Windows Hello nasıl çalışıyor?
Bir tür biyometrik kimlik doğrulama sistemi olan Windows Hello bazı cihazlarda yüz veya gözdeki iris tabakasını tanıyan kızılötesi web kamera uygulaması, bazı cihazlarda ise güç düğmesi veya cihazdaki farklı bir alana yerleştirilmiş parmak izi okuyucu sensörle sağlanıyor.
Kimlik doğrulama yöntemleri güvenlik artırıcı faktörler olsalar da bazı güvenlik açıklarına karşı tedbirsiz kalabiliyor. Bunlara örnek olarak 2021 yılındaki bazı araştırmacıların belirli Windows Hello IR web kameralarını kullanıcıların yüzlerinin kızılötesi görüntüleriyle kandırmayı başarması verilebilir. Bir başka örnek ise geçtiğimiz haftalarda gerçekleşti. Blackwing Intelligence araştırmacıları Windows bilgisayarlarda kullanılan popüler parmak izi sensörlerinden bazılarını nasıl etkisiz bıraktıklarına dair bir belge yayımladı.
Yayımlanan belgenin içeriği parmak izi sensörü kullanan tüm bilgisayarlarda sistemin nasıl çalıştığını analiz edebilmeyi sağlıyor. Belgeden elde edilen verilere göre çoğu Windows Hello uyumlu parmak izi okuyucusu ‘çip üzerinde eşleşme’ sensörlerini kullanıyor. Çip üzerinde eşleşme kullanımında ise sensör ana bilgisayarın donanımına bağlı kalmadan çalışabiliyor. Bu kapsamda sensör parmak izi taramasını ve eşleşmeyi bağımsız olarak gerçekleştirip kendi işlemcisi ve depolama alanında koruyabiliyor. Bu çalışma şekli ise ana bilgisayarda güvenlik ihlali olduğunda parmak izi verilerine erişilememesini ve verilere ulaşılamaması anlamına geliyor.
Blackwing ekibinin çalışmasına göreyse her sensörün yazılımında yüzde yüz güvenilirlik elde edilemeyebilir. Sensör yazılımında oluşan bir hata veya güvenlik açığı ana bilgisayarda koruma sağlansa bile sensörlerin yeterli korumayı sağlayamayabileceği yönünde.