„Windows Hello“ pirštų atspaudų prisijungimas buvo aplenktas saugumo tyrinėtojų

Saugumo tyrinėtojams pavyko apeiti „Windows Hello“ pirštų atspaudų autentifikavimo priemonę. Niujorke įsikūrusios „Blackwing Intelligence“ tyrėjai, matyt, sugebėjo apeiti pirštų atspaudų autentifikavimą Dell, Lenovo ir Microsoft nešiojamuosiuose kompiuteriuose išnaudodami pirštų atspaudų jutiklių, ypač geriausių gamintojų Goodix, Synaptics ir ELAN, trūkumą.

Per savo svetainę „Blackwing Intelligence“ paskelbė įrašą išsamiai aprašoma, kaip ji galėjo panaudoti USB pagrįstą MitM („Žmogus viduryje“) ataką, kad apeitų „Windows Hello“ autentifikavimą ir gautų prieigą prie įrenginio. Išvados buvo pristatytos praėjusio mėnesio Microsoft BlueHat konferencijoje. Šiuo metu neaišku, kaip „Microsoft“ spręs problemą.

Veido atpažinimo programinė įranga, skirta „Windows 10“: geriausia 2023 m

„Microsoft“ jau kurį laiką stumia biometrinio autentifikavimo priemones ir 2020 metais pranešė, kad net beveik 85 proc. nešiojamųjų kompiuterių naudotojų, naudojančių „Windows“, naudojo „Windows Hello“, kad prisijungtų prie „Windows 10“ (atsižvelgiant į paprastus prisijungimus, patvirtintus PIN kodu).

Nors biometrinės prisijungimo priemonės, pvz., pirštų atspaudai, reklamuojamos kaip saugesnis būdas apsaugoti „Windows“ įrenginius nuskaitymas ir veido atpažinimas nėra patikimi, kaip Blackwing Intelligence BlueHat pristatymas rodomas. Prieš keletą metų „Cyberark Labs“ sugebėjo pateikti koncepcijos įrodymą parodo, kaip galima apeiti „Windows Hello“ veido atpažinimo technologiją, naudojant pasirinktinį USB, įdėtą su taikinio veido nuotrauka. Vėliau „Microsoft“ sugebėjo ištaisyti šį pažeidžiamumą.

Vis dėlto biometrinės autentifikavimo funkcijos tampa vis labiau paplitusios, įskaitant „Windows“ įrenginius.

2024 m. bus pristatytas naujas „Office“ klientas, atsižvelgiant į naujus nutekėjusius vaizdus, ​​​​patvirtinus „Microsoft“.

2024 m. bus pristatytas naujas „Office“ klientas, atsižvelgiant į naujus nutekėjusius vaizdus, ​​​​patvirtinus „Microsoft“.„Microsoft“ Biuras„Windows“

„Office 2024“ gali pasirodyti trečiąjį arba ketvirtąjį ketvirtį. 2024 m. bus daugiau nei naujas „Windows“ klientas (DI pagrindu sukurta „Windows 12“, visiems): „Microosft“ išleis naują „Office“ kli...

Skaityti daugiau
„Microsoft Technical Takeoff 2023“: kur dalyvauti ir ko tikėtis?

„Microsoft Technical Takeoff 2023“: kur dalyvauti ir ko tikėtis?„Microsoft“„Windows“

Renginys vyks lapkričio pabaigoje.Antrasis metinis „Microsoft“ techninis startas, skirtas „Windows + Intune“, įvyks šio mėnesio pabaigoje, praėjus maždaug 2 savaitėms po „Microsoft Ignite“., kuris ...

Skaityti daugiau
Ateities Windows versijos gali pasiūlyti kelių įrenginių patirtį, suderinamą su kitomis operacinėmis sistemomis

Ateities Windows versijos gali pasiūlyti kelių įrenginių patirtį, suderinamą su kitomis operacinėmis sistemomis„Microsoft“„Windows“

Ši technologija aprašyta neseniai „Microsoft“ pateiktame patente.Kelių įrenginių naudojimo patirtis yra nauja norma technologijų pasaulyje, naudojant „Samsung“, o pastaruoju metu „Qualcomm“, nuties...

Skaityti daugiau