TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Approfondimenti
News

Windows Hello: una falla evidenzia nuove criticità

I dispositivi con Windows Hello risultano a rischio a causa di una recente criticità. Di cosa si tratta? Ecco i dettagli emersi.

scritto da Margareth Galletta 13/08/2025 0 commenti 1 Minuti lettura
Windows Hello
Condividi FacebookTwitterLinkedinWhatsappTelegram
49

Windows Hello è tornato sotto la lente d’ingrandimento. Ciò dopo che due ricercatori tedeschi di sicurezza, Tillmann Osswald e Dr. Baptiste David, hanno rivelato una grave vulnerabilità. La falla riguarda il sistema di riconoscimento facciale utilizzato da Windows Hello for Business e mette in discussione l’affidabilità della protezione biometrica su molti computer aziendali. Durante una dimostrazione pratica, Osswald e David hanno dimostrato come un utente che abbia già ottenuto i privilegi di amministratore locale su un dispositivo possa inserire la propria immagine facciale all’interno del database biometrico. Il quale dovrebbe essere cifrato e sicuro. Tale sistema consente all’attaccante di sbloccare il computer come se fosse l’utente autorizzato, senza bisogno di altre credenziali.

Scovata una vulnerabilità per Windows Hello

La causa principale di tale problema è l’assenza della tecnologia Enhanced Sign-in Security (ESS). La quale è stata sviluppata da Microsoft per migliorare la protezione dell’autenticazione biometrica. Su sistemi privi di ESS, un amministratore locale ha, infatti, la capacità di decifrare e modificare il database dei dati biometrici. Invece, ESS protegge tale processo eseguendolo in un ambiente isolato e sicuro, gestito dall’hypervisor del sistema operativo. Rendendo praticamente impossibile la manomissione.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il problema è che ESS richiede un hardware piuttosto avanzato. È caratterizzato da una CPU moderna con supporto alla virtualizzazione, un chip TPM 2.0, Secure Boot attivato e sensori biometrici certificati. Nonostante Microsoft stia includendo tali requisiti nei nuovi PC della linea Copilot+, molte postazioni di lavoro attualmente in uso non rispettano ancora suddette specifiche tecniche.

Inoltre, non è da trascurare la compatibilità con le periferiche esterne. Quest’ultime spesso non supportano ESS, costringendo così gli utenti a scegliere tra funzionalità e sicurezza. Gli esperti sottolineano che correggere tale vulnerabilità tramite un semplice aggiornamento software sarebbe estremamente difficile. Per tale motivo, consigliano di disattivare l’autenticazione biometrica sui dispositivi privi di ESS e di utilizzare metodi alternativi. Come ad esempio l’uso di PIN.

criticitàhelloWindows
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margareth Galletta
Margareth Galletta

Ciao sono Margareth, per gli amici Maggie, la vostra amichevole web writer di quartiere. Questa piccola citazione dice già tanto di me: amo il cinema, le serie tv, leggere e cantare a squarciagola i musical a teatro. Se a questo aggiungiamo la passione per la fotografia e la tecnologia direi che è facile intuire perché ho deciso di studiare e poi lavorare con la comunicazione.

Articolo precedenti
Gemini viene sfruttato per accessi indesiderati alle smart home
prossimo articolo
Apple, nuovi MacBook con chip M5: ecco tutte le novità in arrivo

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Sicurezza smartphone: solo il 18% degli utenti usa un antivirus

    12/05/2026
  • Linux a rischio: Dirty Frag dà il controllo totale del sistema

    12/05/2026
  • WhatsApp, la truffa sui pedaggi autostradali che sta ingannando tutti

    12/05/2026
  • Diceware: il metodo del 1995 che rende le password impossibili da violare

    12/05/2026
  • Spider-Man e Daredevil insieme? Il rumor sulla stagione 3

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home