Os sistemas de autenticação biométrica desempenham um papel vital no fornecimento de alta segurança aos sistemas digitais. Dentre esses sistemas, destaca-se o sistema de autenticação biométrica no “Windows Hello” como uma opção baseada no reconhecimento facial e de impressão digital. Com o avanço da tecnologia, notamos recentemente relatos sobre possíveis violações deste sistema de segurança. Neste contexto, muitos questionam-se se devem continuar a utilizar o “Windows Hello” ou procurar alternativas mais seguras.
Fazer login em um laptop Windows usando login por impressão digital é fácil; Basta colocar o dedo no sensor dedicado e o sistema operacional permitirá que você entre. No entanto, os investigadores demonstraram que, embora este método seja conveniente, não é à prova de hackers.
Então, como as pessoas podem hackear o sistema de autenticação biométrica do Windows Hello, e você deveria se preocupar com isso? Verificar O Windows 11 é mais seguro do que o Windows 10: este é o motivo.

Links Rápidos
Existe alguém que possa hackear o recurso de login por impressão digital do Windows Hello?

Se um hacker quiser contornar a segurança do sensor de impressão digital em um dispositivo Windows, ele pretende contornar um serviço chamado Windows Hello. Este serviço controla como você entra no Windows, como números de identificação pessoal (PINs), reconhecimento facial e sensor de impressão digital.
Como parte da pesquisa sobre o poder e a segurança do Windows Hello, dois hackers de chapéu branco, Jesse Daguano e Timo Terras, publicaram um relatório em seu site, QG Asa Negra. O relatório explica como três dispositivos populares foram hackeados: Dell Inspiron 15, Lenovo ThinkPad T14 e Microsoft Surface Pro Type Cover.
Como os hackers conseguiram comprometer o Windows Hello no Dell Inspiron 15
Para o Dell Inspiron 15, os hackers notaram que podem rodar Linux no laptop. Uma vez logados no Linux, eles podem registrar sua impressão digital no sistema e fornecer o mesmo ID do usuário do Windows no qual desejam fazer login.
Em seguida, eles realizam um ataque man-in-the-middle (MITM) na comunicação entre o computador e o sensor. Eles configuraram isso para que, quando o Windows verificasse novamente a legitimidade de uma impressão digital digitalizada, ele acabasse verificando o banco de dados de impressões digitais do Linux, em vez do seu próprio.
Para escapar do Windows Hello, os hackers enviaram suas impressões digitais para um banco de dados Linux, atribuíram o mesmo ID de usuário no Windows e tentaram fazer login no Windows usando suas impressões digitais. Durante o processo de autenticação, eles encaminharam o pacote para um banco de dados Linux, que informou ao Windows que o usuário com o ID especificado estava pronto para fazer login.
Como os hackers conseguiram comprometer o Windows Hello no Lenovo ThinkPad T14
Para o Lenovo ThinkPad, os hackers descobriram que o laptop usava um método de criptografia personalizado para verificar os detalhes das impressões digitais. Com algum trabalho, os hackers conseguiram descriptografá-lo, proporcionando-lhes uma maneira de realizar a verificação de impressão digital.
Feito isso, os hackers podem forçar o banco de dados de impressões digitais a aceitar suas impressões digitais como sendo do usuário. Depois, tudo o que tiveram de fazer foi digitalizar a sua impressão digital para aceder ao Lenovo ThinkPad.
Como os hackers conseguiram comprometer o Windows Hello na capa tipo Microsoft Surface Pro
Os hackers pensaram que o Surface Pro seria o dispositivo mais difícil de hackear, mas ficaram surpresos ao descobrir que faltavam muitas medidas de segurança no Surface Pro para verificar impressões digitais válidas. Na verdade, eles descobriram que só precisavam se esquivar de uma defesa e, em seguida, informar ao Surface Pro que a digitalização da impressão digital foi bem-sucedida e o dispositivo os deixou entrar. Verificar O que é Teste de penetração como serviço (PTaaS) e você precisa dele?
O que essas descobertas significam para você?

Esses hacks podem parecer bastante assustadores se você estiver usando o sensor de impressão digital para fazer login no seu laptop. Porém, é necessário lembrar algumas coisas importantes antes de abandonar completamente o sistema de autenticação biométrica.
1. Os ataques foram realizados por hackers qualificados
A razão pela qual ameaças como o ransomware como serviço são tão mortais é que qualquer pessoa com segurança cibernética mínima pode usá-las. No entanto, os hacks acima exigem um alto nível de conhecimento, com uma compreensão profunda de como os dispositivos autenticam as impressões digitais e como evitá-las.
2. Os ataques exigem que o hacker interaja fisicamente com o dispositivo
Os hackers devem ter uma conexão física com o dispositivo para realizar os hacks acima. No relatório, os hackers mencionaram que podem criar dispositivos USB que podem realizar o ataque assim que estiverem conectados, mas isso significa que um invasor em potencial precisaria conectar algo ao seu computador para hackeá-lo.
3. Os ataques só funcionam em dispositivos específicos
Você notará que cada ataque teve que seguir um caminho diferente para atingir o mesmo objetivo. Cada dispositivo é único e um hack que funciona em um dispositivo pode não funcionar em outro. Como tal, você não deve acreditar que o Windows Hello agora está totalmente aberto em todos os dispositivos; Apenas estes três dispositivos falharam.
Embora esses hacks possam parecer assustadores, seriam difíceis de implementar contra alvos reais. O hacker provavelmente terá que roubar o dispositivo para realizar esses hacks, o que sem dúvida alertará o proprietário anterior. Verificar O que são ataques de sobreposição de tela? Maneiras eficazes de se defender contra esse tipo de ataque.
Como se manter protegido contra hackers de impressão digital

Conforme mencionado acima, as explorações descobertas são complexas e podem exigir que o hacker obtenha acesso ao dispositivo para realmente comprometê-lo. Como tal, existe uma possibilidade muito pequena de que estes ataques tenham como alvo você pessoalmente.
No entanto, se você ainda não estiver satisfeito, existem algumas maneiras de se proteger contra hacks de sensores de impressão digital:
1. Não deixe dispositivos sem supervisão ou desprotegidos
Como o hacker precisará interagir fisicamente com o seu dispositivo, você precisa ter certeza de que ele não cairá em mãos erradas. Para computadores, você pode tomar medidas para evitar que sejam roubados. Se você usa um laptop, nunca o deixe sozinho em um local público e use-o Bolsa anti-roubo para laptop Para evitar que as pessoas abram sua bolsa.
2. Use um método de login diferente
O Windows Hello oferece suporte a muitos métodos de login diferentes, alguns mais seguros que outros. Se você não gosta mais de leituras de impressões digitais, veja se os logins de rosto, íris, impressão digital, PIN ou senha são mais seguros e escolha o que funciona melhor para você.
Se você está preocupado com esses hacks, é importante lembrar que há uma chance muito pequena de que eles tenham como alvo você especificamente. Como tal, você deve estar seguro com o sensor de impressão digital; Apenas não deixe ninguém roubar seus dispositivos. Agora você pode visualizar As primeiras coisas que você deve fazer ao adquirir um novo laptop.










