image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di La difesa definitiva contro gli hacker: spegnere internet La difesa definitiva contro gli hacker: spegnere internet...
Immagine di Rubati 16 miliardi di account: cambiate le vostre password! Rubati 16 miliardi di account: cambiate le vostre password!...

Windows Hello "bucato", i lettori d'impronta hanno un problema forse irrisolvibile

Vulnerabilità nei sensori impronte digitali su laptop Windows, scoperte da Blackwing Intelligence, mettono a rischio la sicurezza. Microsoft indaga.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 23/11/2023 alle 12:26

Il mondo della sicurezza informatica è stato scosso dalla recente scoperta di una nuova vulnerabilità nei lettori di impronte digitali utilizzati su laptop di marchi rinomati come Dell, Lenovo e persino Microsoft. I ricercatori di sicurezza presso Blackwing Intelligence hanno individuato diverse falle nei tre sensori di impronte digitali più diffusi, comunemente utilizzati dalle aziende per proteggere i laptop tramite l'autenticazione biometrica con le impronte digitali di Windows Hello.

Il team Microsoft Offensive Research and Security Engineering (MORSE) ha incaricato Blackwing Intelligence di valutare la sicurezza di tali sensori. I risultati sono stati presentati alla conferenza BlueHat di Microsoft lo scorso ottobre. Il team ha identificato i sensori di impronte digitali di Goodix, Synaptics ed ELAN come bersagli principali, pubblicando un articolo dettagliato sul processo di creazione di un dispositivo USB in grado di eseguire un attacco man-in-the-middle (MitM). Un attacco del genere potrebbe consentire l'accesso a un laptop rubato o persino un attacco "evil maid" su un dispositivo non sorvegliato.

I ricercatori di Blackwing Intelligence sono riusciti a eludere la protezione di Windows Hello su un Dell Inspiron 15, un Lenovo ThinkPad T14 e un Microsoft Surface Pro X. Questo è stato possibile solo se qualcuno aveva precedentemente utilizzato l'autenticazione tramite impronta digitale sul dispositivo. L'attacco ha coinvolto il reverse engineering sia del software che dell'hardware, rivelando difetti di implementazione crittografica in un TLS personalizzato sul sensore Synaptics. Il complicato processo per aggirare Windows Hello ha comportato anche la decodifica e la reimplementazione di protocolli proprietari.

Non è la prima volta che l'autenticazione basata su biometria di Windows Hello viene superata. Già nel 2021, Microsoft ha dovuto correggere una vulnerabilità di bypass dell'autenticazione di Windows Hello, a seguito di un proof of concept che coinvolgeva la cattura di un'immagine infrarossa di una vittima per eludere la funzione di riconoscimento facciale.

Tuttavia, non è chiaro se Microsoft sarà in grado di risolvere da sola queste nuove vulnerabilità. I ricercatori di Blackwing Intelligence affermano che, sebbene Microsoft abbia progettato in modo accurato il Protocollo di Connessione Sicura del Dispositivo (SDCP) per fornire un canale sicuro tra l'host e i dispositivi biometrici, i produttori sembrano non aver compreso appieno alcuni degli obiettivi. Inoltre, SDCP copre solo una parte molto limitata delle operazioni tipiche di un dispositivo, lasciando una vasta superficie di attacco esposta che non è affatto coperta dal protocollo.

Blackwing Intelligence ora consiglia agli OEM di assicurarsi che SDCP sia abilitato e di garantire che l'implementazione del sensore di impronte digitali venga controllata da un esperto qualificato. Inoltre, il team sta esplorando attacchi di corruzione della memoria sul firmware del sensore e la sicurezza dei sensori di impronte digitali su dispositivi Linux, Android e Apple.

Guarda su

Immagine di copertina, copyright: perfectpixelshunter

Fonte dell'articolo: www.theverge.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Un pieghevole così ha finalmente senso
  • #3
    6 smartphone da tenere d'occhio in vista del Prime Day
  • #4
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #5
    Microsoft eliminerà tutte le tue password tra 6 settimane, ecco cosa fare
  • #6
    Microsoft è riuscita a peggiorare il Menu Start di Windows, di nuovo
Articolo 1 di 5
Rubati 16 miliardi di account: cambiate le vostre password!
Un leak enorme che contiene 16 miliardi di credenziali è finito online: è essenziale cambiare password quanto prima per dormire sonni tranquilli.
Immagine di Rubati 16 miliardi di account: cambiate le vostre password!
Leggi questo articolo
Articolo 2 di 5
La difesa definitiva contro gli hacker: spegnere internet
Il governo chiede ai cittadini di cancellare WhatsApp e pianifica di bloccare l'accesso a internet globale per rafforzare il controllo delle comunicazioni.
Immagine di La difesa definitiva contro gli hacker: spegnere internet
10
Leggi questo articolo
Articolo 3 di 5
C'è chi investe miliardi e poi licenzia migliaia di persone
Microsoft si prepara a una nuova ondata di licenziamenti che coinvolgerà migliaia di dipendenti secondo fonti Bloomberg.
Immagine di C'è chi investe miliardi e poi licenzia migliaia di persone
3
Leggi questo articolo
Articolo 4 di 5
Non aspettare: questo stupendo monitor OLED LG è oggi al MINIMO STORICO!
Approfitta dell’offerta imperdibile su LG UltraGear OLED 27GX790A: display QHD, 480 Hz e tempi di risposta fulminei per dominare in ogni match.
Immagine di Non aspettare: questo stupendo monitor OLED LG è oggi al MINIMO STORICO!
Leggi questo articolo
Articolo 5 di 5
Google cambia tutto: ora si cerca parlando con l'IA
L'intelligenza artificiale si espande nei motori di ricerca per offrire risultati più accurati e personalizzati agli utenti.
Immagine di Google cambia tutto: ora si cerca parlando con l'IA
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.