Technology19.07.2021

​Windows Hello kraken is niet onmogelijk, maar er is een update


Windows Hello blijkt helemaal niet zo goed beveiligd dan we tot nu toe dachten. De identificeersoftware van Windows is vrij makkelijk te kraken door een nepcamera in te zetten, zolang je maar infraroodbeelden hebt van de eigenaar van het apparaat. Hierdoor kan de software die bestaat om biometrische eigenschappen te herkennen worden omzeild. Microsoft heeft inmiddels een beveiligingsupdate uitgebracht.

CyberArk Labs

Het beveiligingsprobleem moet inmiddels zijn opgelost, want Microsoft heeft een nieuwe update uitgegeven waarin het zwak (bekend als CVE-2021-34466) moet zijn verholpen. Beveiligingsexperts van CyberArk Labs kwamen het zwak tegen toen ze testten om met een infraroodframe van het doel toch binnen te komen. Hierbij moest er ook één rgb’-frame zijn dat iets anders bevat.

Klinkt ingewikkeld, maar dit is waar het op neerkomt: De aanvaller kan nu fysiek toegang krijgen tot het Windows-apparaat, omdat hij het authenticatieproces manipuleert. Dat doet hij met een foto van het gezicht van de eigenaar van het apparaat en dan een aangepast USB-apparaat te gebruiken om de afbeelding in de computer te injecteren. Hierdoor denkt de computer dat die foto de biometrische gegevens zijn en krijg je toegang.

Windows Hello lek

Het is een groot probleem, want er zijn veel mensen die gebruikmaken van Windows Hello. In 2019 groeide het van 69 naar 84 procent. Waarschijnlijk is het voor veel mensen tegelijkertijd niet de enige identificatiemethode. Echter, als iemand toch toegang kan verschaffen door het manipuleren van de machine, dan maakt het aantal authenticatiemethodes niet uit. Dan is er maar één manier, Hello in dit geval, nodig om toegang te krijgen tot je systeem.

Hoewel het voor de gek houden van Hello dan een makkie mag lijken, het USB-apparaat dat de onderzoekers hebben gebruikt, hebben ze zelf gemaakt. Dat USB-apparaat bevat infraroodbeelden en doet alsof het een webcam is, terwijl het dus eigenlijk een foto is waarnaar wordt gekeken. Het blijkt door dit onderzoek meteen dat Microsofts Hello alleen kijkt naar de infraroodframes.

‘Update onvoldoende’

Naast de update downloaden raadt Microsoft ook aan dat het mogelijk is om het gebruik van Windows Hello-camera’s van buitenaf kan worden uitgeschakeld om je account nog beter veilig te houden. Overigens meent CyberArk Labs dat de patch onvoldoende is om het probleem te verhelpen, want het zou afhangen van welke camera’s er worden gebruikt of de kans op aanvallen inderdaad minder klein wordt.

Beeldbron: Aksa2011

Laura Jenny
Laura Jenny

Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.

Verder lezen over Microsoft

Een realistische video van jou is gemaakt met één foto

Microsoft heeft een nieuw AI-model gepresenteerd dat op vrij indrukwekkende wijze en met heel weinig informatie al volledige video's kan maken, mét tekst.

Online22.04.2024

Een realistische video van jou is gemaakt met één foto

Dit zijn volgens LinkedIn de beste bedrijven voor carrièreontwikkeling in 2024

Deze jaarlijkse lijst biedt een overzicht van de 15 beste werkplekken voor professionals om op dit moment carrière te maken in Nederland. Het is dit jaar een mix van bedrijven in tech, financiën, consumentengoederen en logistiek.

Social Media16.04.2024

Dit zijn volgens LinkedIn de beste bedrijven voor carrièreontwikkeling in 2024

Windows 11 wordt voorzien van meer reclame

Windows staat al bol van de advertenties, maar daar komt nog veel meer bij. Microsoft introduceert straks aanbevolen apps.

Online11.04.2024

Windows 11 wordt voorzien van meer reclame

Xbox krijgt een AI-chatbot die nu al tegenvalt

Microsoft is van plan om een virtuele chatbot aan zijn Xbox-gameconsole toe te voegen. Het gaat dan om een chatbot die door middel van kunstmatige intelligentie helpt bij de klantenservice. Denk bijvoorbeeld aan vragen d...

Gaming05.04.2024

Xbox krijgt een AI-chatbot die nu al tegenvalt

Tijdmachine: Microsoft Bob was Microsoft voor beginners

Het is al 29 jaar geleden dat Microsoft met Bob kwam. Niet de bewust onbeschonken bestuurder, maar een gebruikersomgeving die was bedoeld om mensen die zich niet zo comfortabel voelden bij het gebruiken van een computer...

Technology01.04.2024

Tijdmachine: Microsoft Bob was Microsoft voor beginners

Microsoft gaat het doen: Teams en Office scheiden

Veel mensen adviseren ertegen, maar Microsoft gaat het toch doen: Office en Teams scheiden. Het komt dan met een nieuwe versie van Microsoft 365 en Office 365 waarbij Teams er niet meer bij zit. Microsoft doet dat echter...

Marketing01.04.2024

Microsoft gaat het doen: Teams en Office scheiden

Komt er een witte, discloze Xbox Series X?

De zwarte Xbox Series X kennen we: maar Microsoft schijnt ook een witte variant in de maak te hebben. Het apparaat is nagenoeg identiek aan de zwarte, maar komt behalve in een andere kleur ook zonder disc drive. Xbox Ser...

Gaming28.03.2024

Komt er een witte, discloze Xbox Series X?

​Microsoft Teams verenigt eindelijk privé en zakelijk gebruik

Sinds het thuiswerken is zakelijk en privé meer dan ooit verwoven. De een kan daar beter mee omgaan dan de ander, maar waar we het allemaal over eens kunnen zijn is dat die constante scheiding niet altijd zijn vruchten...

Online14.03.2024

​Microsoft Teams verenigt eindelijk privé en zakelijk gebruik

Verder lezen over Security

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Nieuwe techniek haalt door muren heen data van je camera’s

Al die camera’s in huis zijn heel handig en we doen het voor de veiligheid, maar soms zijn die camera’s juist vrij onveilig. Bijvoorbeeld wanneer je er technologie bij gebruikt die door de muren heen kan kijken. Het...

Cybercrime12.02.2024

Nieuwe techniek haalt door muren heen data van je camera’s

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022

Verder lezen over Windows

Windows 11 wordt voorzien van meer reclame

Windows staat al bol van de advertenties, maar daar komt nog veel meer bij. Microsoft introduceert straks aanbevolen apps.

Online11.04.2024

Windows 11 wordt voorzien van meer reclame

Tijdmachine: Microsoft Bob was Microsoft voor beginners

Het is al 29 jaar geleden dat Microsoft met Bob kwam. Niet de bewust onbeschonken bestuurder, maar een gebruikersomgeving die was bedoeld om mensen die zich niet zo comfortabel voelden bij het gebruiken van een computer...

Technology01.04.2024

Tijdmachine: Microsoft Bob was Microsoft voor beginners

Tijdmachine: Windows XP kennen we vooral van de achtergrond

Voor sommige mensen gaat het even schrikken zijn, maar we gaan Windows XP toch echt in de tijdmachine steken. Miljoenen mensen schijnen het oude besturingssysteem van Microsoft nog te gebruiken, terwijl het al 23 jaar (!...

Technology26.02.2024

Tijdmachine: Windows XP kennen we vooral van de achtergrond

Tijdmachine – MS Dos: nooit meer terug, maar we kunnen niet zonder

Het heeft Bill Gates een van de rijkste mannen ter wereld gemaakt, en het heeft ons ook een enorme rijkdom gegeven. MS-DOS was een van de eerste besturingssystemen voor PC’s ooit. Het was niet veel als je het zag, maar...

Technology08.01.2024

Tijdmachine – MS Dos: nooit meer terug, maar we kunnen niet zonder

Je kunt straks beveiligingsupdates kopen voor Windows 10

Het duurt nog bijna twee jaar, maar medio oktober 2025 stopt Microsoft met de support voor Windows 10. Echter, omdat de kans groot is dat tegen die tijd nog lang niet iedereen overgestapt zal zijn naar een nieuwere versi...

Technology06.12.2023

Je kunt straks beveiligingsupdates kopen voor Windows 10

Dit keer kunnen ook gewone consumenten het ESU-programma aanschaffen
Gelukkig: Bing en Edge worden iets minder dwingend

Het is soms om gek van te worden: als je op een Windows-computer werkt, dan word je zo’n beetje gedwongen om de Edge-browser te gebruiken. Daar komt ook nog eens de Bing-zoekmachine bij, want zelfs als je voet bij stuk...

Search17.11.2023

Gelukkig: Bing en Edge worden iets minder dwingend

​Dit is wat je allemaal kunt met Microsoft Copilot

Copilot van Microsoft wordt steeds vaker besproken en dat komt vooral omdat het heel veel kan. En die kunstjes doet het ook nog op software die we al decennialang gebruiken. Massaal ook, waardoor het meteen door veel men...

Online07.11.2023

​Dit is wat je allemaal kunt met Microsoft Copilot

Windows 12 wordt waarschijnlijk niet gratis

Microsoft was met Windows 11 nog een in een vrijgevige bui, maar dat geldt niet voor Windows 12. Volgens een lek zou het gigantische IT-bedrijf ervoor kiezen om een financiële tegenprestatie te vragen voor het gebruik v...

Technology06.10.2023

Windows 12 wordt waarschijnlijk niet gratis