Alerta en computadores Dell, Lenovo y Microsoft que tengan Windows Hello

La vulnerabilidad radica en el sistema de autenticación de huellas dactilares

Windows Hello es un sistema biométrico de Microsoft para autenticar usuarios sin contraseñas. (Freepik)Windows Hello es un sistema biométrico de Microsoft para autenticar usuarios sin contraseñas. (Freepik)

Investigadores de Blackwing Intelligence han revelado fallos en la seguridad de Windows Hello. Estas vulnerabilidades podrían comprometer el sistema de autenticación de huellas dactilares utilizado en laptops de Dell, Lenovo y Microsoft.

Este hallazgo pone en riesgo la integridad de un método que se consideraba seguro para el acceso a dispositivos y datos personales.

Windows Hello es un sistema de tecnología biométrica desarrollado por Microsoft que permite a los usuarios de Windows 10 y Windows 11 autenticarse en sus dispositivos, aplicaciones y servicios en línea con solo un reconocimiento facial o de huellas dactilares, en lugar de utilizar contraseñas.

Los especialistas de Blackwing Intelligence realizaron un estudio para el grupo MORSE de Microsoft, centrado en la ingeniería de seguridad e investigación ofensiva, analizando la protección de los tres sensores biométricos de huellas más relevantes para el sistema Windows Hello.

Nuestras computadoras portátiles objetivo fueron: Dell Inspiron 15, Lenovo ThinkPad T14 y funda con teclado para Microsoft Surface Pro con identificación de huellas dactilares (para Surface Pro 8/X)”, según puntualizaron los investigadores en página web.

Las computadoras portátiles Dell, Lenovo y Microsoft Surface Pro están en el foco de las vulnerabilidades descubiertas. (Freepik)Las computadoras portátiles Dell, Lenovo y Microsoft Surface Pro están en el foco de las vulnerabilidades descubiertas. (Freepik)

Hallaron vulnerabilidades críticas en el Protocolo de conexión segura de dispositivos (SDCP) de Microsoft, específicamente en su implementación criptográfica del protocolo TLS personalizado. Estos fallos podrían comprometer la seguridad en las comunicaciones a través de una red. La detección se logró después de una extensa ingeniería inversa de software y hardware por parte de los investigadores.

About The Author