjene, tudi v napravah Windows.

Microsoft Technical Takeoff 2023: Kje se udeležiti in kaj pričakovati?

Microsoft Technical Takeoff 2023: Kje se udeležiti in kaj pričakovati?MicrosoftWindows

Dogodek poteka konec novembra.Drugi letni Microsoft Technical Takeoff za Windows + Intune bo potekal konec tega meseca, približno 2 tedna po Microsoft Ignite, ki se zgodi pozneje ta teden.Dogodek j...

Preberi več
Prihodnje različice sistema Windows bodo morda ponujale izkušnje med različnimi napravami, združljive z drugimi operacijskimi sistemi

Prihodnje različice sistema Windows bodo morda ponujale izkušnje med različnimi napravami, združljive z drugimi operacijskimi sistemiMicrosoftWindows

Tehnologija je opisana v patentu, ki ga je nedavno prijavil Microsoft.Izkušnje z več napravami so nova norma v tehnološkem svetu, saj sta Samsung in v zadnjem času Qualcomm, utira nove načine za br...

Preberi več
Varnostni raziskovalci so zaobšli prijavo s prstnim odtisom Windows Hello

Varnostni raziskovalci so zaobšli prijavo s prstnim odtisom Windows HelloWindowsWindows Zdravo

Varnostnim raziskovalcem je uspelo zaobiti ukrep preverjanja pristnosti prstnih odtisov Windows Hello. Raziskovalci pri Blackwing Intelligence s sedežem v New Yorku so očitno uspeli zaobiti avtenti...

Preberi več