- Registriert
- 29 Dez. 2018
- Beiträge
- 1.511
Habe heute einen interessanten Artikel gelesen, in dem Forscher Windows Hello Fingerabdruck Authentifizierung auf einem ThinkPad, einem Inspiron und einem Surface Pro X geknackt haben indem sie dem System einen Sensor vorgetäuscht haben der aber keiner war.
Microsoft hätte eigentlich Protokolle um das zu verhindern, aber die wurden nicht (2 der 3 Notebooks) bzw mangelhaft (der dritte) aktiviert.
Diese Angriffe erfordern Zugriff auf die Hardware über einen längeren Zeitraum (Gerät zerlegen, "falschen" Sensor anstecken), aber sind durchaus machbar und nicht rein theoretischer Natur... Der Materialaufwand ist nahe null, und wenn es jemand in ein Script umbaut ist es vermutlich auch für nicht-Experten durchaus machbar.
Microsoft hätte eigentlich Protokolle um das zu verhindern, aber die wurden nicht (2 der 3 Notebooks) bzw mangelhaft (der dritte) aktiviert.
Diese Angriffe erfordern Zugriff auf die Hardware über einen längeren Zeitraum (Gerät zerlegen, "falschen" Sensor anstecken), aber sind durchaus machbar und nicht rein theoretischer Natur... Der Materialaufwand ist nahe null, und wenn es jemand in ein Script umbaut ist es vermutlich auch für nicht-Experten durchaus machbar.
Windows Hello auth bypassed on Microsoft, Dell, Lenovo laptops
Security researchers bypassed Windows Hello fingerprint authentication on Dell Inspiron, Lenovo ThinkPad, and Microsoft Surface Pro X laptops in attacks exploiting security flaws found in the embedded fingerprint sensors.
www.bleepingcomputer.com