การเข้าสู่ระบบด้วยลายนิ้วมือ Windows Hello ถูกข้ามโดยนักวิจัยด้านความปลอดภัย

นักวิจัยด้านความปลอดภัยสามารถเลี่ยงมาตรการตรวจสอบลายนิ้วมือของ Windows Hello ได้ นักวิจัยจาก Blackwing Intelligence ในนิวยอร์ก เห็นได้ชัดว่าสามารถหลีกเลี่ยงการตรวจสอบลายนิ้วมือได้ บนแล็ปท็อป Dell, Lenovo และ Microsoft โดยใช้ประโยชน์จากข้อบกพร่องในเซ็นเซอร์ลายนิ้วมือ โดยเฉพาะอย่างยิ่งจากผู้ผลิตชั้นนำ Goodix, Synaptics และ ELAN

บนเว็บไซต์ของมัน Blackwing Intelligence ได้เผยแพร่โพสต์ ให้รายละเอียดว่าสามารถใช้การโจมตี MitM (“Man in the Middle”) ที่ใช้ USB เพื่อเลี่ยงผ่านการรับรองความถูกต้องของ Windows Hello และเข้าถึงอุปกรณ์ได้อย่างไร การค้นพบนี้ถูกนำเสนอในการประชุม Microsoft BlueHat เมื่อเดือนที่แล้ว ในปัจจุบันยังไม่ชัดเจนว่า Microsoft จะดำเนินการแก้ไขปัญหาอย่างไร

ซอฟต์แวร์จดจำใบหน้าสำหรับ Windows 10: ดีที่สุดสำหรับปี 2023

Microsoft ได้ผลักดันมาตรการตรวจสอบสิทธิ์ไบโอเมตริกซ์มาระยะหนึ่งแล้ว และรายงานในปี 2020 ว่ามากถึงเกือบ 85 เปอร์เซ็นต์ ของผู้ใช้แล็ปท็อปบน Windows ใช้ Windows Hello เพื่อลงชื่อเข้าใช้ Windows 10 (โดยคำนึงถึงการเข้าสู่ระบบที่ตรวจสอบสิทธิ์ด้วย PIN แบบง่าย)

แม้ว่าจะได้รับการขนานนามว่าเป็นวิธีที่ปลอดภัยกว่าในการปกป้องอุปกรณ์ Windows แต่มาตรการการเข้าสู่ระบบด้วยไบโอเมตริก เช่น ลายนิ้วมือ การสแกนและการจดจำใบหน้านั้นไม่สามารถจะเข้าใจผิดได้ เช่นเดียวกับการนำเสนอ BlueHat ของ Blackwing Intelligence แสดง ไม่กี่ปีที่ผ่านมา

Cyberark Labs สามารถพิสูจน์แนวคิดได้ แสดงให้เห็นว่าสามารถข้ามเทคโนโลยีการจดจำใบหน้าของ Windows Hello ได้อย่างไร โดยใช้ USB แบบกำหนดเองที่โหลดรูปถ่ายใบหน้าของเป้าหมาย Microsoft สามารถแก้ไขช่องโหว่นี้ได้ในภายหลัง

อย่างไรก็ตาม คุณลักษณะการตรวจสอบความถูกต้องด้วยไบโอเมตริกซ์กำลังแพร่หลายมากขึ้น รวมถึงบนอุปกรณ์ Windows ด้วย

แป้นพิมพ์ลัด Windows 10 ที่มีประโยชน์ทั้งหมด

แป้นพิมพ์ลัด Windows 10 ที่มีประโยชน์ทั้งหมดWindows

Windows 10 มีคุณสมบัติที่ได้รับการปรับปรุง ทำให้ชีวิตทางเทคนิคของเราดำเนินไปอย่างง่ายดาย Microsoftเมื่อเปิดตัว Windows 10, ยังเพิ่มตันของใหม่ แป้นพิมพ์ลัด ที่จะช่วยให้คุณเข้าถึงการปรับปรุงใหม่ๆ เช่...

อ่านเพิ่มเติม
วิธีแก้ไขรหัสข้อผิดพลาดของ Microsoft Office 365 0-1011

วิธีแก้ไขรหัสข้อผิดพลาดของ Microsoft Office 365 0-1011สำนักงานWindows

เมื่อพยายามติดตั้ง Microsoft Office 365 คุณอาจพบรหัสข้อผิดพลาด 0-1011 บนพีซี Windows 10 ที่ป้องกันไม่ให้คุณติดตั้งจนเสร็จ คุณอาจเริ่มบริการตัวติดตั้งใหม่หรือรีบูตพีซีของคุณสองสามครั้งเพื่อดูว่าจะช่...

อ่านเพิ่มเติม
วิธีดูการใช้งานแบตเตอรี่ของแอพใน Windows 11

วิธีดูการใช้งานแบตเตอรี่ของแอพใน Windows 11Windows

22 มิถุนายน 2564 โดย Sambit KoleyWindows 11 มีคุณสมบัติที่สำคัญที่ช่วยแสดงการใช้งานแบตเตอรี่ของทุกแอพที่ติดตั้งในเครื่องของคุณ คุณลักษณะนี้มีประโยชน์มากสำหรับผู้ใช้แล็ปท็อปทุกคน เนื่องจากพวกเขาสามา...

อ่านเพิ่มเติม