{"id":222908,"date":"2023-11-22T18:39:52","date_gmt":"2023-11-22T17:39:52","guid":{"rendered":"https:\/\/www.ifun.de\/?p=222908"},"modified":"2023-11-22T18:39:52","modified_gmt":"2023-11-22T17:39:52","slug":"windows-touch-id-hersteller-integration-mit-massiven-schwachstellen","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/windows-touch-id-hersteller-integration-mit-massiven-schwachstellen-222908\/","title":{"rendered":"Windows Touch-ID: Hersteller-Integration mit massiven Schwachstellen"},"content":{"rendered":"<p>Apple hat zwar kein Monopol auf das Entsperren von Ger\u00e4ten mit dem Fingerabdruck, wie es scheint, leben Apple-Nutzer damit aber ein ganzes St\u00fcck sicherer, als dies unter Windows der Fall ist. Sicherheitsforscher haben auf Notebooks von Lenovo und Dell sowie auf einem Microsoft Surface Pro eklatante Schwachstellen im Zusammenhang mit den darin verbauten Fingerabdrucksensoren nachgewiesen.<\/p>\n<p>Die Sicherheitsforscher von <a href=\"https:\/\/blackwinghq.com\/blog\/posts\/a-touch-of-pwn-part-i\/\">Blackwing Intelligence<\/a> haben die Untersuchung im Auftrag von Microsofts Sicherheitsteam MORSE durchgef\u00fchrt und dabei gleich mehrere Schwachstellen aufgedeckt, mit deren Hilfe sie die <a href=\"https:\/\/support.microsoft.com\/de-de\/windows\/informationen-zu-windows-hello-und-zur-einrichtung-dae28983-8242-bb2a-d3d1-87c9d265a5f0\">\u201eWindows Hello\u201c-Anmeldung<\/a> auf allen drei Ger\u00e4ten umgehen konnten. <\/p>\n<p>Bei den untersuchten Ger\u00e4ten handelt es sich um Notebooks vom Typ Dell Inspiron 15 und Lenovo ThinkPad T14 sowie die Microsoft-Tastatur \u201eSurface Pro Type Cover\u201c, deren Fingerabdruck-Technologie laut Microsoft nicht nur f\u00fcr mehr Komfort, sondern insbesondere auch f\u00fcr ein Plus an Sicherheit sorgen soll.<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" title=\"BlueHat Oct 23. S02: A Touch of Pwn: Attacking Windows Hello Fingerprint Authentication\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/gjvu-l6vKFE?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/div><\/p>\n<h2>System gut &#8211; Umsetzung schlecht<\/h2>\n<p>Wenn man den getesteten Touch-ID-Systemen etwas zugute halten will, dann muss man die Tatsache erw\u00e4hnen, dass sich der Hack nicht mal eben aus dem \u00c4rmel sch\u00fctteln lie\u00df, sondern drei Monate Forschungsarbeit in Anspruch genommen hat. Allerdings hilft dies angesichts des abschlie\u00dfenden Erfolgs des \u201eAngriffs\u201c nichts, denn die Arbeit resultierte den Sicherheitsforschern zufolge in drei absolut zuverl\u00e4ssigen Wegen, um die Authentifizierung mit Windows Hello zu umgehen.<\/p>\n<p>Die Schwachstellen seien allerdings nicht der Software-Implementierung von Microsoft, sondern vielmehr der Umsetzung durch die Ger\u00e4tehersteller geschuldet. Microsoft selbst habe bei der Entwicklung des zugrundeliegenden Secure Device Connection Protocol (SDCP) sehr gute Arbeit geleistet.<\/p>\n<p>Die gute Nachricht f\u00fcr Windows-Nutzer ist dementsprechend, dass derartige Untersuchungen dazu f\u00fchren sollten, dass die Implementierung der softwareseitig vorgesehenen Sicherheitsfunktionen durch Drittanbieter zuk\u00fcnftig ernster genommen und dann hoffentlich auch die Sicherheit bietet, die damit assoziiert wird.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/0e1d59f1e23143088e6906dc4dbe044f\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/windows-touch-id-hersteller-integration-mit-massiven-schwachstellen-222908\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/11\/bluehat-feature-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Bluehat Feature\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Apple hat zwar kein Monopol auf das Entsperren von Ger\u00e4ten mit dem Fingerabdruck, wie es scheint, leben Apple-Nutzer damit aber ein ganzes St\u00fcck sicherer, als dies unter Windows der Fall ist. Sicherheitsforscher haben auf Notebooks von Lenovo und Dell sowie auf einem Microsoft Surface Pro eklatante Schwachstellen im Zusammenhang mit den darin verbauten Fingerabdrucksensoren nachgewiesen. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":222910,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[21],"tags":[],"class_list":["post-222908","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/11\/bluehat-feature.jpg"],"subheadline":["Sicherheits-Check findet gravierende Fehler"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2023\/11\/bluehat-feature.jpg","subheadline":"Sicherheits-Check findet gravierende Fehler"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/222908","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=222908"}],"version-history":[{"count":2,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/222908\/revisions"}],"predecessor-version":[{"id":222911,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/222908\/revisions\/222911"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/222910"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=222908"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=222908"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=222908"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}