Tietoturvatutkijat ohittivat Windows Hello -sormenjälkikirjautumisen

How to effectively deal with bots on your site? The best protection against click fraud.

Tietoturvatutkijat ovat onnistuneet ohittamaan Windows Hello -sormenjälkitunnistustoimenpiteen. New Yorkissa toimivan Blackwing Intelligencen tutkijat pystyivät ilmeisesti kiertämään sormenjälkitunnistuksen Dellin, Lenovon ja Microsoftin kannettavissa tietokoneissa hyödyntämällä virhettä sormenjälkitunnistimissa, erityisesti huippuvalmistajien Goodixin, Synapticsin ja ELANin sormenjälkitunnistimissa.

Sivustollaan Blackwing Intelligence julkaisi viestin yksityiskohtaisesti kuinka se pystyi käyttämään USB-pohjaista MitM-hyökkäystä ("Man in the Middle") ohittamaan Windows Hello -todennuksen ja pääsemään laitteeseen. Tulokset esiteltiin viime kuun Microsoft BlueHat -konferenssissa. Tällä hetkellä on epäselvää, kuinka Microsoft aikoo korjata ongelman.

Kasvojentunnistusohjelmisto Windows 10:lle: Paras vuodelle 2023

Microsoft on ajanut biometrisiä todennustoimenpiteitä jo jonkin aikaa ja raportoi vuonna 2020, että jopa 85 prosenttia kannettavien Windows-käyttäjistä kirjautui Windows 10 -käyttöjärjestelmään Windows Hellolla (ottaen huomioon yksinkertaiset PIN-autentikoidut kirjautumiset).

instagram story viewer

Vaikka biometrisiä kirjautumisia mainostetaan turvallisempana tapana suojata Windows-laitteita, se mittaa, kuten sormenjälki skannaus ja kasvojentunnistus eivät ole idioottivarmoja, kuten Blackwing Intelligencen BlueHat-esitys näytetään. Muutama vuosi sitten Cyberark Labs pystyi tarjoamaan todisteen konseptista näyttää, kuinka Windows Hello -kasvojentunnistustekniikka voidaan ohittaa, jälleen käyttämällä mukautettua USB-laitetta, johon on ladattu valokuva kohteen kasvoista. Microsoft pystyi myöhemmin korjaamaan tämän haavoittuvuuden.

Silti biometriset todennusominaisuudet ovat yleistymässä, myös Windows-laitteissa.

Teachs.ru
Tehtäväpalkin mukauttaminen Windows 11: ssä

Tehtäväpalkin mukauttaminen Windows 11: ssäWindowsWindows 11

Uuden Käynnistä-valikon ohella tehtäväpalkki on myös voimakkaasti muokattavissa Windows 11: ssä. Alkaen muuttamalla tehtäväpalkin Windows-kuvakkeen sijaintia ja siirtämällä widgetit päälle tai pois...

Lue lisää
101 Windows 10 Suorita komentopikakuvakkeet vapauttamaan piilotetut tweetit

101 Windows 10 Suorita komentopikakuvakkeet vapauttamaan piilotetut tweetitMitenWindows

24. joulukuuta 2020 Tekijä JärjestelmänvalvojaWindowsin ajo-komento on lyhin tapa päästä mihin tahansa asetuspaneeliin tai avata hyödyllisiä sovelluksia. Vaikka Microsoft on tehnyt tehtäväpalkkihau...

Lue lisää
Korjaa DISM 0x800f081f -virhe Windows-tietokoneessa

Korjaa DISM 0x800f081f -virhe Windows-tietokoneessaWindowsVirhe

Jos näet virhekoodin '0x800f081f' suoritettaessa online-DISM-tarkistusta järjestelmätiedostoissasi ja etsimällä ratkaisua, olet juuri saapunut oikealle sivulle. “DISM / RestoreHealth”Etsii Windows-...

Lue lisää
ig stories viewer