TechBriefly ES
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us
No Result
View All Result
TechBriefly ES
No Result
View All Result
Home Tech
Los investigadores evitan la autenticación de huellas dactilares de Windows Hello

Los investigadores evitan la autenticación de huellas dactilares de Windows Hello

byBarış Selman
27/11/2023
in Tech
Reading Time: 3 mins read
Share on FacebookShare on Twitter

Un equipo de investigadores de seguridad ha descubierto vulnerabilidades en los sensores de huellas dactilares integrados utilizados por Windows Hello, el sistema de autenticación biométrica de Microsoft, lo que les permite eludir las medidas de seguridad en las computadoras portátiles Dell Inspiron, Lenovo ThinkPad y Microsoft Surface Pro X.

Los investigadores violan la seguridad de huellas dactilares de Windows Hello

Los investigadores de Blackwing Intelligence pudieron explotar las debilidades de los sensores fabricados por ELAN, Synaptics y Goodix, que se utilizan ampliamente en computadoras portátiles y otros dispositivos.

Los investigadores evitan la autenticación de huellas dactilares de Windows Hello
El sistema de autenticación biométrica de Microsoft les permite eludir las medidas de seguridad (crédito de la imagen)

Al utilizar un dispositivo Raspberry Pi 4 personalizado con Linux, los investigadores pudieron interceptar y manipular la comunicación entre el sensor de huellas dactilares y la computadora portátil, lo que les permitió falsificar el sensor y autenticarse exitosamente como usuarios legítimos.

Los hallazgos de los investigadores resaltan la necesidad de que los fabricantes garanticen que los sistemas de autenticación biométrica se implementen y protejan adecuadamente, ya que las vulnerabilidades en estos sistemas pueden tener consecuencias graves.

  Spotify prueba SongDNA para explorar créditos musicales

Microsoft ha reconocido las vulnerabilidades y está trabajando con los fabricantes para abordarlas. La compañía también recomienda que los usuarios habiliten la autenticación de dos factores como capa adicional de seguridad.

Además de habilitar la autenticación de dos factores, los usuarios también pueden tomar medidas para proteger sus huellas dactilares, como evitar el uso de la misma huella digital en múltiples dispositivos y almacenar datos de huellas dactilares en entornos no cifrados.

En general, los hallazgos de los investigadores subrayan la importancia de la vigilancia de la ciberseguridad, ya que incluso los sistemas confiables y ampliamente utilizados pueden ser vulnerables a los ataques.

Los investigadores evitan la autenticación de huellas dactilares de Windows Hello
Para protegerse, habilite la autenticación de dos factores (crédito de imagen)

Conclusiones clave adicionales

  • Los sensores Match-on-chip (MoC), que se supone que son más seguros que los sensores de huellas dactilares tradicionales, aún pueden ser vulnerables a los ataques.
  • El Protocolo de conexión segura de dispositivos (SDCP), un protocolo diseñado para proteger la comunicación entre los sensores de huellas dactilares y las computadoras portátiles, no estaba habilitado en dos de las tres computadoras portátiles analizadas.
  • Los fabricantes deben adoptar un enfoque más proactivo para proteger los sistemas de autenticación biométrica.
  Nuevos rangos de LoL: se explica el rango esmeralda de League of Legends

Los usuarios pueden ayudar a protegerse

  • Habilitación de la autenticación de dos factores.
  • Evite utilizar la misma huella digital en varios dispositivos.
  • Evite almacenar datos de huellas dactilares en entornos no cifrados.
  • Estar al tanto de las últimas amenazas y vulnerabilidades en ciberseguridad.

¿Qué significa esto para ti?

Esta investigación es un recordatorio de que incluso los sistemas confiables y ampliamente utilizados pueden ser vulnerables a los ataques. Es importante estar al tanto de las últimas amenazas y vulnerabilidades de ciberseguridad y tomar medidas para protegerse, como habilitar la autenticación de dos factores y evitar el uso de la misma huella digital en varios dispositivos.

Mientras tanto, si desea leer otras noticias, especialmente sobre Microsoft, asegúrese de consultar nuestro otro artículo: Microsoft Copilot Studio creará, personalizará y creará copilotos para usted.

Crédito de la imagen destacada: Dell / Unsplash

  FTX bank run: ¿Será el próximo incidente de Terra Luna?

Source: Los investigadores evitan la autenticación de huellas dactilares de Windows Hello

Related Posts

ASUS detiene la producción de RTX 5070 Ti tras un grave cuello de botella en el suministro de memoria

ASUS detiene la producción de RTX 5070 Ti tras un grave cuello de botella en el suministro de memoria

Una guía para ver el historial de cálculos en iOS 18

Una guía para ver el historial de cálculos en iOS 18

Cómo comprobar si alguien leyó tu mensaje en iPhone o iPad

Cómo comprobar si alguien leyó tu mensaje en iPhone o iPad

Netflix se asegura los primeros derechos de transmisión de Sony Pictures

Netflix se asegura los primeros derechos de transmisión de Sony Pictures

ASUS detiene la producción de RTX 5070 Ti tras un grave cuello de botella en el suministro de memoria
Tech

ASUS detiene la producción de RTX 5070 Ti tras un grave cuello de botella en el suministro de memoria

Una guía para ver el historial de cálculos en iOS 18
Tech

Una guía para ver el historial de cálculos en iOS 18

Cómo comprobar si alguien leyó tu mensaje en iPhone o iPad
Tech

Cómo comprobar si alguien leyó tu mensaje en iPhone o iPad

Netflix se asegura los primeros derechos de transmisión de Sony Pictures
Tech

Netflix se asegura los primeros derechos de transmisión de Sony Pictures

Samsung lanza transmisión en la nube de reproducción instantánea en la actualización de Mobile Gaming Hub
Tech

Samsung lanza transmisión en la nube de reproducción instantánea en la actualización de Mobile Gaming Hub

TechBriefly ES

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • About Tech Briefly
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Privacy Policy
  • TechBriefly
  • Terms and Conditions

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.