Установена е уязвимост в системата за удостоверяване Windows Hello for Business (WHfB), която позволява на хакерите да заобиколят биометричната защита на компютри и лаптопи.
WHfB е податлива на атаки, използващи метод за понижаване на сигурността, въпреки използването на криптографски ключове, съобщава Dark Reading.
WHfB е функция, налична в търговските и корпоративните версии на Windows 10 от 2016 година насам. Тя използва криптографски ключове, съхранявани в модула Trusted Platform Module (TPM) на компютъра и се активира с помощта на биометрично или ПИН удостоверяване. Очакваше се функцията да осигури по-високо ниво на сигурност в сравнение с паролите или еднократните пароли (OTP), изпращани чрез SMS.
Уязвимостта позволява на хакерите да понижат сигурността на удостоверяването, като получат достъп до потребителски акаунти.
Хакерът може да прихване и модифицира POST заявки към услугата за удостоверяване на Microsoft, като понижи сигурността на WHfB до по-малко сигурни нива на валидиране, като например пароли или OTP.
През март Microsoft пусна кръпка за отстраняване на уязвимостта, като добави нова функция за условен достъп, наречена Authentication strength, която администраторите вече могат да активират в Azure Portal. Новата актуализация позволява да се налагат само методи за удостоверяване, устойчиви на фишинг, като не оставя място за смекчаване на сигурността.
Експертите подчертават, че самата система WHfB остава сигурна, но организациите трябва да конфигурират правилно политиките за условен достъп, за да предотвратят възможността за понижаване на сигурността на удостоверяването.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!