« Comment contourner Windows Hello et se connecter à quelqu’un sur leur ordinateur portable volé »

Les pirates de la sécurité matérielle ont détaillé comment il est possible de contourner l’authentification par empreinte digitale de Windows Hello et de vous connecter en tant qu’un autre utilisateur – si vous pouvez voler ou laisser seul un appareil vulnérable. La recherche a été effectuée par Blackwing Intelligence, principalement par Jesse D’Aguanno et Timo Teräs, et a été commandée et parrainée par le groupe de recherche et d’ingénierie de sécurité offensive de Microsoft. Les conclusions des deux chercheurs ont été présentées lors de la conférence BlueHat de la société IT le mois dernier et rendues publiques cette semaine. Vous pouvez regarder le duo ci-dessous ou plonger dans les détails de leur article ici. Pour les utilisateurs et les administrateurs : soyez conscients que le matériel informatique de votre ordinateur portable peut être physiquement inadapté et permet de contourner l’authentification par empreinte digitale si l’équipement tombe entre de mauvaises mains. Nous ne sommes pas sûrs de la façon dont cela peut être corrigé sans remplacer l’électronique ou peut-être mettre à jour les pilotes et / ou le micrologiciel dans les capteurs d’empreintes digitales. L’un des chercheurs nous a dit : « Il est de mon understanding de la part de Microsoft que les questions ont été abordées par les fournisseurs. » Alors, vérifiez les mises à jour ou les erreurs. Nous avons demandé aux fabricants nommés ci-dessous de faire des commentaires et nous vous tiendrons au courant. Pour les fabricants d’équipements : consultez le rapport ci-dessus pour vous assurer que vous n’intégrez pas ces faiblesses de conception dans vos produits. Oh, et répondez à nos e-mails.

Share the Post: