{"id":209635,"date":"2022-12-22T13:04:00","date_gmt":"2022-12-22T10:04:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=209635"},"modified":"2022-10-23T10:33:45","modified_gmt":"2022-10-23T07:33:45","slug":"los-investigadores-lograron-eludir-windows-hello-con-una-sola-pieza-de-hardware","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/es\/los-investigadores-lograron-eludir-windows-hello-con-una-sola-pieza-de-hardware\/","title":{"rendered":"Los investigadores lograron eludir Windows Hello con una sola pieza de hardware"},"content":{"rendered":"\n<p>microsoft<\/p>\n<p>Los investigadores de seguridad de <a href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/bypassing-windows-hello-without-masks-or-plastic-surgery\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CyberArk<\/a> lograron eludir el reconocimiento facial de Windows Hello utilizando una c\u00e1mara web falsa que env\u00eda datos IR a una PC. El proceso detr\u00e1s de este exploit es relativamente simple, aunque no es una preocupaci\u00f3n seria para la persona promedio, ya que requiere t\u00e1cticas similares a las de James Bond para lograrlo.<\/p>\n<p>Windows Hello verifica a los usuarios <a href=\"https:\/\/www.howtogeek.com\/708986\/what-is-windows-hello-sign-in-on-windows-10\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">mediante una instant\u00e1nea IR<\/a> para ver un mapa 3D de su rostro, por lo que no puede enga\u00f1ar al sistema de autenticaci\u00f3n con una foto impresa. Pero a\u00fan puede alimentar el sistema de autenticaci\u00f3n de Windows Hello con im\u00e1genes &quot;v\u00e1lidas&quot; desde un dispositivo USB, siempre que pretenda ser una c\u00e1mara con sensores IR y RGB.<\/p>\n<p>El equipo de CyberArk descubri\u00f3 que Windows Hello requiere una sola imagen IR y RGB para verificar a un usuario. Entonces, cargaron su dispositivo USB con una lectura IR v\u00e1lida de la cara de un usuario de Windows, adem\u00e1s de una imagen RGB de Bob Esponja. El dispositivo USB, conectado a una PC bloqueada, rompi\u00f3 con \u00e9xito Windows Hello.<\/p>\n<p>Evidentemente, Windows Hello no verifica que las im\u00e1genes IR sean de una transmisi\u00f3n en vivo y no verifica el contenido de cualquier imagen RGB que se entregue (CyberArk dice que probablemente exista un requisito RGB para evitar la suplantaci\u00f3n de identidad). Un sistema m\u00e1s completo probablemente ralentizar\u00eda el proceso de inicio de sesi\u00f3n de Windows Hello, lo que podr\u00eda anular el prop\u00f3sito para algunos usuarios.<\/p>\n<p>El equipo de CyberArk dice que los hackers probablemente nunca hayan usado este exploit, lo cual tiene sentido. Para lograr esto, un pirata inform\u00e1tico necesita acceso f\u00edsico a una PC que ejecuta Windows Hello, adem\u00e1s de una imagen de infrarrojo cercano de su usuario. Entonces, adem\u00e1s de robar una computadora port\u00e1til o colarse en un edificio, el pirata inform\u00e1tico necesitar\u00eda tomar fotos IR de usted a una distancia relativamente corta.<\/p>\n<p>Nada de esto es imposible, y puede ser relativamente f\u00e1cil si usted es un hacker con una \u00e9tica de trabajo seria, un agente de n\u00f3mina del gobierno o un empleado descontento que intenta enga\u00f1ar a su empleador. Pero todav\u00eda hay muchos peque\u00f1os obst\u00e1culos aqu\u00ed. Las oficinas que se toman en serio la seguridad tienden a ocultar los puertos USB de escritorio detr\u00e1s de jaulas para evitar ataques en persona, por ejemplo, y es posible que tenga problemas para acceder a informaci\u00f3n confidencial en una computadora o red segura, incluso si pasa por alto una pantalla de bloqueo.<\/p>\n<p>Microsoft ha <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&#038;mid=24542&#038;u1=rg\/92439&#038;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fen-US%2Fvulnerability%2FCVE-2021-34466\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">identificado<\/a> este exploit y dice que se lanz\u00f3 un parche el 13 de julio (aunque las empresas pueden tardar un tiempo en instalar el parche). La compa\u00f1\u00eda tambi\u00e9n se\u00f1ala que las empresas que utilizan la seguridad de inicio de sesi\u00f3n mejorada de Windows Hello est\u00e1n protegidas contra cualquier hardware que no est\u00e9 aprobado previamente por los administradores del sistema; por supuesto, si los dispositivos de hardware utilizados por una empresa no son seguros, el inicio de sesi\u00f3n mejorado La seguridad podr\u00eda verse comprometida.<\/p>\n<p>CyberArk dice que presentar\u00e1 todos sus hallazgos de Windows Hello <a href=\"https:\/\/blackhat.com\/us-21\/briefings\/schedule\/index.html#bypassing-windows-hello-for-business-and-pleasure-22868\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">en Black Hat 2021<\/a>, que se realizar\u00e1 el 4 y 5 de agosto.<\/p>\n<p>Fuente: <a href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/bypassing-windows-hello-without-masks-or-plastic-surgery\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CyberArk<\/a> a trav\u00e9s <a href=\"https:\/\/www.windowscentral.com\/researchers-bypass-windows-hello-you-probably-dont-have-worry\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">de Windows Central<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad de CyberArk lograron eludir el reconocimiento facial de Windows Hello utilizando una c\u00e1mara web falsa que env\u00eda datos IR a una PC. El proceso detr\u00e1s de este exploit es relativamente simple, aunque no es una preocupaci\u00f3n seria para la persona promedio, ya que requiere t\u00e1cticas similares a las de James Bond para lograrlo.<\/p>\n","protected":false},"author":1,"featured_media":157305,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[648,733,618,648,658,733,722,722,638],"tags":[],"class_list":{"0":"post-209635","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-aficiones","8":"category-miscelaneo","9":"category-aplicaciones","11":"category-casa-inteligente","13":"category-noticia","15":"category-ordenadores"},"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/209635","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=209635"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/209635\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/157305"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=209635"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=209635"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=209635"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}