Windows Hello sõrmejäljega sisselogimisest on turvauurijad mööda läinud

Turvauurijatel on õnnestunud Windows Hello sõrmejälje autentimise meetmest mööda minna. New Yorgis asuva Blackwing Intelligence'i teadlased suutsid ilmselt sõrmejälgede autentimisest mööda hiilida Delli, Lenovo ja Microsofti sülearvutitel, kasutades ära viga sõrmejäljeandurites, eriti tipptootjate Goodix, Synaptics ja ELAN omades.

Oma saidil Blackwing Intelligence avaldas postituse kirjeldatakse üksikasjalikult, kuidas see suutis kasutada USB-põhist MitM-i ("Man in the Middle") rünnakut, et mööduda Windows Hello autentimisest ja saada juurdepääs seadmele. Tulemusi tutvustati eelmise kuu Microsoft BlueHati konverentsil. Praegu on ebaselge, kuidas Microsoft probleemi lahendab.

Näotuvastustarkvara Windows 10 jaoks: parim 2023. aastaks

Microsoft on juba mõnda aega rakendanud biomeetrilisi autentimismeetmeid ja teatas 2020. aastal, et peaaegu 85 protsenti Windowsi sülearvutikasutajatest kasutasid Windows 10-sse sisselogimiseks Windows Hello (võttes arvesse lihtsaid PIN-koodiga autentitud sisselogimisi).

Kuigi seda peetakse turvalisemaks viisiks Windowsi seadmete kaitsmiseks, mõõdab biomeetriline sisselogimine nagu sõrmejälg skaneerimine ja näotuvastus ei ole lollikindel, nagu Blackwing Intelligence'i BlueHat esitlus kuvatakse. Paar aastat tagasi Cyberark Labs suutis pakkuda kontseptsiooni tõendit Näidates, kuidas saab Windows Hello näotuvastustehnoloogiast mööda minna, kasutades selleks kohandatud USB-d, millele on laaditud sihtmärgi näo foto. Microsoft suutis hiljem selle haavatavuse parandada.

Siiski on biomeetrilised autentimisfunktsioonid muutumas üha levinumaks, sealhulgas Windowsi seadmetes.

Sophos XG tulemüüri ülevaade ja tasuta allalaadimine Windowsi jaoksTurvalisus Ja PrivaatsusWindows

Sophos XG tulemüür on Sophose terviklik turvakeskne tarkvaralahendus, mille eesmärk on rahuldada teie võrgukaitsevajadused. Lisaks võrgu kaitsmisele ohtude eest võib see aidata ka võrku tõhusalt jä...

Loe rohkem

Rkill: Kas see on ohutu programm? [Allalaadimine ja juhend]Windows 7LinuxWindows XpMacTurvalisus Ja PrivaatsusWindowsWindows 10Windowsi Vista

Rkill on väga lihtne kasutada ja võimekas viirusetõrjerakendus, mis võimaldab teil kaitsta oma arvutit veebiohtude, nagu viirused ja pahavara, eest. Ta teeb seda, lõpetades kõik teie süsteemis leid...

Loe rohkem

Windows Server 2019 versioonid, hinnakujundus ja ülevaade [allalaadimine]Utiliidid Ja TööriistadWindows

Windows Server 2019 ei vaja täiendavat tutvustamist, kuna see on osa arvukast operatsioonisüsteemide perekonnast. Kuigi paljud kasutajad kasutavad selliseid populaarsemaid operatsioonisüsteeme nagu...

Loe rohkem