Planeta Red
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones
Sin resultados
Ver todos los resultados
Planeta Red
Sin resultados
Ver todos los resultados
Planeta Red
Inicio Noticias

Windows Hello de Microsoft puede ser engañado por una fotografía impresa

Por redactor
26/12/2017
en Noticias
0
Windows Hello de Microsoft puede ser engañado por una fotografía impresa
Compartir en FacebookCompartir en Twitter

Los sistemas de reconocimiento facial como Windows Hello de Microsoft, están cada vez más presentes y confiamos casi ciegamente en ellos para proteger el acceso a nuestros dispositivos. Ya casi todos los sistemas operativos dan a los usuarios la posibilidad de usar sistemas de reconocimiento facial para iniciar sesión y acceder a zonas seguras, pero se ha comprobado que son también vulnerables.

Windows Hello

Windows Hello de Microsoft, el sistema que permite iniciar sesión de Windows 10 mediante reconocimiento facial, puede ser engañado con una fotografía impresa.

Matthias Deeg y Philipp Buchegger, expertos en investigación de seguridad informática de la empresa alemana SySS GmbH.  han publicado tres vídeos en los que ponen a prueba varios equipos con diversas versiones del último sistema operativo de Microsoft.

Según su investigación, Windows 10 Anniversary Update es vulnerable a un ataque de suplantación de identidad utilizando una fotografia infraroja impresa con determinadas características muy concretas de una persona autorizada. Sin embargo, los sistemas con la Creators Update, lanzada en la primera mitad de este año, y la Fall Creators Update, liberada hace unos dos meses, son inmunes a estos métodos si los equipos soportan la característica anti-spoofing y la tienen activada.

Además de las diferentes versiones de Windows Hello de Microsoft probadas, el equipo de SySS también evaluó una serie de ordenadores donde este sistema está disponible, y el fallo ha sido descubierto en la plataforma de Microsoft y en otros equipos, como Dell Latitude.

No siendo una falla simple de descubrir, el ataque a Windows Hello de Microsoft es muy real y se puede utilizar en escenarios reales, para el acceso no autorizado a las máquinas y ordenadores. Aunque, un usuario medio no tendría de qué preocuparse  porque la preparación de un ataque así necesitaría de mucha logística y varias pruebas hasta dar con una impresión capaz de engañar a la autenticacion de Microsoft: una fotografía tomada con una cámara de infrarrojo cercano, tener un brillo y un contraste especialmente modificados, además de estar impresa con una impresora láser. Ciertamente algo difícil, pero no imposible…

Las recomendaciones de estos expertos para evitar en lo posible el ataque a Windows Hello de Microsoft son sólo tres. La primera es que todos los sistemas sean actualizados para la versión Fall Creators Update de Windows 10, donde el Hello es más robusto y requiere una precisión mucho mayor para funcionar.

La segunda recomendación va en el sentido de que este sistema biométrico sea recalibrado en máquinas que lo usen, siendo para ello recogidas nuevas imágenes del usuario. Por último, también se aconseja que se active el sistema anti-spoofing de Hello, que se puede encontrar en las versiones más recientes.

Microsoft aún no se ha pronunciado con respecto ala vulnerabilidad de Windows Hello de Microsoft aunque ya ha sido notificado por SySS para este problema. Sin embargo, dado que la Actualización de Fall Creators parece ser menos vulnerable, debería haber abordado este problema.

Después de que el sistema de reconocimiento facial de Samsung se rompió con una foto y el propio ID de cara ha tenido problemas con gemelos y otras personas, es ahora el turno de Windows Hello de Microsoft ser la víctima y presentar vulnerabilidades graves de seguridad. Este era un sistema presentado como seguro y que ha servido de ejemplo a otros, para mostrar su robustez, que ahora cae por tierra.

Etiquetas: fotografia infrarrojoreconocimiento facialWindows Hello de MicrosoftWindows Hello puede ser engañado
Artículo anterios

Amazon Prime amplía su catálogo de series

Siguiente artículo

WhatsApp «abandona» Blackberry OS y Windows Phone

redactor

Según la Wikipedia la redacción es la sección dentro de la estructura organizativa de un periódico que se responsabiliza de la redacción de sus artículos, bajo la supervisión del redactor jefe que coordina el equipo de redactores.

Siguiente artículo
WhatsApp «abandona» Blackberry OS y Windows Phone

WhatsApp "abandona" Blackberry OS y Windows Phone

La dependencia a los videojuegos se clasificará como enfermedad mental

La dependencia a los videojuegos se clasificará como enfermedad mental

El Xiaomi Mi A1 recibirá una carga rápida con Android Oreo

El Xiaomi Mi A1 recibirá una carga rápida con Android Oreo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TOPANÁLISIS/REVIEW

Garmin Forerunner 165 Music

Garmin Forerunner 165 Music

El Garmin Forerunner 165 Music es un reloj deportivo con pantalla €314
Razer DeathAdder V4 Pro

Razer DeathAdder V4 Pro

El Razer DeathAdder V4 Pro es una obra maestra de la €178
Acer PD163Q

Acer PD163Q

El PD163Q es un ejercicio de ingeniería ambicioso. Acer ha logrado €358
Teufel BOOMSTER

Teufel BOOMSTER

El Teufel BOOMSTER es un altavoz 2.1 con subwoofer, radio DAB+
SoundPeats Air5 Pro+

SoundPeats Air5 Pro+

SoundPeats nos presenta unos nuevos auriculares que son todo lo que €72

TE INTERESA

Nuevo OPPO A6k 4G - Smartphone Libre con IA, 4GB RAM+256GB, Batería 6100 mAh, Pantalla LCD HD+ 120Hz, IP64, Cámara 50MP, Dual SIM, Versión Española - Azul
OPPO A6k 4G - Smartphone Libre con IA, 4GB RAM+256GB, Batería 6100 mAh, Pantalla LCD HD+ 120Hz, IP64, Cámara 50MP, Dual SIM, Versión Española - Azul
Comprar en Amazon
Nuevo OPPO A6k 4G - Smartphone Libre con IA, 4GB RAM+256GB, Batería 6100 mAh, Pantalla LCD HD+ 120Hz, IP64, Cámara 50MP, Dual SIM, Versión Española - Negro
OPPO A6k 4G - Smartphone Libre con IA, 4GB RAM+256GB, Batería 6100 mAh, Pantalla LCD HD+ 120Hz, IP64, Cámara 50MP, Dual SIM, Versión Española - Negro
Comprar en Amazon
Nuevo OPPO A6x 5G - Smartphone Libre con IA, 6GB RAM+256GB, Batería 6100 mAh, Pantalla LCD HD+ 120Hz, IP64, Cámara 50MP AI, Dual SIM, Versión Española - Negro
OPPO A6x 5G - Smartphone Libre con IA, 6GB RAM+256GB, Batería 6100 mAh, Pantalla LCD HD+ 120Hz, IP64, Cámara 50MP AI, Dual SIM, Versión Española - Negro
Comprar en Amazon

Artículos Recientes

Hackeo Hacienda

Supuesto hackeo masivo a Hacienda: ¿Datos de millones en riesgo o solo rumores en internet?

07/02/2026
motorola

Motorola Edge o Moto G: ¿Cuál es el smartphoneideal para ti?

05/02/2026
  • Quienes somos
  • Publicidad
  • Política de Privacidad
  • Aviso Legal
  • Contacto

Sin resultados
Ver todos los resultados
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones