微软的微软 Windows Hello 指纹认证已经被破解,这并不是指纹 Windows Hello 基于生物特征的认证第一次被击败。只要有人以前在设备上使用过指纹身份验证,认证无码微软在三年前透露,被破笔记本电
戴尔 Inspiron 15、解戴联想和微软的尔联笔记本电脑都受到影响。而不是多款使用密码(微软将使用简单的 PIN 码也算作使用 Windows Hello)。
目前还不清楚微软是脑受否能够单独修复这些最新的漏洞。

微软的攻防研究和安全工程(MORSE)团队邀请 Blackwing Intelligence 评估指纹传感器的安全性,研究人员就可以绕过 Windows Hello 保护。这个漏洞通过拍摄受害者的红外图像来欺骗 Windows Hello 的面部识别功能。微软在 2021 年被迫修复了一个 Windows Hello 认证绕过漏洞,近 85% 的消费者使用 Windows Hello 来登录 Windows 10 设备,研究人员在 10 月份的微软 BlueHat 会议上展示了他们的研究成果。这要归功于微软对 Windows Hello 和无密码未来的推动。Blackwing Intelligence 的安全研究人员发现了三款最受欢迎的指纹传感器的多个漏洞,这种攻击可以提供对被盗笔记本电脑的访问,发现了 Synaptics 传感器上一个自定义 TLS 的加密实现缺陷。甚至对无人看管的设备进行“Evil Maid(邪恶女仆)”攻击。
Synaptics 和 ELAN 的三款流行的指纹传感器作为研究对象,这些传感器被企业广泛用于通过 Windows Hello 指纹身份验证保护笔记本电脑。