I sistemi di autenticazione biometrica svolgono un ruolo fondamentale nel fornire elevata sicurezza ai sistemi digitali. Tra questi sistemi spicca il sistema di autenticazione biometrica di “Windows Hello” come opzione basata sul riconoscimento facciale e delle impronte digitali. Con il progresso della tecnologia, abbiamo recentemente notato segnalazioni di potenziali violazioni di questo sistema di sicurezza. In questo contesto molti si chiedono se continuare a utilizzare “Windows Hello” o cercare alternative più sicure.
Accedere a un laptop Windows utilizzando l'accesso tramite impronta digitale è semplice; Basta posizionare il dito sul sensore dedicato e il sistema operativo ti farà entrare. Tuttavia, i ricercatori hanno dimostrato che, sebbene questo metodo sia conveniente, non è a prova di hacker.
Quindi, come possono le persone hackerare il sistema di autenticazione biometrica di Windows Hello e dovresti preoccuparti? Verificare Windows 11 è più sicuro di Windows 10: ecco perché.

Link veloci
C'è qualcuno che può hackerare la funzionalità di accesso tramite impronta digitale di Windows Hello?

Se un hacker vuole aggirare la sicurezza del sensore di impronte digitali su un dispositivo Windows, mira a bypassare un servizio chiamato Windows Hello. Questo servizio gestisce le modalità di accesso a Windows, ad esempio i numeri di identificazione personale (PIN), il riconoscimento facciale e il sensore delle impronte digitali.
Nell'ambito di una ricerca sulla potenza e la sicurezza di Windows Hello, due hacker white hat, Jesse Daguano e Timo Terras, hanno pubblicato un rapporto sul loro sito web, Quartier generale dell'Ala Nera. Il rapporto spiega come sono stati violati tre dispositivi popolari: Dell Inspiron 15, Lenovo ThinkPad T14 e Microsoft Surface Pro Type Cover.
Come gli hacker sono riusciti a compromettere Windows Hello su Dell Inspiron 15
Per il Dell Inspiron 15 gli hacker hanno notato che sul portatile è possibile eseguire Linux. Una volta effettuato l'accesso a Linux, possono registrare la propria impronta digitale nel sistema e fornirgli lo stesso ID dell'utente Windows a cui desiderano accedere.
Successivamente, eseguono un attacco man-in-the-middle (MITM) alla comunicazione tra il computer e il sensore. Lo hanno impostato in modo tale che quando Windows ricontrolla la legittimità di un'impronta digitale scansionata, finisce per controllare il database delle impronte digitali di Linux invece del proprio.
Per eludere Windows Hello, gli hacker hanno caricato le proprie impronte digitali su un database Linux, assegnato lo stesso ID utente su Windows e quindi hanno tentato di accedere a Windows utilizzando le proprie impronte digitali. Durante il processo di autenticazione, hanno inoltrato il pacchetto a un database Linux, che ha comunicato a Windows che l'utente con l'ID specificato era pronto per accedere.
Come gli hacker sono riusciti a compromettere Windows Hello su Lenovo ThinkPad T14
Per il Lenovo ThinkPad, gli hacker hanno scoperto che il laptop utilizzava un metodo di crittografia personalizzato per verificare i dettagli delle impronte digitali. Con un po' di lavoro, gli hacker sono riusciti a decrittografarlo, avendo così la possibilità di eseguire la verifica delle impronte digitali.
Una volta fatto ciò, gli hacker possono forzare il database delle impronte digitali ad accettare la propria impronta digitale come quella dell'utente. Quindi, tutto ciò che dovevano fare era scansionare la propria impronta digitale per accedere al ThinkPad Lenovo.
Come gli hacker sono riusciti a compromettere Windows Hello sulla Cover con tasti di Microsoft Surface Pro
Gli hacker pensavano che Surface Pro sarebbe stato il dispositivo più difficile da hackerare, ma sono rimasti sorpresi nello scoprire che Surface Pro mancava di molte misure di sicurezza per verificare le impronte digitali valide. In effetti, hanno scoperto che dovevano solo schivare una difesa, quindi dire a Surface Pro che la scansione delle impronte digitali aveva avuto successo e il dispositivo li avrebbe fatti entrare. Verificare Che cos'è il Penetration Test as a Service (PTaaS) e ne hai bisogno?
Cosa significano per te queste scoperte?

Questi hack possono sembrare piuttosto spaventosi se utilizzi il sensore di impronte digitali per accedere al tuo laptop. Tuttavia, è necessario ricordare alcune cose importanti prima di abbandonare completamente il sistema di autenticazione biometrica.
1. Gli attacchi sono stati sferrati da hacker esperti
Il motivo per cui minacce come il ransomware-as-a-service sono così mortali è che chiunque abbia un livello minimo di sicurezza informatica può utilizzarle. Tuttavia, gli hack di cui sopra richiedono un elevato livello di esperienza, con una profonda conoscenza di come i dispositivi autenticano le impronte digitali e di come evitarle.
2. Gli attacchi richiedono che l'hacker interagisca fisicamente con il dispositivo
Gli hacker devono avere una connessione fisica al dispositivo per eseguire gli hack di cui sopra. Nel rapporto, gli hacker hanno affermato che potrebbero essere in grado di creare dispositivi USB in grado di eseguire l'attacco una volta collegati, ma ciò significa che un potenziale utente malintenzionato dovrebbe collegare qualcosa al computer per hackerarlo.
3. Gli attacchi funzionano solo su dispositivi specifici
Noterai che ogni attacco doveva prendere un percorso diverso per raggiungere lo stesso obiettivo. Ogni dispositivo è unico e un hack che funziona su un dispositivo potrebbe non funzionare su un altro. Pertanto, non dovresti credere che Windows Hello sia ora completamente aperto su tutti i dispositivi; Solo questi tre dispositivi hanno fallito.
Sebbene questi attacchi possano sembrare spaventosi, sarebbero difficili da implementare contro obiettivi reali. L'hacker dovrà probabilmente rubare il dispositivo per eseguire questi hack, che senza dubbio avviseranno il precedente proprietario. Verificare Cosa sono gli attacchi di sovrapposizione dello schermo? Modi efficaci per difendersi da questo tipo di attacco.
Come proteggersi dall'hacking delle impronte digitali

Come accennato in precedenza, gli exploit scoperti sono complessi e potrebbero richiedere all'hacker di accedere al dispositivo per comprometterlo effettivamente. Pertanto, esiste una possibilità molto piccola che questi attacchi prendano di mira te personalmente.
Tuttavia, se non sei ancora soddisfatto, ci sono alcuni modi per proteggerti dagli attacchi del sensore di impronte digitali:
1. Non lasciare i dispositivi incustoditi o senza protezione
Poiché l'hacker dovrà interagire fisicamente con il tuo dispositivo, devi assicurarti che non cada nelle mani sbagliate. Per quanto riguarda i computer, è possibile adottare misure per impedirne il furto. Se usi un laptop, non lasciarlo mai solo in un luogo pubblico e usalo Borsa antifurto per laptop Per impedire alle persone di aprire la borsa.
2. Utilizza un metodo di accesso diverso
Windows Hello supporta molti metodi di accesso diversi, alcuni più sicuri di altri. Se non ti piacciono più le scansioni delle impronte digitali, verifica se gli accessi tramite volto, iride, impronta digitale, PIN o password sono più sicuri e scegli ciò che funziona meglio per te.
Se sei preoccupato per questi hack, è importante ricordare che esiste una possibilità molto piccola che prendano di mira specificatamente te. Pertanto, dovresti essere sicuro con il sensore di impronte digitali; Non permettere a nessuno di rubare i tuoi dispositivi. Puoi visualizzarlo ora Le prime cose che dovresti fare quando acquisti un nuovo laptop.










