Planeta Red
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones
Sin resultados
Ver todos los resultados
Planeta Red
Sin resultados
Ver todos los resultados
Planeta Red
Inicio Noticias

Windows Hello de Microsoft puede ser engañado por una fotografía impresa

Por redactor
26/12/2017
en Noticias
0
Windows Hello de Microsoft puede ser engañado por una fotografía impresa
Compartir en FacebookCompartir en Twitter

Los sistemas de reconocimiento facial como Windows Hello de Microsoft, están cada vez más presentes y confiamos casi ciegamente en ellos para proteger el acceso a nuestros dispositivos. Ya casi todos los sistemas operativos dan a los usuarios la posibilidad de usar sistemas de reconocimiento facial para iniciar sesión y acceder a zonas seguras, pero se ha comprobado que son también vulnerables.

Windows Hello

Windows Hello de Microsoft, el sistema que permite iniciar sesión de Windows 10 mediante reconocimiento facial, puede ser engañado con una fotografía impresa.

Matthias Deeg y Philipp Buchegger, expertos en investigación de seguridad informática de la empresa alemana SySS GmbH.  han publicado tres vídeos en los que ponen a prueba varios equipos con diversas versiones del último sistema operativo de Microsoft.

Según su investigación, Windows 10 Anniversary Update es vulnerable a un ataque de suplantación de identidad utilizando una fotografia infraroja impresa con determinadas características muy concretas de una persona autorizada. Sin embargo, los sistemas con la Creators Update, lanzada en la primera mitad de este año, y la Fall Creators Update, liberada hace unos dos meses, son inmunes a estos métodos si los equipos soportan la característica anti-spoofing y la tienen activada.

Además de las diferentes versiones de Windows Hello de Microsoft probadas, el equipo de SySS también evaluó una serie de ordenadores donde este sistema está disponible, y el fallo ha sido descubierto en la plataforma de Microsoft y en otros equipos, como Dell Latitude.

No siendo una falla simple de descubrir, el ataque a Windows Hello de Microsoft es muy real y se puede utilizar en escenarios reales, para el acceso no autorizado a las máquinas y ordenadores. Aunque, un usuario medio no tendría de qué preocuparse  porque la preparación de un ataque así necesitaría de mucha logística y varias pruebas hasta dar con una impresión capaz de engañar a la autenticacion de Microsoft: una fotografía tomada con una cámara de infrarrojo cercano, tener un brillo y un contraste especialmente modificados, además de estar impresa con una impresora láser. Ciertamente algo difícil, pero no imposible…

Las recomendaciones de estos expertos para evitar en lo posible el ataque a Windows Hello de Microsoft son sólo tres. La primera es que todos los sistemas sean actualizados para la versión Fall Creators Update de Windows 10, donde el Hello es más robusto y requiere una precisión mucho mayor para funcionar.

La segunda recomendación va en el sentido de que este sistema biométrico sea recalibrado en máquinas que lo usen, siendo para ello recogidas nuevas imágenes del usuario. Por último, también se aconseja que se active el sistema anti-spoofing de Hello, que se puede encontrar en las versiones más recientes.

Microsoft aún no se ha pronunciado con respecto ala vulnerabilidad de Windows Hello de Microsoft aunque ya ha sido notificado por SySS para este problema. Sin embargo, dado que la Actualización de Fall Creators parece ser menos vulnerable, debería haber abordado este problema.

Después de que el sistema de reconocimiento facial de Samsung se rompió con una foto y el propio ID de cara ha tenido problemas con gemelos y otras personas, es ahora el turno de Windows Hello de Microsoft ser la víctima y presentar vulnerabilidades graves de seguridad. Este era un sistema presentado como seguro y que ha servido de ejemplo a otros, para mostrar su robustez, que ahora cae por tierra.

Etiquetas: fotografia infrarrojoreconocimiento facialWindows Hello de MicrosoftWindows Hello puede ser engañado
Artículo anterios

Amazon Prime amplía su catálogo de series

Siguiente artículo

WhatsApp «abandona» Blackberry OS y Windows Phone

redactor

Según la Wikipedia la redacción es la sección dentro de la estructura organizativa de un periódico que se responsabiliza de la redacción de sus artículos, bajo la supervisión del redactor jefe que coordina el equipo de redactores.

Siguiente artículo
WhatsApp «abandona» Blackberry OS y Windows Phone

WhatsApp "abandona" Blackberry OS y Windows Phone

La dependencia a los videojuegos se clasificará como enfermedad mental

La dependencia a los videojuegos se clasificará como enfermedad mental

El Xiaomi Mi A1 recibirá una carga rápida con Android Oreo

El Xiaomi Mi A1 recibirá una carga rápida con Android Oreo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TOPANÁLISIS/REVIEW

SoundPeats Air5 Pro+

SoundPeats Air5 Pro+

SoundPeats nos presenta unos nuevos auriculares que son todo lo que €72
KROM Kabala Kit

KROM Kabala

KROM Kabala Kit: incluye un teclado RGB, un ratón de 4800 €27
CORSAIR VOID v2

CORSAIR VOID v2

Conoce los auriculares inalámbricos CORSAIR VOID v2: doble conectividad 2.4 GHz €119
Fifine M9

Fifine M9

Un micrófono "GIGANTE" pero de pequeño tamaño... €63
NK Mando Switch Inalámbrico

NK Mando Switch Inalámbrico

NK Mando Switch Inalámbrico: ergonómico, con giroscopio, vibración, LED RGB y €20

TE INTERESA

Nuevo TCL NXTPAPER 60 Ultra 5G Smartphone Android, Pantalla FHD+ de 7,2 Pulgadas, 12 GB de RAM + 512 GB de ROM, teléfono con protección Ocular, Color Blanco Lunar, con Funda Flip y lápiz óptico.
TCL NXTPAPER 60 Ultra 5G Smartphone Android, Pantalla FHD+ de 7,2 Pulgadas, 12 GB de RAM + 512 GB de ROM, teléfono con protección Ocular, Color Blanco Lunar, con Funda Flip y lápiz óptico.
537,18 EUR
Comprar en Amazon
Nuevo XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9' 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Naranja (Versión ES)
XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9" 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Naranja (Versión ES)
145,56 EUR
Comprar en Amazon
RebajasNuevo XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9' 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Verde (Versión ES)
XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9" 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Verde (Versión ES)
128,99 EUR
Comprar en Amazon

Artículos Recientes

Hiperautomatización

Tendencias Automatización Empresarial 2025: Hiperautomatización

07/12/2025
La UE sanciona a X con 120 millones por la verificación azul: el mayor golpe regulatorio a la red social

La UE sanciona a X con 120 millones por la verificación azul: el mayor golpe regulatorio a la red social

07/12/2025
  • Quienes somos
  • Publicidad
  • Política de Privacidad
  • Aviso Legal
  • Contacto

Sin resultados
Ver todos los resultados
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones