Hackers kunnen zich nu registreren met hun eigen gezichten bij het gebruik van de nieuwe Windows Hello probleem.

Een Guy Fawkes-gemaskerde persoon kijkt naar een Windows-logo (bron: Peakpx en Ahmed Zayan via Unsplash, bewerkt)

Minder dan twee weken na het aantonen van een Face Swap risico, onderzoekers hebben ontdekt een veel groter Windows risico. Een meer geavanceerde aanval op Windows Hello, volgens het Duitse beveiligingsbedrijf ERNW, laat tegenstanders toe om hun eigen gezichtsthema’s toe te voegen aan de accounts van slachtoffers.

ERNW heeft een nieuwe invasie gelanceerd op Microsoft Windows Hello for Company. Ze maakten deze staking bekend tijdens de Black Hat USA 2025 bijeenkomst. Deze nieuwe staking komt als reactie op de gelijknamige schade die een bedrijf in juli deelde.

Deze gloednieuwe “Faceplant” staking stelt een hacker met adminrechten in staat om de gezichtsherkenning login van een andere gebruiker volledig te vermijden. De onderzoekers beweren dat de aanvaller een biologisch sjabloon kan maken door primaire registratie van zijn of haar gezicht op elke computer. Een genetisch model is een eenvoudig voorbeeld van hoe een computer uw ervaring creëert en opslaat wanneer u uw vingerafdruk of gezicht erop bestand. Wanneer u deze functie probeert te gebruiken om toegang te krijgen tot uw computer, gebruikt het systeem het om uw gezicht of vingerafdruk te herkennen.

De dader interpreteert en haalt het patroon uit voor de volgende stap. De dader plaatst dit patroon in de biologische database van het slachtoffer op de doelcomputer in de laatste stap. De aanvaller kan inloggen met zijn eigen ervaring als prooi, wat op deze manier gebeurt. Dit is een belangrijke verandering ten opzichte van het ERNW-rapport van juli waarin een Face Swap staking was opgenomen.

Een aanvaller moest namen wijzigen tussen twee consumentenaccounts die al op hetzelfde apparaat waren geregistreerd (in feite zijn dit de tags die thema’s identificeren). Deze nieuwe aanval gaat een stap verder door het focussen op ontwerpen in plaats van namen, die de aanvaller kan gebruiken om destructieve ontwerpen te creëren op elke computer.

, redacteur van 609573 artikelen gepubliceerd op Notebookcheck sinds 2008, spreker.

Plaats een reactie