‘Hack van Windows 10 Hello was kwestie van tijd’

Onderzoekers zijn er in geslaagd de functie voor gezichtsherkenning in Windows 10 te hacken. Door gebruik te maken van een foto wisten zij Windows 10 Hello er van te overtuigen dat de echte persoon probeerde in te loggen.

David-Vergara_pmftmgpw David Vergara

"Dat hackers een manier hebben ontdekt om Windows 10 Hello gezichtsherkenning te misbruiken, zoals ze dat met de iPhone X Face ID deden, is niet verrassend”, vertelt David Vergara, Hoofd Product Marketing van security-specialist VASCO.

Niet immuun

“Geen enkele technologie, inclusief biometrische authenticatietechnologie, is immuun voor creatieve aanvallen. Organisaties kunnen fraude verminderen door een meer gelaagde aanpak van beveiliging die niet op slechts één authenticatiemechanisme berust. Gedragsbiometrie in combinatie met andere multi-factor authentication (MFA) technologieën is bijvoorbeeld eenvoudig te implementeren en biedt een veel betere eindgebruikerservaring. Ook vormt het een veel betere preventie tegen fraude.”

Heilige Graal

De heilige graal van fraudepreventie combineert intelligente risicoanalyse met een verscheidenheid aan authenticatiemethoden om dynamische authenticatie mogelijk te maken. Met deze aanpak wordt in wezen de beveiliging met extra authenticatiestappen pas in real-time verhoogd wanneer een hoger risiconiveau wordt gedetecteerd. Dit biedt ook de best mogelijke gebruikerservaring en vermindert fraude, aldus Vergara.

In 2018 zullen gedragsbiometrie en dynamische authenticatietechnologieën een steeds belangrijkere rol gaan spelen, meent hij. Niet alleen voor banken en financiële instellingen. Maar ook voor bedrijven die zich concentreren op het bieden van de beste ervaring voor klanten en het terugdringen van fraude via alle gangbare digitale kanalen en apparaten.”

Van de redactie

Meer over
Lees ook
Kaspersky Lab: ‘LinkedIn-gebruikers moeten direct hun wachtwoord wijzigen’

Kaspersky Lab: ‘LinkedIn-gebruikers moeten direct hun wachtwoord wijzigen’

Kaspersky Lab roept LinkedIn-gebruikers op hun wachtwoord zo snel mogelijk te wijzigen. Op internet wordt een dataset met inloggegevens van 117 miljoen LinkedIn-gebruikers te koop aangeboden. LinkedIn is in 2012 getroffen door een hack. In eerste instantie leken ongeveer 6,5 miljoen gebruikers hierdoor te zijn getroffen. Nu blijkt het aantal slach1

Persoonlijke gegevens van 50 miljoen Turken uitgelekt

Persoonlijke gegevens van 50 miljoen Turken uitgelekt

Persoonlijke gegevens van bijna 50 miljoen Turken zijn uitgelekt bij een grootschalig datalek. Onder andere om namen, adressen, geboorteplaatsen, geboortedata en identificatienummers (burgerservicenummers) zijn uitgelekt. De data is door cybercriminelen op internet gepubliceerd. Associated Press heeft de proef op de som genomen en heeft tien ident1

Nederlanders tieners opgepakt voor hacken Instagram accounts

Nederlanders tieners opgepakt voor hacken Instagram accounts

Twee Nederlanders tieners zijn opgepakt voor het hacken van Instagram accounts. Door deze accounts te kapen wisten de tieners advertentie-inkomsten in handen te krijgen. De NOS meldt dat het om twee tieners van 18 en 19 jaar uit Alblasserdam en Boskoop gaat. Via phishing zouden zij inloggegevens van ruim honderd Instagram gebruikers in handen hebb1