Biometrische Authentifizierungssysteme spielen eine entscheidende Rolle bei der Gewährleistung hoher Sicherheit digitaler Systeme. Unter diesen Systemen sticht das biometrische Authentifizierungssystem in „Windows Hello“ als Option hervor, das auf Gesichts- und Fingerabdruckerkennung basiert. Aufgrund der Fortschritte in der Technologie haben wir kürzlich Berichte über mögliche Verstöße gegen dieses Sicherheitssystem erhalten. Viele fragen sich in diesem Zusammenhang, ob sie weiterhin „Windows Hello“ nutzen oder nach sichereren Alternativen suchen sollten.
Die Anmeldung bei einem Windows-Laptop per Fingerabdruck ist einfach; Legen Sie einfach Ihren Finger auf den dafür vorgesehenen Sensor und das Betriebssystem lässt Sie hinein. Forscher haben jedoch gezeigt, dass diese Methode zwar bequem, aber nicht hackersicher ist.
Wie können Menschen also das biometrische Authentifizierungssystem von Windows Hello hacken, und sollten Sie sich darüber Sorgen machen? Verifizieren Windows 11 gilt als sicherer als Windows 10: hier ist der Grund.

Schnelle Links
Gibt es jemanden, der die Fingerabdruck-Anmeldefunktion in Windows Hello hacken kann?

Wenn ein Hacker die Sicherheit des Fingerabdrucksensors auf einem Windows-Gerät umgehen möchte, versucht er, einen Dienst namens Windows Hello zu umgehen. Dieser Dienst verwaltet die Art und Weise, wie Sie sich bei Windows anmelden, z. B. persönliche Identifikationsnummern (PIN), Gesichtserkennung und den Fingerabdrucksensor.
Im Rahmen ihrer Forschung zur Leistungsfähigkeit und Sicherheit von Windows Hello veröffentlichten zwei White-Hat-Hacker, Jesse Daguano und Timo Terras, einen Bericht auf ihrer Website: Blackwing-Hauptquartier. Der Bericht erklärt, wie drei beliebte Geräte gehackt wurden: Dell Inspiron 15, Lenovo ThinkPad T14 und Microsoft Surface Pro Type Cover.
Wie es Hackern gelang, Windows Hello auf dem Dell Inspiron 15 zu kompromittieren
Beim Dell Inspiron 15 stellten die Hacker fest, dass sie Linux auf dem Laptop ausführen können. Sobald sie bei Linux angemeldet sind, können sie ihren Fingerabdruck im System registrieren und ihm dieselbe ID geben wie der Windows-Benutzer, bei dem sie sich anmelden möchten.
Als nächstes führen sie einen Man-in-the-Middle-Angriff (MITM) auf die Kommunikation zwischen Computer und Sensor durch. Sie haben es so eingerichtet, dass Windows, wenn es die Legitimität eines gescannten Fingerabdrucks überprüft, am Ende die Fingerabdruckdatenbank von Linux überprüft und nicht seine eigene.
Um Windows Hello zu umgehen, haben Hacker ihre Fingerabdrücke in eine Linux-Datenbank hochgeladen, dieselbe Benutzer-ID unter Windows zugewiesen und dann versucht, sich mit ihren Fingerabdrücken bei Windows anzumelden. Während des Authentifizierungsprozesses leiteten sie das Paket an eine Linux-Datenbank weiter, die Windows mitteilte, dass der Benutzer mit der angegebenen ID zur Anmeldung bereit sei.
Wie es Hackern gelang, Windows Hello auf dem Lenovo ThinkPad T14 zu kompromittieren
Beim Lenovo ThinkPad stellten Hacker fest, dass der Laptop eine benutzerdefinierte Verschlüsselungsmethode zur Überprüfung der Fingerabdruckdetails verwendete. Mit etwas Arbeit gelang es Hackern, es zu entschlüsseln und so eine Fingerabdruckverifizierung durchzuführen.
Sobald dies erledigt ist, können Hacker die Fingerabdruckdatenbank zwingen, ihren Fingerabdruck als den des Benutzers zu akzeptieren. Dann mussten sie nur noch ihren Fingerabdruck scannen, um auf das Lenovo ThinkPad zuzugreifen.
Wie Hacker Windows Hello auf dem Microsoft Surface Pro Type Cover kompromittieren konnten
Hacker gingen davon aus, dass das Surface Pro das am schwersten zu hackende Gerät sein würde, waren jedoch überrascht, als sie feststellten, dass dem Surface Pro viele Sicherheitsmaßnahmen zur Überprüfung gültiger Fingerabdrücke fehlten. Tatsächlich stellten sie fest, dass sie nur einer Verteidigung ausweichen mussten, dann dem Surface Pro mitteilen mussten, dass der Fingerabdruckscan erfolgreich war, und das Gerät ließ sie herein. Verifizieren Was ist Penetration Testing as a Service (PTaaS) und benötigen Sie es?
Was bedeuten diese Durchbrüche für Sie?

Diese Hacks können ziemlich beängstigend wirken, wenn Sie sich mit Ihrem Fingerabdrucksensor bei Ihrem Laptop anmelden. Es ist jedoch notwendig, einige wichtige Dinge zu beachten, bevor Sie vollständig auf das biometrische Authentifizierungssystem verzichten.
1. Die Angriffe wurden von erfahrenen Hackern durchgeführt
Der Grund, warum Bedrohungen wie Ransomware-as-a-Service so tödlich sind, liegt darin, dass jeder mit minimaler Cybersicherheit sie nutzen kann. Die oben genannten Hacks erfordern jedoch ein hohes Maß an Fachwissen und ein tiefes Verständnis dafür, wie Geräte Fingerabdrücke authentifizieren und wie man sie vermeidet.
2. Bei Angriffen muss der Hacker physisch mit dem Gerät interagieren
Hacker müssen über eine physische Verbindung zum Gerät verfügen, um die oben genannten Hacks ausführen zu können. In dem Bericht erwähnten Hacker, dass sie möglicherweise USB-Geräte erstellen können, die den Angriff ausführen können, sobald sie angeschlossen sind. Das bedeutet jedoch, dass ein potenzieller Angreifer etwas an Ihren Computer anschließen muss, um ihn zu hacken.
3. Angriffe funktionieren nur auf bestimmten Geräten
Sie werden feststellen, dass jeder Angriff einen anderen Weg einschlagen musste, um das gleiche Ziel zu erreichen. Jedes Gerät ist einzigartig und ein Hack, der auf einem Gerät funktioniert, funktioniert möglicherweise nicht auf einem anderen. Daher sollten Sie nicht glauben, dass Windows Hello jetzt auf jedem Gerät vollständig verfügbar ist; Nur diese drei Geräte fielen aus.
Obwohl diese Hacks beängstigend erscheinen mögen, wäre es schwierig, sie gegen tatsächliche Ziele umzusetzen. Der Hacker muss das Gerät wahrscheinlich stehlen, um diese Hacks durchzuführen, was zweifellos den Vorbesitzer alarmieren wird. Verifizieren Was sind Screen-Overlay-Angriffe? Wirksame Möglichkeiten zur Abwehr dieser Art von Angriffen.
So schützen Sie sich vor Fingerabdruck-Hacking

Wie oben erwähnt, sind die entdeckten Exploits komplex und erfordern möglicherweise, dass sich der Hacker Zugriff auf das Gerät verschafft, um es tatsächlich zu kompromittieren. Daher besteht eine sehr geringe Wahrscheinlichkeit, dass diese Angriffe Sie persönlich zum Ziel haben.
Wenn Sie jedoch immer noch nicht zufrieden sind, gibt es einige Möglichkeiten, sich vor Fingerabdrucksensor-Hacks zu schützen:
1. Lassen Sie Geräte nicht unbeaufsichtigt oder ungeschützt
Da der Hacker physisch mit Ihrem Gerät interagieren muss, müssen Sie sicherstellen, dass es nicht in die falschen Hände gerät. Bei Computern können Sie Maßnahmen ergreifen, um zu verhindern, dass sie gestohlen werden. Wenn Sie einen Laptop verwenden, lassen Sie ihn niemals alleine an einem öffentlichen Ort und verwenden Sie ihn Diebstahlsichere Laptoptasche Um zu verhindern, dass jemand Ihre Tasche öffnet.
2. Verwenden Sie eine andere Anmeldemethode
Windows Hello unterstützt viele verschiedene Anmeldemethoden, von denen einige sicherer sind als andere. Wenn Ihnen Fingerabdruck-Scans nicht mehr gefallen, prüfen Sie, ob Anmeldungen per Gesicht, Iris, Fingerabdruck, PIN oder Passwort sicherer sind, und entscheiden Sie, was für Sie am besten geeignet ist.
Wenn Sie sich über diese Hacks Sorgen machen, sollten Sie bedenken, dass die Wahrscheinlichkeit, dass sie speziell auf Sie abzielen, sehr gering ist. Daher sollten Sie mit dem Fingerabdrucksensor auf der sicheren Seite sein; Lassen Sie einfach nicht zu, dass jemand Ihre Geräte stiehlt. Sie können es jetzt ansehen Die ersten Dinge, die Sie tun sollten, wenn Sie einen neuen Laptop bekommen.










