Windows Hello: Authentifizierung mit einer Fake-Kamera umgangen
Das Authentifizierungs-System Windows Hello lässt sich relativ einfach umgehen. Mit Hilfe einer Fake-Kamera haben Hacker die Möglichkeit, manipulierte Daten an den Rechner zu senden. Microsoft wurde über das Problem informiert und hat eine neue Sicherheits-Option ausgeliefert.
Die Schwachstelle wurde von Sicherheitsforschern bei CyberArk Labs gefunden. Die Lücke wurde unter der Bezeichnung CVE-2021-34466 veröffentlicht. Microsoft hat Windows Hello schon 2015 eingeführt, sodass die Technologie inzwischen von zahlreichen Nutzern verwendet wird. Um das System zu umgehen, haben die Sicherheitsforscher eine Fake-Kamera entwickelt. Das Gerät gibt sich als Infrarot-Kamera aus und wird über USB mit dem Computer verbunden. Standardmäßig werden Kameras von beliebigen Herstellern akzeptiert.
Sicherheitsforscher haben es geschafft, die Windows Hello-Authentifizierung zu umgehen
Microsofts Entwicklern ist die Schwachstelle bereits bekannt, sodass ein neues Sicherheits-Feature zur Verfügung gestellt werden konnte. Mit der "verbesserten Login-Sicherheit" können lediglich Infrator-Kameras von bestimmten Herstellern für den Authentifizierungs-Prozess verwendet werden. Die Vertrauenswürdigkeit der Peripherie wird kryptographisch überprüft. Damit wird verhindert, dass sich ein Angreifer mit einer Fake-Kamera anmeldet.
Siehe auch:
Sicherheitsforscher haben es geschafft, die Windows Hello-Authentifizierung zu umgehen
Windows Hello überprüft nur Infrarot-Bild
Nachdem die Fake-Kamera an den Rechner angeschlossen wurde, müssen lediglich zwei Bilder an das System gesendet werden, um sich anzumelden. Neben einem Foto sollte ein Infrarot-Frame übermittelt werden. Während das normale Bild nicht überprüft wird und daher komplett schwarz sein kann, muss es sich bei den Infrarot-Daten um eine echte Aufnahme handeln. Wer sich einloggen möchte, muss also über ein Infrator-Bild des Opfers verfügen. Hierzu können IR-Geräte mit hoher Reichweite oder versteckte Kameras verwendet werden.Microsofts Entwicklern ist die Schwachstelle bereits bekannt, sodass ein neues Sicherheits-Feature zur Verfügung gestellt werden konnte. Mit der "verbesserten Login-Sicherheit" können lediglich Infrator-Kameras von bestimmten Herstellern für den Authentifizierungs-Prozess verwendet werden. Die Vertrauenswürdigkeit der Peripherie wird kryptographisch überprüft. Damit wird verhindert, dass sich ein Angreifer mit einer Fake-Kamera anmeldet.
Siehe auch:
- Kensington kündigt neuen "Windows Hello"-Fingerabdruckleser an
- Windows Hello jetzt zur Anmeldung beim Microsoft-Account gestartet
- Windows 10 20H1: Paint, WordPad & Hello werden optionale Features
- Microsoft: Kartenloser Geldautomat erkennt Nutzer mit Windows Hello
- Windows 10: Hello-Gesichtserkennung hält einem Foto nicht Stand
Thema:
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Windows 10 Videos
- Xgimi Halo+ New: Beamer bringt nach Update Netflix-Support mit
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
- Der schnelle Überblick: So gibt's das Windows 10 Mai 2021 Update
Beiträge aus dem Forum
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Amazon Prime Day: Die Tages- und Blitzangebote im Vergleich
- Optionales Windows-11-Update mit neuer Wiederherstellung gestartet
- Neue Ikea-Smart-Home-Produkte aufgetaucht - das soll bald kommen
- Preis-Kracher im Vodafone-Netz: 70 GB Allnet-Flat für nur 9,99 Euro
- AMD bestätigt Probleme mit FSR-Treiber 26.6.2 auf vielen Windows-PCs
- Apple startet iOS 27 Beta 2 und zeigt, was Nutzer ab Herbst erwartet
- Samsung Galaxy Z Flip8, Fold8 & Fold8 Ultra: Infos zu Farben & Speicher
Videos
Neueste Downloads
Beliebte Nachrichten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen