Дослідники безпеки обійшли вхід у Windows Hello за відбитками пальців

How to effectively deal with bots on your site? The best protection against click fraud.

Дослідникам безпеки вдалося обійти захід аутентифікації Windows Hello за відбитками пальців. Дослідники з нью-йоркської Blackwing Intelligence, очевидно, змогли обійти автентифікацію за відбитками пальців. на ноутбуках Dell, Lenovo та Microsoft, використовуючи недоліки датчиків відбитків пальців, зокрема датчиків провідних виробників Goodix, Synaptics та ELAN.

На своєму сайті Blackwing Intelligence опублікував допис детально описуючи, як йому вдалося застосувати атаку MitM («Людина посередині») на основі USB, щоб обійти автентифікацію Windows Hello та отримати доступ до пристрою. Висновки були представлені на конференції Microsoft BlueHat минулого місяця. Наразі незрозуміло, як Microsoft вирішить цю проблему.

Програмне забезпечення для розпізнавання облич для Windows 10: найкраще для 2023 року

Microsoft деякий час просуває заходи біометричної автентифікації, і в 2020 році повідомила, що майже 85 відсотків користувачів ноутбуків у Windows використовували Windows Hello для входу в Windows 10 (беручи до уваги простий вхід із автентифікацією PIN-коду).

instagram story viewer

Хоча біометричний вхід рекламується як більш безпечний спосіб захисту пристроїв Windows, біометричний вхід вимірюється за відбитком пальця сканування та розпізнавання обличчя не є надійними, як у презентації Blackwing Intelligence BlueHat відображається. Кілька років тому Cyberark Labs змогла надати доказ концепції демонструючи, як можна обійти технологію розпізнавання обличчя Windows Hello, знову ж таки, використовуючи спеціальний USB-накопичувач із фотографією обличчя цілі. Пізніше корпорація Майкрософт змогла виправити цю вразливість.

Тим не менш, функції біометричної автентифікації стають все більш поширеними, в тому числі на пристроях Windows.

Teachs.ru
Завантажте Microsoft Security Essentials

Завантажте Microsoft Security EssentialsWindows 7WindowsАнтивірус

Захист ПК від Інтернет-загроз, таких як шкідливе програмне забезпечення та віруси має вирішальне значення, і робити ставку на свою безпеку в Інтернеті на програмному забезпеченні, яке не працює ефе...

Читати далі

UiPath Orchestrator: Як встановити та ввійтиІнтернетWindowsБізнес

Роботизована автоматизація процесів (RPA) дозволяє підприємствам автоматизувати повторювані завдання за допомогою машин замість людського втручання. Це відмінне рішення для забезпечення масштабован...

Читати далі
Завантажте 7zip для Windows 10

Завантажте 7zip для Windows 10Службові програми та інструментиWindows

Заощаджує час програмне та апаратне забезпечення, що допомагає 200 мільйонам користувачів щороку. Посібник із порадами, новинами та підказками щодо покращення технічного життя.Службові програми / Б...

Читати далі
ig stories viewer