Истраживачи безбедности су успели да заобиђу Виндовс Хелло меру аутентификације отиском прста. Истраживачи из компаније Блацквинг Интеллигенце са седиштем у Њујорку су очигледно успели да заобиђу аутентификацију отиском прста на Делл, Леново и Мицрософт лаптоп рачунарима искоришћавањем грешке у сензорима отиска прста, посебно онима врхунских произвођача Гоодик, Синаптицс и ЕЛАН.
Преко на свом сајту Блацквинг Интеллигенце је објавио објаву са детаљима о томе како је успео да употреби МитМ („Човек у средини“) напад заснован на УСБ-у да заобиђе Виндовс Хелло аутентификацију и добије приступ уређају. Налази су представљени на прошломесечној конференцији Мицрософт БлуеХат. Тренутно није јасно како ће Мицрософт решити проблем.
Мајкрософт је већ неко време форсирао мере биометријске аутентификације, а 2020. је објавио да је чак 85 одсто корисника лаптопа на Виндовс-у користили су Виндовс Хелло за пријаву на Виндовс 10 (узимајући у обзир једноставне пријаве са аутентификацијом ПИН-ом).
Иако се рекламира као сигурнији начин заштите Виндовс уређаја, биометријска пријава мери као што је отисак прста скенирање и препознавање лица нису сигурни, као што је Блацквинг Интеллигенце БлуеХат презентација приказати. Пре неколико година Циберарк Лабс је био у могућности да пружи доказ концепта показујући како се Виндовс Хелло технологија за препознавање лица може заобићи, поново уз употребу прилагођеног УСБ-а напуњеног фотографијом лица мете. Мицрософт је касније успео да поправи ову рањивост.
Ипак, функције биометријске аутентификације постају све заступљеније, укључујући и Виндовс уређаје.