Logran saltarse el reconocimiento facial de Windows 10, hasta ahora infalible

Con una foto tomada con una cámara infrarroja se logra desbloquear el sistema de seguridad de Windows 10

Por Manu Contreras ,

Los primeros ordenadores que usaban reconocimiento de tu cara para desbloquear el equipo no eran muy seguros. Una foto impresa o incluso una persona que se parezca a ti. Con la llegada de Windows Hello en Windows 10, Microsoft demostró que se podía hacer un sistema de seguridad fácil para portátiles en la que confiar, hasta ahora.

La firma de seguridad SySS ha logrado acabar con la buena racha de Windows Hello con una simple impresión. Sí, en cierta medida Windows Hello ha caído con el mismo mecanismo que sus antepasados, solo que esta vez ha sido más complicado encontrar la forma de saltárselo.

Probando el portátil Microsoft Surface Pro 4 que incluye las cámaras necesarias para usar Windows Hello y una versión no actualizada de Windows 10 (del año pasado, versión 1607). Esta es la clave, Windows Hello es vulnerable sólo en versiones anteriores a Windows Crators Update o Windows Fall Creators Update.

Foto: Microsoft

¿Cómo han logrado saltarse la protección de Windows Hello? Se requiere una foto frontal del dueño del equipo, pero debe tomarse con una cámara infrarroja para después imprimirse en un tamaño similar al de la cara de la víctima.

Microsoft usa una cámara infrarroja y la webcam del portátil para identificar el rostro del dueño. Esta combinación permite buscar no sólo puntos de referencia como distancia entre ojos o tamaño de los labios, también medidas en tres dimensiones.

Hemos visto “ataques” similares en móviles como el Samsung Galaxy S8. Por ahora el único sistema que queda infalible es el del iPhone X, que una serie de sensores y cámaras para proyectar puntos sobre la cara. Pero un énfasis muy fuerte en ese por ahora, no existe sistema de seguridad infalible.

En otra prueba demuestran que se puede saltar Windows Hello incluso con el modo anti engaño activado, con una fotografía impresa en blanco y negro con una impresora láser y pintura roja por encima.

En una tercera prueba con una versión más moderna de Windows 10, realizan el mismo proceso pero tapando la webcam con cinta adhesiva. En este caso no funciona, ya que la única cámara disponible es la infrarroja.

+ Info | ZDNet

Compartir en:

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Últimos vídeos