fallos seguridad sensores huella windows 10

¡Cuidado! Los sensores de huellas digitales de Windows 10 presentan graves fallos de seguridad

Puede que muchos de nosotros recomendemos usar las funciones de seguridad modernas como Windows Hello para proteger nuestros dispositivos, pero ¡ojo! Recientes investigaciones han revelado preocupantes brechas en la autenticación mediante huella digital en algunos dispositivos con Windows 10. Vamos a adentrarnos en el problema y cómo pueden afectarnos estos descubrimientos.

La investigación que destapó las grietas en Windows Hello

Investigadores de la firma Blackwing Intelligence, a petición de la Oficina de Investigación Ofensiva y Seguridad de Microsoft, analizaron varios sensores de huellas dactilares utilizados para la autenticación en Windows Hello. Los equipos evaluados fueron el Dell Inspiron 15, el Lenovo ThinkPad T14 y el Microsoft Surface Pro Type Cover con Fingerprint ID.

¿Cómo funcionan estos sensores?

La mayoría de los sensores de huellas digitales utilizados en los dispositivos Windows 10 operan mediante el método «MoC» (Match on Chip). Esto significa que los microprocesadores integrados son los responsables de verificar las solicitudes de autenticación. Windows Hello exige que estos sensores sean compatibles con la tecnología MoC. Sin embargo, se descubrieron dos vectores de ataque potenciales: el «spoofing» de la comunicación y la repetición de tráfico grabado previamente.

Microsoft contraataca con el Protocolo SDCP

Cuando Microsoft desarrolló Windows Hello, ya era consciente de algunos de estos problemas. Por ello, introdujeron el Protocolo de Conexión de Dispositivo Seguro (SDCP). Este sistema garantiza que el dispositivo de huellas dactilares sea de confianza y que la comunicación entre el dispositivo y el sistema anfitrión esté protegida.

Detalles de los ataques

  1. Dell Inspiron 15: Utiliza un sensor Goodix compatible tanto con Windows Hello como con Linux. Fue a través de la versión de Linux que los investigadores pudieron descubrir vulnerabilidades, utilizando una base de datos de plantillas de Linux para la autenticación tras un ataque de intermediario.

  2. Lenovo ThinkPad T14: A pesar de que el chip soportaba SDCP, este se encontraba deshabilitado. Los investigadores descifraron el intercambio TLS, descubriendo que la clave de cifrado derivaba del nombre del producto y el número de serie del dispositivo.

  3. Microsoft Surface Pro: Asombrosamente, este dispositivo no implementaba SDCP, utilizaba comunicación USB en texto claro y carecía de autenticación, lo que lo convirtió en el blanco más fácil.

¿Qué debe hacer un usuario de Windows 10?

Si te preocupa la seguridad de tu dispositivo, quizás quieras reconsiderar el uso del Windows 10 y en particular, desactivar temporalmente la autenticación por huella digital hasta que se solventen estos problemas. Mientras tanto, recordar respaldar siempre tu seguridad digital con un buen antivirus gratis windows 10.

La tecnología avanza rápidamente, pero no siempre es perfecta. Aprovecha las actualizaciones para mantener tu equipo seguro y, sobre todo, sigue atento a los nuevos descubrimientos que continuamente revelan los investigadores de ciberseguridad. La información es poder y ahora tú tienes la ventaja.

Noticias similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *