


Windows Hello-Fingerabdruckscanner wurden gehackt: Sollten Sie sie weiterhin verwenden?
Wie kann man also einen Windows Hello-Fingerabdruckscan umgehen, und sollten Sie sich darüber Sorgen machen?
Können Leute Windows Hello-Fingerabdruckscanner hacken?

Wenn ein Hacker einen Fingerabdruckscanner auf einem Windows-Computer umgehen möchte, strebt er danach, an einem Dienst namens Windows Hello vorbeizukommen. Dieser Dienst verwaltet die Art und Weise, wie Sie sich bei Windows anmelden, z. B. PINs, Gesichtsscans und Fingerabdruckscans.
Im Rahmen der Untersuchung der Stärke von Windows Hello haben zwei White-Hat-Hacker, Jesse D'Aguanno und Timo Teräs, einen Bericht auf ihrer Website Blackwing HQ veröffentlicht. Der Bericht beschreibt detailliert, wie drei beliebte Geräte gehackt wurden: das Dell Inspiron 15, das Lenovo ThinkPad T14 und das Microsoft Surface Pro Type Cover.
Wie die Hacker Windows Hello auf dem Dell Inspiron 15 gehackt haben
Beim Dell Inspiron 15 stellten die Hacker fest, dass sie auf dem Laptop Linux starten konnten. Sobald sie sich bei Linux angemeldet haben, können sie ihre Fingerabdrücke im System registrieren und ihm dieselbe ID geben wie der Windows-Benutzer, bei dem sie sich anmelden möchten.
Anschließend führen sie einen Man-in-the-Middle-Angriff auf die Verbindung zwischen PC und Sensor durch. Sie haben es so eingerichtet, dass Windows bei der doppelten Überprüfung, ob ein gescannter Fingerabdruck legitim ist, am Ende die Linux-Datenbank der Fingerabdrücke überprüft und nicht seine eigene.
Um Windows Hello zu umgehen, haben die Hacker ihre Fingerabdrücke in die Linux-Datenbank hochgeladen, ihr die gleiche ID wie dem Benutzer unter Windows zugewiesen und dann versucht, sich mit ihren Fingerabdrücken bei Windows anzumelden. Während des Authentifizierungsprozesses leiteten sie das Paket an die Linux-Datenbank um, die Windows mitteilte, dass der Benutzer mit der angegebenen ID bereit sei, sich anzumelden.
Wie die Hacker Windows Hello auf dem Lenovo ThinkPad T14 gehackt haben
Für das Lenovo ThinkPad: Die Hacker entdeckten, dass der Laptop eine benutzerdefinierte Verschlüsselungsmethode zur Überprüfung der Fingerabdrücke verwendete. Mit etwas Arbeit gelang es den Hackern, es zu entschlüsseln und so Zugang zum Fingerabdruck-Verifizierungsprozess zu erhalten.
Sobald die Hacker fertig sind, könnten sie die Fingerabdruckdatenbank zwingen, ihren Fingerabdruck als den des Benutzers zu akzeptieren. Dann mussten sie nur noch ihren Fingerabdruck scannen, um auf das Lenovo ThinkPad zuzugreifen.
Wie die Hacker Windows Hello auf dem Microsoft Surface Pro Type Cover geknackt haben
Die Hacker glaubten, dass das Surface Pro das am schwersten zu knackende Gerät sein würde, waren jedoch überrascht, als sie feststellten, dass dem Surface Pro viele Sicherheitsmaßnahmen zur Überprüfung gültiger Fingerabdrücke fehlten . Tatsächlich stellten sie fest, dass sie nur einer Verteidigung ausweichen mussten, dann dem Surface Pro mitteilen mussten, dass der Fingerabdruckscan erfolgreich war, und das Gerät ließ sie herein.
Was bedeuten diese Hacks für Sie?

Diese Hacks klingen möglicherweise ziemlich beängstigend, wenn Sie sich mit Fingerabdrücken bei Ihrem Laptop anmelden. Es ist jedoch wichtig, einige wichtige Dinge zu beachten, bevor Sie ganz auf Fingerabdruck-Scans verzichten.
1. Die Angriffe wurden von erfahrenen Hackern durchgeführt
Der Grund dafür, dass Bedrohungen wie Ransomware as a Service so tödlich sind, liegt darin, dass jeder mit minimaler Cybersicherheit sie nutzen kann. Die oben genannten Hacks erfordern jedoch ein hohes Maß an Fachwissen und ein tiefes Verständnis dafür, wie Geräte Fingerabdrücke authentifizieren und wie man sie vermeidet.
2. Die Angriffe erfordern, dass der Angreifer physisch mit dem Gerät interagiert.
Die Hacker müssen physischen Kontakt mit dem Gerät haben, um die oben genannten Hacks durchzuführen. In dem Bericht gaben die Hacker an, dass sie möglicherweise in der Lage seien, USB-Geräte zu erstellen, die den Angriff ausführen könnten, sobald sie angeschlossen seien. Das bedeute jedoch, dass ein potenzieller Angreifer etwas an Ihren PC anschließen müsse, um ihn zu hacken.
3. Die Angriffe funktionieren nur auf bestimmten Geräten
Sie werden feststellen, dass jeder Angriff einen anderen Weg einschlagen musste, um das gleiche Ziel zu erreichen. Jedes Gerät ist einzigartig und ein Hack, der auf einem Gerät funktioniert, funktioniert möglicherweise nicht auf einem anderen. Daher sollten Sie nicht glauben, dass Windows Hello mittlerweile auf jedem Gerät weit verbreitet ist. Es sind nur diese drei, die versagt haben.
Auch wenn diese Hacks beängstigend klingen, wird es eine Herausforderung sein, sie gegen tatsächliche Ziele durchzuführen. Der Hacker muss das Gerät wahrscheinlich stehlen, um diese Hacks durchzuführen, was zweifellos den Vorbesitzer alarmieren würde.
So schützen Sie sich vor Fingerabdruck-Hackern

Wie oben erwähnt, sind die entdeckten Hacks kompliziert durchzuführen und erfordern möglicherweise, dass der Hacker das Gerät entfernt, um physisch hineinzuhacken. Daher ist die Wahrscheinlichkeit, dass diese Angriffe Sie persönlich zum Ziel haben, äußerst gering.
Wenn Sie jedoch immer noch nicht zufrieden sind, gibt es einige Möglichkeiten, sich vor Fingerabdruckscanner-Hacks zu schützen:
1. Lassen Sie Geräte nicht unbeaufsichtigt und ungeschützt
Denn ein Hacker muss physisch mit Ihrem Gerät interagieren, Sie sollte sicherstellen, dass es nicht in die falschen Hände gerät. Bei Computern können Sie Maßnahmen ergreifen, um einen Diebstahl zu verhindern. Wenn Sie einen Laptop verwenden, lassen Sie ihn niemals allein im öffentlichen Raum und verwenden Sie eine diebstahlsichere Laptoptasche, um zu verhindern, dass andere Ihre Tasche aufreißen.
2. Verwenden Sie eine andere Anmeldemethode
Windows Hello unterstützt viele verschiedene Anmeldemethoden, von denen einige sicherer sind als andere. Wenn Sie Fingerabdruck-Scans nicht mehr mögen, prüfen Sie, ob Anmeldungen per Gesicht, Iris, Fingerabdruck, PIN oder Passwort sicherer sind, und wählen Sie die Variante aus, die am besten zu Ihnen passt.
Wenn Sie sich über diese Hacks Sorgen machen, sollten Sie bedenken, dass die Wahrscheinlichkeit, dass sie speziell auf Sie abzielen, sehr gering ist. Daher sollten Sie bei der Verwendung von Fingerabdruck-Scans auf der sicheren Seite sein. Erlauben Sie einfach nicht, dass andere Ihre Geräte stehlen.
Das obige ist der detaillierte Inhalt vonWindows Hello-Fingerabdruckscanner wurden gehackt: Sollten Sie sie weiterhin verwenden?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

Video Face Swap
Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen











KB5054979 ist ein kumulatives Sicherheitsupdate, das am 27. März 2025 für Windows 11 Version 24H2 veröffentlicht wurde. Es zielt auf .NET Framework -Versionen 3.5 und 4.8.1 ab, was die Sicherheit und die Gesamtstabilität verbessert. Insbesondere befasst sich das Update auf ein Problem mit Datei und direkt

Nanoleafs Pegboard Desk Dock: Ein stilvoller und funktionaler Schreibtisch Organizer Müde von dem gleichen alten Lade -Setup? Das neue Pegboard Desk Dock von Nanoleaf bietet eine stilvolle und funktionale Alternative. Dieses multifunktionale Schreibtischzubehör bietet 32 Vollfarb RGB

Verwandeln Sie Ihren Windows 11 -PC in einen Bluetooth -Lautsprecher und genießen Sie Ihre Lieblingsmusik von Ihrem Handy! Diese Anleitung zeigt Ihnen, wie Sie Ihr iPhone oder Android -Gerät für die Audio -Wiedergabe einfach mit Ihrem Computer anschließen können. Schritt 1: Kombinieren Sie Ihr Bluetooth -Gerät Erstens, PA

Asus Rog Zephyrus G14 eSports Laptop Sonderangebot! Kaufen Sie Asus Rog Zephyrus G14 Esport -Laptop jetzt und genießen Sie ein Angebot von 300 US -Dollar! Der ursprüngliche Preis ist 1999 US -Dollar, der aktuelle Preis nur 1699 USD! Genießen Sie jedes Mal und überall, überall, ein immersives Spielerlebnis oder nutzen Sie es als zuverlässige tragbare Workstation. Best Buy-Angebote für diesen 2024 14-Zoll-Asus Rog Zephyrus G14 E-Sport-Laptop. Die leistungsstarke Konfiguration und Leistung sind beeindruckend. Dieser Asus Rog Zephyrus G14 E-Sport-Laptop kostet 16 für Best Buy

Verriegelte versteckte Windows -Funktionen für ein reibungsloseres Erlebnis! Entdecken Sie überraschend nützliche Windows -Funktionen, die Ihre Computererfahrung erheblich verbessern können. Selbst erfahrene Windows -Benutzer finden hier möglicherweise einige neue Tricks. Dynamisches Schloss: Auto

Verbesserung der Mausgenauigkeit: Deaktivieren Sie die Windows 11 -Mausbeschleunigungsfunktion Der Mauscursor bewegt sich zu schnell auf dem Bildschirm, auch wenn Sie die Maus nur ein paar Zentimeter bewegen? Dies ist die Mausbeschleunigungsfunktion. In diesem Artikel wird Sie begleitet, wie Sie diese Funktion deaktivieren, um die Mausbewegung besser zu steuern. Ist es ratsam, die Mausbeschleunigung zu deaktivieren? In Windows -Systemen gibt es keine direkte Option "Mausbeschleunigung". Stattdessen handelt es sich um die Einstellung "Enhanced Pointer Precision", die Microsoft als Mausbeschleunigungsfunktion ansieht. Wenn diese Funktion aktiviert ist, wirkt sich die DPI -Einstellung der Maus (Punkte pro Zoll) aus. Es steuert die Beziehung zwischen der physischen Bewegungsgeschwindigkeit der Maus und dem Abstand, den der Cursor auf dem Bildschirm bewegt. Bewegen Sie die Maus langsam, Fenster reduzieren den effektiven DPI und der Cursor bewegt sich kürzer

In der heutigen Touchscreen -Welt ist das befriedigende taktile Feedback der physischen Kontrollen eine willkommene Veränderung. Deshalb ist eine Tastatur mit einem großen Volumenknopf überraschend ansprechend. Ich habe kürzlich dieses aus erster Hand erlebt, und es war eine Offenbarung. Für

Die Maus ist eine wichtige Komponente, um Arbeiten auf Ihrem PC zu erledigen. Wenn Sie jedoch mit einer fehlerhaften Maus festhalten, können Sie einige Probleme treffen, einschließlich der Unfähigkeit, mit der rechten Maustaste zu klicken. Aber die gute Nachricht ist, dass es definitiv Möglichkeiten gibt, t
