Varnostni raziskovalci so zaobšli prijavo s prstnim odtisom Windows Hello

Varnostnim raziskovalcem je uspelo zaobiti ukrep preverjanja pristnosti prstnih odtisov Windows Hello. Raziskovalci pri Blackwing Intelligence s sedežem v New Yorku so očitno uspeli zaobiti avtentikacijo prstnih odtisov na prenosnikih Dell, Lenovo in Microsoft z izkoriščanjem napake v senzorjih prstnih odtisov, zlasti tistih vrhunskih proizvajalcev Goodix, Synaptics in ELAN.

Na svojem spletnem mestu Blackwing Intelligence je objavil objavo s podrobnostmi o tem, kako je lahko uporabil napad MitM (»Man in the Middle«) na osnovi USB-ja, da bi zaobšel preverjanje pristnosti Windows Hello in pridobil dostop do naprave. Ugotovitve so bile predstavljene na konferenci Microsoft BlueHat prejšnji mesec. Trenutno ni jasno, kako bo Microsoft rešil težavo.

Programska oprema za prepoznavanje obrazov za Windows 10: Najboljša za leto 2023

Microsoft že nekaj časa spodbuja ukrepe biometrične avtentikacije in je leta 2020 poročal, da kar skoraj 85 odstotkov uporabnikov prenosnih računalnikov v sistemu Windows je uporabljalo Windows Hello za prijavo v sistem Windows 10 (ob upoštevanju preprostih prijav s kodo PIN).

Čeprav se biometrična prijava oglašuje kot bolj varen način za zaščito naprav Windows, se meri kot prstni odtis skeniranje in prepoznavanje obrazov ni varno, kot je predstavila Blackwing Intelligence BlueHat prikazano. Nekaj ​​let nazaj Cyberark Labs je lahko zagotovil dokaz koncepta ki prikazuje, kako je mogoče zaobiti tehnologijo prepoznavanja obraza Windows Hello, spet z uporabo prilagojenega USB-ja, na katerega je naložena fotografija ciljnega obraza. Microsoftu je pozneje uspelo odpraviti to ranljivost.

Kljub temu postajajo funkcije biometričnega preverjanja pristnosti vse bolj razširjene, tudi v napravah Windows.

Microsoft Windows Mobile Device Center [Prenos in namestitev]

Microsoft Windows Mobile Device Center [Prenos in namestitev]Windows 7WindowsWindows 10Windows 11Windows VistaUpravljanje Datotek

Windows Mobile Device Center je aplikacija za sinhronizacijo, ki povezuje naprave Windows Mobile z računalniki. Uporabnikom pomaga upravljati in urejati svoje mobilne datoteke in podatke.Aplikacija...

Preberi več
Prenesite brskalnik Opera za Windows 10/11 [najnovejša različica za 64 ali 32 bitov]

Prenesite brskalnik Opera za Windows 10/11 [najnovejša različica za 64 ali 32 bitov]Windows 7MacWindowsWindows 10Windows 11Brskalniki

Te dni ugotavljamo, da sta naša brskalnika Firefox in Chrome postala počasnejša, in nismo prepričani, kaj se zdi razlog, saj naš sistem še zdaleč ni zastarel. Potem smo razmišljali o Operi in se od...

Preberi več
Kaj je Microsoft Kernel Debug Network Adapter?

Kaj je Microsoft Kernel Debug Network Adapter?OmrežjeWindows

Adapter omogoča odpravljanje napak v omrežju na računalnikih z operacijskim sistemom WindowsMicrosoft Kernal Debug Network Adapter olajša odpravljanje napak v omrežju v računalniku z operacijskim s...

Preberi več