微软的 Windows Hello 指纹认证已被破解,导致戴尔、联想和微软的笔记本电脑受到影响。Blackwing Intelligence 的安全研究人员发现了三款最受欢迎的指纹传感器的多个漏洞,这些传感器被企业广泛用于通过 Windows Hello 指纹身份验证保护笔记本电脑。研究人员在 10 月份的微软 BlueHat 会议上展示了他们的研究成果,并介绍了一种可以执行中间人攻击的 USB 设备,可以提供对被盗笔记本电脑的访问和对无人看管的设备进行「Evil Maid (邪恶女仆)」攻击。虽然这不是 Windows Hello 基于生物特征的认证第一次被击败,但微软已经被迫修复了之前的认证绕过漏洞。