image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi...
Immagine di Allarme Fortinet, 10.000 firewall vulnerabili e a rischio Allarme Fortinet, 10.000 firewall vulnerabili e a rischio...

Windows Hello "bucato", i lettori d'impronta hanno un problema forse irrisolvibile

Vulnerabilità nei sensori impronte digitali su laptop Windows, scoperte da Blackwing Intelligence, mettono a rischio la sicurezza. Microsoft indaga.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 23/11/2023 alle 12:26
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il mondo della sicurezza informatica è stato scosso dalla recente scoperta di una nuova vulnerabilità nei lettori di impronte digitali utilizzati su laptop di marchi rinomati come Dell, Lenovo e persino Microsoft. I ricercatori di sicurezza presso Blackwing Intelligence hanno individuato diverse falle nei tre sensori di impronte digitali più diffusi, comunemente utilizzati dalle aziende per proteggere i laptop tramite l'autenticazione biometrica con le impronte digitali di Windows Hello.

Il team Microsoft Offensive Research and Security Engineering (MORSE) ha incaricato Blackwing Intelligence di valutare la sicurezza di tali sensori. I risultati sono stati presentati alla conferenza BlueHat di Microsoft lo scorso ottobre. Il team ha identificato i sensori di impronte digitali di Goodix, Synaptics ed ELAN come bersagli principali, pubblicando un articolo dettagliato sul processo di creazione di un dispositivo USB in grado di eseguire un attacco man-in-the-middle (MitM). Un attacco del genere potrebbe consentire l'accesso a un laptop rubato o persino un attacco "evil maid" su un dispositivo non sorvegliato.

I ricercatori di Blackwing Intelligence sono riusciti a eludere la protezione di Windows Hello su un Dell Inspiron 15, un Lenovo ThinkPad T14 e un Microsoft Surface Pro X. Questo è stato possibile solo se qualcuno aveva precedentemente utilizzato l'autenticazione tramite impronta digitale sul dispositivo. L'attacco ha coinvolto il reverse engineering sia del software che dell'hardware, rivelando difetti di implementazione crittografica in un TLS personalizzato sul sensore Synaptics. Il complicato processo per aggirare Windows Hello ha comportato anche la decodifica e la reimplementazione di protocolli proprietari.

Non è la prima volta che l'autenticazione basata su biometria di Windows Hello viene superata. Già nel 2021, Microsoft ha dovuto correggere una vulnerabilità di bypass dell'autenticazione di Windows Hello, a seguito di un proof of concept che coinvolgeva la cattura di un'immagine infrarossa di una vittima per eludere la funzione di riconoscimento facciale.

Tuttavia, non è chiaro se Microsoft sarà in grado di risolvere da sola queste nuove vulnerabilità. I ricercatori di Blackwing Intelligence affermano che, sebbene Microsoft abbia progettato in modo accurato il Protocollo di Connessione Sicura del Dispositivo (SDCP) per fornire un canale sicuro tra l'host e i dispositivi biometrici, i produttori sembrano non aver compreso appieno alcuni degli obiettivi. Inoltre, SDCP copre solo una parte molto limitata delle operazioni tipiche di un dispositivo, lasciando una vasta superficie di attacco esposta che non è affatto coperta dal protocollo.

Blackwing Intelligence ora consiglia agli OEM di assicurarsi che SDCP sia abilitato e di garantire che l'implementazione del sensore di impronte digitali venga controllata da un esperto qualificato. Inoltre, il team sta esplorando attacchi di corruzione della memoria sul firmware del sensore e la sicurezza dei sensori di impronte digitali su dispositivi Linux, Android e Apple.

Guarda su

Immagine di copertina, copyright: perfectpixelshunter

Fonte dell'articolo: www.theverge.com

Le notizie più lette

#1
Il nuovo Apple Vision Pro è un flop senza pari
3

Smartphone

Il nuovo Apple Vision Pro è un flop senza pari

#2
Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?
7

Videogioco

Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?

#3
Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

#4
Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!
1

Smartphone

Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!

#5
Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

Automotive

Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

Di Andrea Maiellano
Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide
7

Hardware

Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

Di Marco Pedrani
NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa
1

Hardware

NVIDIA RTX 5070 razionate dai rivenditori, la carenza di RAM è la causa

Di Andrea Maiellano
Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

CES 2026

Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

Di Andrea Maiellano
La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark
3

CES 2026

La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.