Ricercatori trovano vulnerabilità nelle implementazioni di Windows Hello

Tra le altre cose, i ricercatori hanno scoperto che il sensore di impronte digitali del ThinkPad T14s di IBM può essere compromesso se gli hacker ottengono la chiave di crittografia dell'implementazione dell'TLC. ¶ Credit: SiliconANGLE

I ricercatori della società di sicurezza informatica Blackwing Intelligence hanno trovato delle vulnerabilità nelle implementazioni di Windows Hello di diversi produttori di laptop, la funzione di accesso tramite biometria integrata in Windows.

I ricercatori hanno scoperto le vulnerabilità come parte di un progetto condotto per conto del team di ricerca offensiva e ingegneria della sicurezza di Microsoft Corp. per analizzare i laptop di Microsoft, Lenovo e Dell.

Le falle riscontrate sono legate a una tecnologia di Microsoft chiamata Secure Device Connection Protocol (SDCP), su cui molti laptop si basano per alimentare le loro implementazioni di Windows Hello.

“Microsoft ha fatto un buon lavoro progettando il protocollo di connessione sicura del dispositivo (SDCP) per fornire un canale sicuro tra l’host e i dispositivi biometrici, ma purtroppo i produttori di dispositivi sembrano non capire alcuni degli obiettivi”, hanno dichiarato i ricercatori. Tratto da SiliconANGLE Visualizza l’articolo completo

Abstracts Copyright © 2023 SmithBucklin, Washington, D.C., USA