En forsker hos det finske militær har afsløret at Microsofts fingeraftrykslæser er meget sårbar overfor hackerangreb, skriver PC World USA. Microsoft har aldrig selv markedsført fingerscanneren som et sikkerhedsværktøj, men derimod som et redskab, der skal gøre det lettere at logge på websites uden at skulle huske brugernavn og adgangskode.
Softwarefirmaet advarer ligefrem mod at bruge Fingerprint Reader til at beskytte følsomme data, og finske Mikko Kiviharju satte sig for at undersøge, hvorfor det er tilfældet. Han fandt hurtigt svaret; brugerens fingeraftryk sendes ukrypteret til pc'en og kan dermed nemt opfanges af sniffer-programmer.
Dermed har hackeren en kopi af fingeraftrykket i god kvalitet, der kan misbruges til at skaffe sig adgang til pc'en eller bryde ind i andre systemer.
Microsoft har købt teknologien til sit produkt fra firmaet Digital Persona, som selv sælger en lignende enhed, kaldet U.are.U 4000, der bruger kryptering til at beskytte dataoverførslen. Hverken Microsoft eller Digital Persona har ønsket at forklare, hvorfor der er slukket for krypteringen i Microsofts produkt.