Un fallo permitía eludir la autenticación facial en Windows Hello

Una investigación de CyberArk Labs sobre la herramienta de identificación biométrica Windows Hello concluye que los ciberdelincuentes pueden aprovecharse de una vulnerabilidad para eludir la autenticación.

Con una cámara USB personalizada y una foto del usuario objetivo de la suplantación, podrían manipular los límites de seguridad que impone el mecanismo de reconocimiento facial de Microsoft. Es más, las indagaciones realizadas por CyberArk concluyen que esto podría replicarse en otros sistemas de autenticación que dejan que una cámara de terceros actúe como sensor biométrico.

Esto derivaría en posibilidades de espionaje dirigido, donde se conoce a la víctima y se requiere de acceso físico al dispositivo.

“Según nuestras pruebas, el uso de seguridad de inicio de sesión mejorada con hardware compatible limita la superficie de ataque, pero depende de que los usuarios tengan determinadas cámaras”, señala Omer Tsarfati, miembro del equipo de investigación cibernética de CyberAr. “Para mitigar este problema de confianza inherente de manera más completa, el host debe validar la integridad del dispositivo de autenticación biométrica antes de confiar en él”, indica.

La vulnerabilidad en Windows Hello ya ha sido corregida por Microsoft a través de un parche de seguridad. Se calcula que un 85 % de los usuarios de Windows 10 usa esta función para autenticarse sin necesidad contraseña.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Liferay apuesta por la innovación segura en la era de la IA con nuevas capacidades no code, BYOAI y protección avanzada

Liferay presenta sus avances en no code, despliegue flexible, IA personalizada y seguridad en su…

16 horas ago

Los ciberataques al retail español crecen un 67 %: robo de datos y bots descontrolados, las principales amenazas

El retail español sufre un alza del 67 % en ciberataques. Robos de datos, ataques a…

17 horas ago

Brian Hamel se incorpora a Qlik como CRO

Desde la compañía valoran este fichaje como "un paso clave" en su "historia de crecimiento".

19 horas ago

Las Becas ICEX de Internacionalización abren el plazo de inscripción para empresas y entidades

Los interesados en acoger en sus filas al joven talento de la 48ª promoción de…

20 horas ago

Bitdefender lanza una solución para reducir la carga del cumplimiento normativo

GravityZone Compliance Manager llega como complemento de la plataforma de seguridad unificada y análisis de…

21 horas ago

Los expertos advierten sobre Shadow AI o el uso no autorizado de inteligencia artificial en las empresas

Palo Alto Networks alerta sobre los riesgos de la IA en la empresa. Por ejemplo,…

21 horas ago