‘Hack van Windows 10 Hello was kwestie van tijd’

Onderzoekers zijn er in geslaagd de functie voor gezichtsherkenning in Windows 10 te hacken. Door gebruik te maken van een foto wisten zij Windows 10 Hello er van te overtuigen dat de echte persoon probeerde in te loggen.

David-Vergara_pmftmgpw David Vergara

"Dat hackers een manier hebben ontdekt om Windows 10 Hello gezichtsherkenning te misbruiken, zoals ze dat met de iPhone X Face ID deden, is niet verrassend”, vertelt David Vergara, Hoofd Product Marketing van security-specialist VASCO.

Niet immuun

“Geen enkele technologie, inclusief biometrische authenticatietechnologie, is immuun voor creatieve aanvallen. Organisaties kunnen fraude verminderen door een meer gelaagde aanpak van beveiliging die niet op slechts één authenticatiemechanisme berust. Gedragsbiometrie in combinatie met andere multi-factor authentication (MFA) technologieën is bijvoorbeeld eenvoudig te implementeren en biedt een veel betere eindgebruikerservaring. Ook vormt het een veel betere preventie tegen fraude.”

Heilige Graal

De heilige graal van fraudepreventie combineert intelligente risicoanalyse met een verscheidenheid aan authenticatiemethoden om dynamische authenticatie mogelijk te maken. Met deze aanpak wordt in wezen de beveiliging met extra authenticatiestappen pas in real-time verhoogd wanneer een hoger risiconiveau wordt gedetecteerd. Dit biedt ook de best mogelijke gebruikerservaring en vermindert fraude, aldus Vergara.

In 2018 zullen gedragsbiometrie en dynamische authenticatietechnologieën een steeds belangrijkere rol gaan spelen, meent hij. Niet alleen voor banken en financiële instellingen. Maar ook voor bedrijven die zich concentreren op het bieden van de beste ervaring voor klanten en het terugdringen van fraude via alle gangbare digitale kanalen en apparaten.”

Van de redactie

Meer over
Lees ook
Gegevens van 15 miljoen Amerikaanse T-Mobile klanten gestolen

Gegevens van 15 miljoen Amerikaanse T-Mobile klanten gestolen

Bij de Amerikaanse tak van T-Mobile zijn privé-gegevens van maximaal vijftien miljoen klanten gestolen. Cybercriminelen wisten een systeem van het bedrijf Experian binnen te dringen, dat voor T-Mobile in de Verenigde Staten kredietcontroles uitvoert. Experian meldt op haar website dat onder andere namen, adressen en social security nummer (de Amer1

5,6 miljoen vingerafdrukken gestolen bij hack van Amerikaanse overheid

Hackers hebben bij het Amerikaanse Office of Personnel Management, de HR-afdeling van de Amerikaanse overheid, tenminste 5,6 miljoen vingerafdrukken buitgemaakt. Eerdere schattingen lagen met 1,1 miljoen een stuk lager. Dit blijkt uit onderzoek van het Office of Personnel Management en het Amerikaanse ministerie van Defensie. Het onderdeel van de Amerikaanse overheid werd eerder dit jaar in korte tijd twee keer gehackt. Bij de eerste aanval werden gegevens van 4,2 miljoen ambtenaren buitgemaakt, terwijl bij de tweede aanval gegevens van 21,5 miljoen burgers werden gestolen. In totaal zijn dus1

Vergrendelscherm van Android 5 blijkt te omzeilen

Vergrendelscherm van Android 5 blijkt te omzeilen

Gebruikers kunnen hun smartphone in Android 5.0 beveiligen met een wachtwoord, wat veiliger zou moeten zijn dan het gebruik van een ontgrendelpatroon of een pincode. Door een zeer lang wachtwoord in te voeren blijkt het echter mogelijk het vergrendelscherm te laten crashen, waarna een aanvaller toegang krijgt tot onder andere de instellingen en vi1