Παράκαμψη της σύνδεσης δακτυλικών αποτυπωμάτων στο Windows Hello από ερευνητές ασφαλείας

Οι ερευνητές ασφαλείας κατάφεραν να παρακάμψουν το μέτρο ελέγχου ταυτότητας δακτυλικών αποτυπωμάτων του Windows Hello. Οι ερευνητές της Blackwing Intelligence με έδρα τη Νέα Υόρκη κατάφεραν προφανώς να παρακάμψουν τον έλεγχο ταυτότητας με δακτυλικά αποτυπώματα σε φορητούς υπολογιστές Dell, Lenovo και Microsoft, εκμεταλλευόμενοι ένα ελάττωμα στους αισθητήρες δακτυλικών αποτυπωμάτων, ιδιαίτερα αυτούς των κορυφαίων κατασκευαστών Goodix, Synaptics και ELAN.

Πάνω στο site του Η Blackwing Intelligence δημοσίευσε μια ανάρτηση περιγράφοντας λεπτομερώς πώς μπόρεσε να χρησιμοποιήσει μια επίθεση MitM ("Man in the Middle") που βασίζεται σε USB για να παρακάμψει τον έλεγχο ταυτότητας του Windows Hello και να αποκτήσει πρόσβαση σε μια συσκευή. Τα ευρήματα παρουσιάστηκαν στο συνέδριο Microsoft BlueHat τον περασμένο μήνα. Προς το παρόν δεν είναι σαφές πώς θα προχωρήσει η Microsoft για να διορθώσει το πρόβλημα.

Λογισμικό αναγνώρισης προσώπου για Windows 10: Το καλύτερο για το 2023

Η Microsoft έχει πιέσει τα μέτρα βιομετρικής επαλήθευσης ταυτότητας εδώ και αρκετό καιρό και ανέφερε το 2020 ότι σχεδόν το 85 τοις εκατό των χρηστών φορητών υπολογιστών στα Windows χρησιμοποιούσαν το Windows Hello για να συνδεθούν στα Windows 10 (λαμβάνοντας υπόψη απλές συνδέσεις με έλεγχο ταυτότητας PIN).

Αν και διαφημίζεται ως πιο ασφαλής τρόπος για την προστασία των συσκευών Windows, τα βιομετρικά στοιχεία σύνδεσης μετρούν όπως το δακτυλικό αποτύπωμα η σάρωση και η αναγνώριση προσώπου δεν είναι αλάνθαστες, όπως η παρουσίαση BlueHat της Blackwing Intelligence εκτεθειμένος. Λίγα χρόνια πριν Η Cyberark Labs ήταν σε θέση να παράσχει μια απόδειξη της ιδέας δείχνει πώς θα μπορούσε να παρακαμφθεί η τεχνολογία αναγνώρισης προσώπου των Windows Hello, και πάλι με τη χρήση ενός προσαρμοσμένου USB φορτωμένου με μια φωτογραφία του προσώπου του στόχου. Η Microsoft κατάφερε αργότερα να διορθώσει αυτό το θέμα ευπάθειας.

Ωστόσο, οι λειτουργίες βιομετρικού ελέγχου ταυτότητας γίνονται όλο και πιο διαδεδομένες, συμπεριλαμβανομένων των συσκευών Windows.

Η Microsoft ενδέχεται να ενημερώσει το Copilot για να προσφέρει εξατομικευμένες εμπειρίες

Η Microsoft ενδέχεται να ενημερώσει το Copilot για να προσφέρει εξατομικευμένες εμπειρίεςΠαράθυρα

Το Copilot στα Windows 12 μπορεί να μοιάζει με αυτό.Το Copilot έκανε τελικά το ντεμπούτο του στα Windows 11 τον περασμένο μήνα, όταν ο τεχνολογικός γίγαντας με έδρα το Ρέντμοντ το κυκλοφόρησε μαζί ...

Διαβάστε περισσότερα
Το 2024 θα φέρει ένα νέο πρόγραμμα-πελάτη του Office, ανά νέες εικόνες που διέρρευσαν και επιβεβαιώθηκαν από τη Microsoft

Το 2024 θα φέρει ένα νέο πρόγραμμα-πελάτη του Office, ανά νέες εικόνες που διέρρευσαν και επιβεβαιώθηκαν από τη Microsoftτο γραφείο της MicrosoftΠαράθυρα

Το Office 2024 θα μπορούσε να κυκλοφορήσει το τρίτο ή το τέταρτο τρίμηνο. Το 2024 θα φέρει περισσότερα από έναν νέο πελάτη Windows (Windows 12 που βασίζεται σε AI, για όλους): Η Microosft θα κυκλοφ...

Διαβάστε περισσότερα
Microsoft Technical Takeoff 2023: Πού να παρευρεθείτε και τι να περιμένετε;

Microsoft Technical Takeoff 2023: Πού να παρευρεθείτε και τι να περιμένετε;MicrosoftΠαράθυρα

Η εκδήλωση πραγματοποιείται στα τέλη Νοεμβρίου.Η δεύτερη ετήσια τεχνική απογείωση της Microsoft για Windows + Intune θα πραγματοποιηθεί στα τέλη αυτού του μήνα, περίπου 2 εβδομάδες μετά Microsoft I...

Διαβάστε περισσότερα