Windows Hello-ს თითის ანაბეჭდის შესვლა უსაფრთხოების მკვლევარებმა გვერდი აუარეს

უსაფრთხოების მკვლევარებმა მოახერხეს Windows Hello თითის ანაბეჭდის ავთენტიფიკაციის ღონისძიების გვერდის ავლით. ნიუ-იორკში დაფუძნებული Blackwing Intelligence-ის მკვლევარებმა აშკარად შეძლეს თითის ანაბეჭდის ავთენტიფიკაციის გვერდის ავლა. Dell-ის, Lenovo-სა და Microsoft-ის ლეპტოპებზე თითის ანაბეჭდის სენსორების, განსაკუთრებით საუკეთესო მწარმოებლების Goodix-ის, Synaptics-ისა და ELAN-ის ხარვეზების გამოყენებით.

მის საიტზე Blackwing Intelligence-მა პოსტი გამოაქვეყნა დეტალურად, თუ როგორ შეძლო USB-ზე დაფუძნებული MitM („ადამიანი შუაში“) გამოყენება Windows Hello ავთენტიფიკაციის გვერდის ავლით და მოწყობილობაზე წვდომის მისაღებად. დასკვნები წარმოდგენილი იყო გასულ თვეში Microsoft BlueHat კონფერენციაზე. ამჟამად გაურკვეველია, როგორ აპირებს Microsoft პრობლემის მოგვარებას.

სახის ამოცნობის პროგრამა Windows 10-ისთვის: საუკეთესო 2023 წლისთვის

მაიკროსოფტი გარკვეული პერიოდის განმავლობაში ახორციელებდა ბიომეტრიული ავთენტიფიკაციის ზომებს და 2020 წელს განაცხადა, რომ თითქმის 85 პროცენტი Windows-ის ლეპტოპის მომხმარებლები იყენებდნენ Windows Hello-ს Windows 10-ში შესასვლელად (PIN-ით დადასტურებული მარტივი შესვლების გათვალისწინებით).

მიუხედავად იმისა, რომ რეკლამირებულია, როგორც Windows მოწყობილობების დაცვის უფრო უსაფრთხო გზა, ბიომეტრიული შესვლის ზომებია, როგორიცაა თითის ანაბეჭდი სკანირება და სახის ამოცნობა არ არის უტყუარი, როგორც Blackwing Intelligence-ის BlueHat პრეზენტაცია ნაჩვენებია. რამდენიმე წლის უკან Cyberark Labs-მა შეძლო კონცეფციის დადასტურება გვიჩვენებს, თუ როგორ შეიძლება Windows Hello სახის ამოცნობის ტექნოლოგიის გვერდის ავლით, ისევ სამიზნის სახის ფოტოთი დატვირთული USB-ის გამოყენებით. Microsoft-მა მოგვიანებით შეძლო ამ დაუცველობის გამოსწორება.

მიუხედავად ამისა, ბიომეტრიული ავთენტიფიკაციის ფუნქციები უფრო გავრცელებული ხდება, მათ შორის Windows მოწყობილობებზე.

ყველა სასარგებლო Windows 10 კლავიატურის მალსახმობები

ყველა სასარგებლო Windows 10 კლავიატურის მალსახმობებივინდოუსი

ვინდოუსი 10 აქვს გაუმჯობესებული თვისებები, რაც ჩვენს ტექნიკურ ცხოვრებას მარტივად განაგრძობს. მაიკროსოფტი, როდესაც იგი დაიწყო ვინდოუსი 10, ასევე დაემატა ტონა ახალი კლავიატურის მალსახმობები ეს დაგეხმ...

Წაიკითხე მეტი
როგორ გამოვასწოროთ Microsoft Office 365 შეცდომის კოდი 0-1011

როგორ გამოვასწოროთ Microsoft Office 365 შეცდომის კოდი 0-1011ოფისივინდოუსი

Microsoft Office 365-ის დაინსტალირებისას, თქვენს Windows 10 კომპიუტერში შეიძლება შეგხვდეთ შეცდომის კოდი 0-1011, რომელიც ხელს გიშლით ინსტალაციის დასრულებაში. შეგიძლიათ გადატვირთოთ ინსტალატორის სერვი...

Წაიკითხე მეტი
როგორ ვნახოთ პროგრამების ბატარეის გამოყენება Windows 11-ში

როგორ ვნახოთ პროგრამების ბატარეის გამოყენება Windows 11-შივინდოუსი

2021 წლის 22 ივნისი ავტორი სამბიტ კოლიWindows 11-ს აქვს ინტეგრალური ფუნქცია, რომელიც ეხმარება აჩვენოს თქვენს აპარატზე დაინსტალირებული ყველა აპის ბატარეის გამოყენება. ეს ფუნქცია ძალიან სასარგებლოა ნ...

Წაიკითხე მეტი