Учени прескочиха защитата на Windows Hello

Учени прескочиха защитата на Windows Hello

Microsoft използва система за биометрична оторизация наречена Windows Hello, която разчита на разпознаване на лице или пръст. Сега нови данни сочат, че технологията е била прескочена на машини от Dell, Lenovo и дори Microsoft.

Учени в сферата на сигурността от Blackwing Intelligence са открили множество уязвимости в топ три на скенерите на отпечатъци вградени в преносими компютри и използвани в системи с Windows Hello. Проверката е направена по изискване на Microsoft.

Засегнати са скенери от Goodix, Synaptics и ELAN, като процесът по прескачане на защитата изисква специализирано USB устройство, което може да осъществи атака от тип man-in-the-middle (MitM). Така може да се добие достъп до откраднат лаптоп например.

Жертви на атаката са били Dell Inspiron 15, Lenovo ThinkPad T14 и Microsoft Surface Pro X. Засега няма яснота дали Microsoft може самостоятелно да отстрани откритите уязвимости.

Източник: Blackwing Intelligence


Втора употреба с гаранция