Biyometrik kimlik doğrulama sistemleri, dijital sistemlere yüksek güvenlik sağlanmasında hayati bir rol oynamaktadır. Bu sistemler arasında “Windows Hello”da yer alan biyometrik kimlik doğrulama sistemi, yüz ve parmak izi tanımayı temel alan bir seçenek olarak öne çıkıyor. Teknolojideki ilerlemeyle birlikte, son zamanlarda bu güvenlik sisteminin olası ihlallerine ilişkin raporları fark ettik. Bu bağlamda pek çok kişi “Windows Hello”yu kullanmaya devam mı etmeleri gerektiğini yoksa daha güvenli alternatifler mi aramaları gerektiğini merak ediyor.
Parmak iziyle oturum açmayı kullanarak Windows dizüstü bilgisayarda oturum açmak kolaydır; Parmağınızı özel sensörün üzerine yerleştirmeniz yeterli; işletim sistemi içeri girmenize izin verecektir. Ancak araştırmacılar, bu yöntemin kullanışlı olmasına rağmen bilgisayar korsanlarına karşı dayanıklı olmadığını gösterdi.
Peki insanlar Windows Hello'nun biyometrik kimlik doğrulama sistemini nasıl hackleyebilirler ve bu konuda endişelenmeli misiniz? Doğrulamak Windows 11, Windows 10'dan daha güvenli kabul ediliyor: işte nedeni.

Hızlı Linkler
Windows Hello parmak iziyle oturum açma özelliğini hackleyebilecek biri var mı?

Bir bilgisayar korsanı bir Windows cihazındaki parmak izi sensörünün güvenliğini atlamak istiyorsa, Windows Hello adı verilen bir hizmeti atlamayı amaçlıyor. Bu hizmet, kişisel kimlik numaraları (PIN), yüz tanıma ve parmak izi sensörü gibi Windows'ta nasıl oturum açacağınızı yönetir.
Windows Hello'nun gücü ve güvenliğine ilişkin araştırmanın bir parçası olarak iki beyaz şapkalı hacker, Jesse Daguano ve Timo Terras, web sitelerinde bir rapor yayınladılar: Kara Kanat Genel Merkezi. Raporda üç popüler cihazın nasıl saldırıya uğradığı açıklanıyor: Dell Inspiron 15, Lenovo ThinkPad T14 ve Microsoft Surface Pro Type Cover.
Bilgisayar korsanları Dell Inspiron 15'te Windows Hello'yu tehlikeye atmayı nasıl başardılar?
Bilgisayar korsanları, Dell Inspiron 15 için dizüstü bilgisayarda Linux çalıştırabileceklerini kaydetti. Linux'ta oturum açtıktan sonra parmak izlerini sisteme kaydedebilir ve oturum açmak istedikleri Windows kullanıcısıyla aynı kimliği verebilirler.
Daha sonra bilgisayar ile sensör arasındaki iletişime ortadaki adam (MITM) saldırısı gerçekleştirirler. Bunu, Windows taranan bir parmak izinin meşruiyetini iki kez kontrol ettiğinde, kendi parmak izi veritabanı yerine Linux'un parmak izi veritabanını kontrol edecek şekilde ayarladılar.
Bilgisayar korsanları, Windows Hello'dan kaçmak için parmak izlerini bir Linux veritabanına yüklediler, aynı kullanıcı kimliğini Windows'a atadılar ve ardından parmak izlerini kullanarak Windows'ta oturum açmaya çalıştılar. Kimlik doğrulama işlemi sırasında paketi bir Linux veritabanına ilettiler ve bu da Windows'a belirtilen kimliğe sahip kullanıcının oturum açmaya hazır olduğunu bildirdi.
Bilgisayar korsanları Lenovo ThinkPad T14'te Windows Hello'yu ele geçirmeyi nasıl başardılar?
Bilgisayar korsanları, Lenovo ThinkPad için dizüstü bilgisayarın parmak izi ayrıntılarını doğrulamak için özel bir şifreleme yöntemi kullandığını keşfetti. Biraz çalışmayla bilgisayar korsanları şifreyi çözmeyi başardı ve bu da onlara parmak izi doğrulaması yapmaları için bir yol sağladı.
Bu yapıldıktan sonra, bilgisayar korsanları parmak izi veritabanını kendi parmak izlerini kullanıcının parmak izi olarak kabul etmeye zorlayabilir. Daha sonra tek yapmaları gereken, Lenovo ThinkPad'e erişmek için parmak izlerini taramaktı.
Bilgisayar korsanları Microsoft Surface Pro Type Cover'da Windows Hello'yu nasıl tehlikeye atmayı başardı?
Bilgisayar korsanları, Surface Pro'nun hacklenmesi en zor cihaz olacağını düşündüler ancak Surface Pro'nun geçerli parmak izlerini doğrulamak için pek çok güvenlik önleminden yoksun olduğunu gördüklerinde şaşırdılar. Aslında yalnızca bir savunmayı atlatmaları gerektiğini, ardından Surface Pro'ya parmak izi taramasının başarılı olduğunu söylemeleri ve cihazın onları içeri alması gerektiğini fark ettiler. Doğrulamak Hizmet Olarak Sızma Testi (PTaaS) nedir ve buna ihtiyacınız var mı?
Bu atılımlar sizin için ne anlama geliyor?

Dizüstü bilgisayarınızda oturum açmak için parmak izi sensörünüzü kullanıyorsanız bu tüyolar oldukça korkutucu görünebilir. Ancak biyometrik kimlik doğrulama sisteminden tamamen vazgeçmeden önce birkaç önemli şeyi unutmamak gerekiyor.
1. Saldırılar yetenekli bilgisayar korsanları tarafından gerçekleştirildi
Hizmet olarak fidye yazılımı gibi tehditlerin bu kadar ölümcül olmasının nedeni, minimum düzeyde siber güvenliğe sahip herkesin bunları kullanabilmesidir. Bununla birlikte, yukarıdaki saldırılar, cihazların parmak izlerini nasıl doğruladığı ve bunlardan nasıl kaçınılacağı konusunda derin bir anlayışa sahip, yüksek düzeyde bir uzmanlık gerektirir.
2. Saldırılar, bilgisayar korsanının cihazla fiziksel olarak etkileşime girmesini gerektirir
Bilgisayar korsanlarının yukarıdaki saldırıları gerçekleştirebilmeleri için cihazla fiziksel bir bağlantıya sahip olmaları gerekir. Raporda bilgisayar korsanları, takıldıktan sonra saldırıyı gerçekleştirebilecek USB aygıtları oluşturabileceklerini belirtti ancak bu, potansiyel bir saldırganın bilgisayarınıza saldırmak için bilgisayarınıza bir şey takması gerektiği anlamına geliyor.
3. Saldırılar yalnızca belirli cihazlarda çalışır
Her saldırının aynı hedefe ulaşmak için farklı bir yol izlemesi gerektiğini fark edeceksiniz. Her cihaz benzersizdir ve bir cihazda çalışan bir hack diğerinde çalışmayabilir. Bu nedenle Windows Hello'nun artık her cihazda sonuna kadar açık olduğuna inanmamalısınız; Yalnızca bu üç cihaz arızalandı.
Bu saldırılar korkutucu görünse de gerçek hedeflere karşı uygulanması zor olacaktır. Bilgisayar korsanının bu saldırıları gerçekleştirmek için muhtemelen cihazı çalması gerekecek ve bu da şüphesiz önceki sahibini uyaracaktır. Doğrulamak Ekran yer paylaşımı saldırıları nelerdir? Bu tür saldırılara karşı savunmanın etkili yolları.
Parmak izi korsanlığına karşı nasıl güvende kalınır?

Yukarıda belirtildiği gibi, keşfedilen açıklardan yararlanmalar karmaşıktır ve bilgisayar korsanının, aygıtı gerçekten tehlikeye atmak için aygıta erişmesini gerektirebilir. Dolayısıyla bu saldırıların sizi kişisel olarak hedef alma ihtimali çok küçük.
Ancak yine de memnun değilseniz kendinizi parmak izi sensörü saldırılarından korumanın bazı yolları vardır:
1. Cihazları gözetimsiz veya korumasız bırakmayın
Bilgisayar korsanının cihazınızla fiziksel olarak etkileşime girmesi gerekeceğinden, cihazın yanlış ellere geçmediğinden emin olmanız gerekir. Bilgisayarlar için çalınmalarını engelleyecek adımlar atabilirsiniz. Dizüstü bilgisayar kullanıyorsanız asla halka açık bir yerde yalnız bırakmayın ve kullanın. Hırsızlığa karşı dizüstü bilgisayar çantası İnsanların çantanızı açmasını önlemek için.
2. Farklı bir oturum açma yöntemi kullanın
Windows Hello, bazıları diğerlerinden daha güvenli olan birçok farklı oturum açma yöntemini destekler. Artık parmak izi taramalarını sevmiyorsanız yüz, iris, parmak izi, PIN veya parolayla oturum açmanın daha güvenli olup olmadığına bakın ve sizin için en uygun olanı seçin.
Bu saldırılardan endişeleniyorsanız, özellikle sizi hedef alma ihtimalinin çok düşük olduğunu unutmamanız önemlidir. Bu nedenle parmak izi sensörüyle güvende olmalısınız; Kimsenin cihazlarınızı çalmasına izin vermeyin. Şimdi görüntüleyebilirsiniz Yeni bir dizüstü bilgisayar aldığınızda yapmanız gereken ilk şeyler.










