Windows Hello 生体認証システムの課題: ハッキングされた後でも安全に使用できますか?

生体認証システムは、デジタルシステムに高いセキュリティを提供する上で重要な役割を果たします。これらのシステムの中で、「Windows Hello」の生体認証システムは、顔と指紋の認識に基づくオプションとして際立っています。テクノロジーの進歩に伴い、私たちは最近、このセキュリティ システムの潜在的な侵害に関する報告に気づきました。これに関連して、多くの人が「Windows Hello」を使い続けるべきか、それともより安全な代替手段を探すべきか迷っています。

指紋認証ログインを使用して Windows ラップトップにログインするのは簡単です。専用センサーに指を置くだけで、オペレーティング システムが入場を許可します。ただし、研究者らは、この方法は便利ではあるものの、ハッカー耐性がないことを示しています。

では、Windows Hello の生体認証システムはどのようにしてハッキングされるのでしょうか。それについて心配する必要があるのでしょうか?確認する Windows 11 は Windows 10 よりも安全であると考えられています: その理由は次のとおりです.

Windows Hello の指紋ログイン機能をハッキングできる人はいますか?

ハッカーが Windows デバイスの指紋センサーのセキュリティをバイパスしたい場合、Windows Hello と呼ばれるサービスをバイパスすることを目的とします。このサービスは、暗証番号 (PIN)、顔認識、指紋センサーなど、Windows へのサインイン方法を処理します。

Windows Hello のパワーとセキュリティに関する研究の一環として、2 人のホワイト ハッカー、Jesse Daguano と Timo Terras が Web サイトでレポートを公開しました。 ブラックウィング本社。このレポートでは、Dell Inspiron 15、Lenovo ThinkPad T14、Microsoft Surface Pro Type Cover の XNUMX つの人気デバイスがどのようにハッキングされたかについて説明しています。

ハッカーはどのようにして Dell Inspiron 15 の Windows Hello を侵害したのか

Dell Inspiron 15 の場合、ハッカーはラップトップ上で Linux を実行できることに注目しました。 Linux にログインすると、自分の指紋をシステムに登録し、ログインする Windows ユーザーと同じ ID を与えることができます。

次に、コンピューターとセンサー間の通信に対して中間者 (MITM) 攻撃を実行します。 Windows がスキャンされた指紋の正当性を再チェックするときに、最終的には Linux の指紋データベースではなく Linux の指紋データベースをチェックするように設定されています。

Windows Hello を回避するために、ハッカーは自分の指紋を Linux データベースにアップロードし、Windows 上で同じユーザー ID を割り当て、その指紋を使用して Windows にログインしようとしました。認証プロセス中に、パケットが Linux データベースに転送され、指定された ID を持つユーザーがログインする準備ができていることが Windows に通知されました。

ハッカーはどのようにして Lenovo ThinkPad T14 の Windows Hello を侵害したのか

Lenovo ThinkPad の場合、ハッカーは、ラップトップが指紋の詳細を確認するためにカスタム暗号化方式を使用していることを発見しました。ハッカーはいくつかの作業を行ってそれを解読し、指紋認証を実行する方法を提供しました。

これが完了すると、ハッカーは指紋データベースに自分の指紋をユーザーのものとして強制的に受け入れることができます。その後、指紋をスキャンして Lenovo ThinkPad にアクセスするだけで済みました。

ハッカーはどのようにして Microsoft Surface Pro タイプ カバーの Windows Hello を侵害できたのか

ハッカーたちは、Surface Pro がハッキングするのが最も難しいデバイスであると考えていましたが、Surface Pro には有効な指紋を確認するための多くのセキュリティ対策が欠けていることに気づき、驚きました。実際、防御を 1 つ回避するだけで済み、指紋スキャンが成功したことを Surface Pro に伝えると、デバイスが侵入を許可することがわかりました。確認する サービスとしての侵入テスト (PTaaS) とは何ですか? それは必要ですか?

これらの画期的な出来事はあなたにとって何を意味しますか?

指紋センサーを使用してラップトップにログインしている場合、これらのハッキングはかなり恐ろしいように思えるかもしれません。ただし、生体認証システムを完全に放棄する前に、いくつかの重要な点を覚えておく必要があります。

1. 攻撃は熟練したハッカーによって実行されました

サービスとしてのランサムウェアのような脅威が非常に致命的である理由は、最小限のサイバーセキュリティを持っている人なら誰でもそれらを使用できるためです。ただし、上記のハッキングには、デバイスが指紋を認証する方法とその回避方法を深く理解した、高度な専門知識が必要です。

2. 攻撃には、ハッカーがデバイスと物理的にやり取りする必要があります。

ハッカーが上記のハッキングを実行するには、デバイスに物理的に接続する必要があります。レポートの中でハッカーらは、USB デバイスを接続すると攻撃を実行できる USB デバイスを作成できる可能性があると述べていますが、これは潜在的な攻撃者がコンピュータをハッキングするには何かをコンピュータに接続する必要があることを意味します。

3. 攻撃は特定のデバイスにのみ機能します

同じ目標を達成するために、それぞれの攻撃が異なる経路をたどる必要があることがわかります。すべてのデバイスは固有であり、あるデバイスで機能するハックが別のデバイスでは機能しない場合があります。したがって、Windows Hello が現在すべてのデバイスで広く公開されていると信じるべきではありません。この 3 つのデバイスのみが障害を起こしました。

これらのハッキングは恐ろしいように思えるかもしれませんが、実際のターゲットに対して実装するのは困難です。ハッカーがこれらのハッキングを実行するにはデバイスを盗む必要がある可能性が高く、間違いなく前の所有者に警告することになります。確認する 画面オーバーレイ攻撃とは何ですか?この種の攻撃を防御する効果的な方法.

指紋のハッキングから身を守る方法

前述したように、発見されたエクスプロイトは複雑で、実際にデバイスを侵害するにはハッカーがデバイスにアクセスする必要がある場合があります。そのため、これらの攻撃があなた個人を標的にする可能性は非常に低いです。

ただし、それでも満足できない場合は、指紋センサーのハッキングから身を守る方法がいくつかあります。

1. デバイスを無人または保護されていない状態で放置しないでください。

ハッカーはデバイスを物理的に操作する必要があるため、デバイスが悪者の手に渡らないようにする必要があります。コンピュータの場合は、盗難を防ぐための措置を講じることができます。ノートパソコンを使用している場合は、決して公共の場所に放置せず、使用してください。 盗難防止用ラップトップバッグ 他人にバッグを開けられないようにするため。

2. 別のサインイン方法を使用する

Windows Hello はさまざまなサインイン方法をサポートしており、安全性の高いものもあります。指紋スキャンが不要になった場合は、顔、虹彩、指紋、PIN、またはパスワードによるログインの方が安全かどうかを確認し、自分にとって最適なものを選択してください。

これらのハッキングが心配な場合は、あなたを特定して攻撃される可能性は非常に低いということを覚えておくことが重要です。したがって、指紋センサーを安全に使用する必要があります。誰にもデバイスを盗まれないようにしてください。今すぐ閲覧できます 新しいノートパソコンを手に入れたら最初にやるべきこと.

トップボタンに移動