تم تجاوز تسجيل الدخول ببصمة Windows Hello من قبل الباحثين الأمنيين

تمكن الباحثون الأمنيون من تجاوز مقياس مصادقة بصمة Windows Hello. يبدو أن الباحثين في شركة Blackwing Intelligence ومقرها نيويورك تمكنوا من التحايل على مصادقة بصمات الأصابع على أجهزة الكمبيوتر المحمولة Dell وLenovo وMicrosoft من خلال استغلال ثغرة في أجهزة استشعار بصمات الأصابع، خاصة تلك الموجودة في أفضل الشركات المصنعة Goodix وSynaptics وELAN.

على موقعها تم نشر منشور من قبل ‏‎Blackwing Intelligence‎‏ يوضح بالتفصيل كيف تمكن من استخدام هجوم MitM ("Man in the Middle") المستند إلى USB لتجاوز مصادقة Windows Hello والوصول إلى الجهاز. تم تقديم النتائج في مؤتمر Microsoft BlueHat الشهر الماضي. في الوقت الحالي، ليس من الواضح كيف ستتبع مايكروسوفت حل هذه المشكلة.

برنامج التعرف على الوجوه لنظام التشغيل Windows 10: الأفضل لعام 2023

تعمل Microsoft على دفع إجراءات المصادقة البيومترية لبعض الوقت، وذكرت في عام 2020 أن ما يصل إلى 85 بالمائة تقريبًا من مستخدمي الكمبيوتر المحمول الذين يعملون بنظام Windows كانوا يستخدمون Windows Hello لتسجيل الدخول إلى Windows 10 (مع الأخذ في الاعتبار عمليات تسجيل الدخول البسيطة التي تم التحقق منها باستخدام رقم التعريف الشخصي).

على الرغم من أنه يوصف بأنه وسيلة أكثر أمانًا لحماية أجهزة Windows، إلا أن تسجيل الدخول البيومتري يقيس مثل بصمة الإصبع إن المسح الضوئي والتعرف على الوجه ليسا أمرين مضمونين، كما هو الحال مع عرض BlueHat الذي قدمته شركة Blackwing Intelligence عرض. قبل بضع سنوات تمكنت Cyberark Labs من تقديم دليل على المفهوم يوضح كيف يمكن تجاوز تقنية التعرف على الوجه Windows Hello، مرة أخرى باستخدام USB مخصص محمل بصورة لوجه الهدف. تمكنت Microsoft لاحقًا من إصلاح هذه الثغرة الأمنية.

ومع ذلك، أصبحت ميزات المصادقة البيومترية أكثر انتشارًا، بما في ذلك على أجهزة Windows.

ستحتوي اقتراحات بحث Edge على صور مصغرة في شريط العناوين

ستحتوي اقتراحات بحث Edge على صور مصغرة في شريط العناوينمايكروسوفت ايدجشبابيك

لقد امتلكت Google هذه الميزة لسنوات، ولكن من الجيد أن Edge يلحق بها.الميزة متاحة حاليًا على Edge Canary لنظام Android.لا تمتلك قنوات Edge الأخرى هذه الميزة.سيتم إصداره على القناة الثابتة في الأسابي...

اقرأ أكثر
قد تقوم Microsoft بتحديث برنامج Copilot لتقديم تجارب مخصصة

قد تقوم Microsoft بتحديث برنامج Copilot لتقديم تجارب مخصصةشبابيك

قد يبدو برنامج Copilot على نظام التشغيل Windows 12 بهذا الشكل.أخيرًا ظهر مساعد الطيار لأول مرة في ويندوز 11 في الشهر الماضي، عندما أطلقته شركة التكنولوجيا العملاقة ومقرها ريدموند مع ويندوز 11 23H2،...

اقرأ أكثر
سيجلب عام 2024 عميل Office جديدًا، وفقًا للصور المسربة الجديدة التي أكدتها Microsoft

سيجلب عام 2024 عميل Office جديدًا، وفقًا للصور المسربة الجديدة التي أكدتها Microsoftمايكروسوفت أوفيسشبابيك

يمكن أن يأتي Office 2024 في الربع الثالث أو الربع الرابع. سيجلب عام 2024 ما هو أكثر من مجرد عميل Windows جديد (Windows 12 المستند إلى الذكاء الاصطناعي للجميع): ستقوم شركة Microosft بإصدار عميل جديد...

اقرأ أكثر