Skip to content

BSI uuris Windows Hello for Business turvaauke

Lühidalt: BSI on tõendanud turvaauke Windows Hello for Business’is, eriti juhtudel, kui Enhanced Sign-in Security ei ole aktiveeritud.

Saksamaa infoturbeamet (BSI) on analüüsinud Windows Hello for Business’i ja tuvastanud puudusi biomeetrilises autentimises, eelkõige olukorras, kus Enhanced Sign-in Security funktsioon on välja lülitatud.

BSI dokumenteeris Windows Hello for Business’i põhjalikus analüüsis turvapuudused biomeetriliste sisselogimismeetodite rakendamisel. Uuring näitab, et selle autentimismeetodi turvatagatised ei ole teatud konfiguratsioonide korral täielikult täidetud.

Eriti kriitiline on olukord siis, kui Enhanced Sign-in Security funktsioon ei ole aktiveeritud. Sellisel juhul tekivad täiendavad ründevektorid, mis võivad potentsiaalselt võimaldada biomeetrilisest autentimisest mööda minna või selle kompromiteerida. See kujutab endast märkimisväärset riski just ettevõtte keskkondades, kus Windows Hello’t kasutatakse sageli paroolide kasutuse vähendamiseks või nendest loobumiseks.

CISO-de jaoks tähendab see selget tegevussoovitust: Enhanced Sign-in Security tuleb kehtestada miinimumnõudena ettevõtte Windows Hello juurutuste poliitikas. Lisaks tuleks BSI analüüsi kasutada aluseks olemasolevate rakenduste põhjalikule riskihindamisele, et selgitada välja, milliste süsteemide puhul on vaja viivitamatuid meetmeid.


Allikas: www.heise.de · Avaldatud 15. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: