Сегодня 05 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уязвимость в Windows Hello позволяет хакерам обходить биометрическую защиту на бизнес-ПК

В системе проверки подлинности Windows Hello для бизнеса (Windows Hello for Business, WHfB) была выявлена уязвимость, позволяющая злоумышленникам обходить биометрическую защиту компьютеров и ноутбуков. WHfB оказалась подвержена атакам при помощи метода понижения уровня защиты, несмотря на использование криптографических ключей, сообщает портал Dark Reading.

 Источник изображения: Microsoft

Источник изображения: Microsoft

WHfB — это функция, доступная в коммерческих и корпоративных версиях Windows 10 с 2016 года. Она использует криптографические ключи, хранящиеся в Trusted Platform Module (TPM) компьютера, и активируется с помощью биометрической или PIN-аутентификации. Предполагалось, что функция обеспечит более высокий уровень безопасности по сравнению с паролями или одноразовыми паролями (OTP), отправляемыми по SMS.

Уязвимость позволяет хакерам понижать уровень защиты аутентификации, открывая доступ к учётным записям пользователей. Злоумышленник может перехватывать и изменять POST-запросы к сервису аутентификации Microsoft, понижая уровень безопасности WHfB до менее безопасных уровней проверки, таких как пароли или OTP.

Microsoft создала патч для устранения уязвимости в марте, добавив новую функцию условного доступа под названием Authentication strength, которую администраторы теперь могут активировать в Azure Portal. Новое обновление позволяет принудительно использовать только устойчивые к фишингу методы аутентификации, не оставляя возможности для снижения уровня безопасности.

Эксперты подчёркивают, что сама система WHfB остаётся по прежнему безопасной, но организациям необходимо правильно настроить политики условного доступа, чтобы предотвратить возможность понижения ступени безопасности аутентификации.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ByteDance стёрла грань между дипфейком и реальностью — представлена ИИ-модель OmniHuman-1 9 мин.
Дождались: спустя всего день после релиза продажи Kingdom Come: Deliverance 2 уже превысили миллион копий 11 мин.
OpenAI Deep Research показал рекордный результат в сложнейшем «Последнем экзамене человечества» 54 мин.
Роскомнадзор оштрафовал на ₽2 млн мессенджер Discord, который сам ранее заблокировал 57 мин.
Valve начала предупреждать пользователей Steam, если игра в раннем доступе не обновлялась месяцами 2 ч.
У Google появились «очень хорошие идеи» по интеграции рекламы в ИИ-помощника Gemini 2 ч.
Пользователи одной из служб Microsoft уже шесть лет подвергаются фишинговой атаке 2 ч.
ПАО «Софтлайн» создало холдинг АО «Бэлл» для оптимизации структуры бизнеса 2 ч.
Zyxel порекомендовала клиентам купить новые маршрутизаторы, потому что устранять уязвимости в старых она не будет 2 ч.
YouTube заработал на рекламе рекордные $10,5 млрд за прошлый квартал 3 ч.
Huawei рассказала, когда первый в мире трёхстворчатый смартфон Mate XT Ultimate выйдет на глобальный рынок 46 мин.
Флагманский флагман Xiaomi 15 Ultra будет представлен в конце февраля 59 мин.
Nvidia заявила, что Reflex Low Latency не совместима со сторонними технологиями генерации кадров 2 ч.
AOC представила недорогие игровые мониторы AGON G42 — IPS, до 27 дюймов, Full HD и 180 Гц 2 ч.
Asus представила смартфон ROG Phone 9 FE для геймеров со Snapdragon 8 Gen 3 и разъёмом для наушников 3 ч.
«Росатом» построит крупный ЦОД в Нижегородской области 3 ч.
RDW Computers представила российские серверы «Хибины» на платформе Intel Xeon Emerald Rapids 4 ч.
Выручка AMD в сегменте дата-центров бьёт рекорды, но из-за слабого прогноза акции компании упали 4 ч.
В России подорожал домашний интернет — в среднем на 100 рублей за январь 6 ч.
NASA наделило рой спутников коллективным «разумом» и испытало технологию в космосе 6 ч.