Un fallo permitía eludir la autenticación facial en Windows Hello

Una investigación de CyberArk Labs sobre la herramienta de identificación biométrica Windows Hello concluye que los ciberdelincuentes pueden aprovecharse de una vulnerabilidad para eludir la autenticación.

Con una cámara USB personalizada y una foto del usuario objetivo de la suplantación, podrían manipular los límites de seguridad que impone el mecanismo de reconocimiento facial de Microsoft. Es más, las indagaciones realizadas por CyberArk concluyen que esto podría replicarse en otros sistemas de autenticación que dejan que una cámara de terceros actúe como sensor biométrico.

Esto derivaría en posibilidades de espionaje dirigido, donde se conoce a la víctima y se requiere de acceso físico al dispositivo.

“Según nuestras pruebas, el uso de seguridad de inicio de sesión mejorada con hardware compatible limita la superficie de ataque, pero depende de que los usuarios tengan determinadas cámaras”, señala Omer Tsarfati, miembro del equipo de investigación cibernética de CyberAr. “Para mitigar este problema de confianza inherente de manera más completa, el host debe validar la integridad del dispositivo de autenticación biométrica antes de confiar en él”, indica.

La vulnerabilidad en Windows Hello ya ha sido corregida por Microsoft a través de un parche de seguridad. Se calcula que un 85 % de los usuarios de Windows 10 usa esta función para autenticarse sin necesidad contraseña.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La seguridad cuántica llega a los centros de datos

La ubicación de AWS Direct Connect en Madrid acoge una exitosa prueba de conexión privada…

17 horas ago

Madrid se consolida como corazón del ecosistema de DE-CIX en el sur de Europa

El operador de puntos de intercambio de internet terminó 2024 con más de 500 redes…

2 días ago

Ahora Liferay DXP está disponible en AWS Marketplace

Este anuncio facilita la compra y gestión de la plataforma de experiencia digital directamente en…

2 días ago

Threat Intelligence: Inteligencia artificial… y sobre todo humana para hacer frente a las nuevas amenazas

Todos los responsables de tecnología y ciberseguridad son conscientes de que la complejidad de la…

2 días ago

Datos 101 anuncia la integración de Sincronet

La compañía especializada en ciberseguridad mantendrá su estructura organizativa, equipo humano, localización e identidad de…

2 días ago

Lenovo registra la segunda mayor subida anual de ingresos en su historia

Durante su ejercicio fiscal 2024/25 acumuló más de 69.000 millones de dólares.

2 días ago