Investigadores de seguridad engañan al sistema de autenticación Windows Hello de Microsoft

Investigadores de seguridad engañan al sistema de autenticación Windows Hello de Microsoft


Microsoft diseñado Windows Hello para ser compatible con cámaras web en múltiples marcas, pero esa característica diseñada para facilitar la adopción también podría hacer que la tecnología sea vulnerable a los malos actores. Según lo informado por Cableado, los investigadores de la empresa de seguridad CyberArk gestionaron engañar el sistema de reconocimiento facial Hello utilizando imágenes del rostro del propietario de la computadora.

Windows Hello requiere el uso de cámaras con sensores RGB e infrarrojos, pero al investigar el sistema de autenticación, los investigadores descubrieron que solo procesa fotogramas infrarrojos. Para verificar su hallazgo, los investigadores crearon un dispositivo USB personalizado, que cargaron con fotos infrarrojas del usuario e imágenes RGB de Bob Esponja. Hello reconoció el dispositivo como una cámara USB y se desbloqueó con éxito solo con las fotos IR del usuario. Además, los investigadores descubrieron que ni siquiera necesitaban varias imágenes de infrarrojos: un solo marco de infrarrojos con un marco negro puede desbloquear una PC protegida por Hello.

Irrumpir en la computadora de alguien usando la técnica sería terriblemente difícil de lograr en realidad, ya que el atacante aún necesita una foto IR del usuario. Dicho esto, sigue siendo una debilidad que podrían aprovechar aquellos especialmente motivados para infiltrarse en la computadora de alguien. Las empresas de tecnología deben asegurarse de que sus tecnologías de autenticación sean seguras si desean depender cada vez más de la biometría y alejarse de las contraseñas como medio de autenticación. El equipo de CyberArk decidió poner Windows Hello bajo escrutinio, porque es uno de los sistemas de autenticación sin contraseña más utilizados.

Microsoft ya tiene liberado parches para lo que llama la «vulnerabilidad de omisión de funciones de seguridad de Hello». El gigante tecnológico también sugiere activar la «seguridad de inicio de sesión mejorada de Windows Hello», que cifrará los datos faciales del usuario y los almacenará en un área protegida.

Todos los productos recomendados por … son seleccionados por nuestro equipo editorial, independiente de nuestra empresa matriz. Algunas de nuestras historias incluyen enlaces de afiliados. Si compra algo a través de uno de estos enlaces, es posible que ganemos una comisión de afiliado.



Fuente: engadget.com

Deja una respuesta

*

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos y para fines de afiliación y para mostrarte publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos. Más información
Privacidad