新闻中心

华体会体育-微软 Windows Hello 指纹认证被破解 戴尔、联想等多款笔记本电脑受影响

微软的 Windows Hello 指纹认证已经被破解,戴尔、联想和微软的笔记本电脑都受到影响。Blackwing Intelligence 的安全研究人员发现了三款最受欢迎的指纹传感器的多个漏洞

微软的 Windows Hello 指纹认证已经被破解,戴尔、联想和微软的笔记本电脑都受到影响。Blackwing Intelligence 的安全研华体会体育究人员发现了三款最受欢迎的指纹传感器的多个漏洞,这些传感器被企业广泛用于通过 Windows Hello 指纹身份验证保护笔记本电脑。

微软 Windows Hello 指纹认证被破解  戴尔、联想等多款笔记本电脑受影响微软 Windows Hello 指纹认证被破解  戴尔、联想等多款笔记本电脑受影响

微软的攻防研究和安全工程(MORSE)团队邀请 Blackwing Intelligence 评估指纹传感器的安全性,研究人员吓唬 都可 10 月份的微软 BlueHat 会议上展示了他们的研究成果。该团队选择了来自 Goodix、Synaptics 和 ELAN 的三款流行的指纹传感器作为研究对象,最近流言 谣言一篇博客文章中详细介绍了构建一个可以执行中间人攻击(MitM)的 USB 设备的过程。这种攻击可以提供对被盗笔记本电脑的访问,甚至对无人看管的设备进行“Evil Maid(邪恶女仆)”攻击。

戴尔 Inspiron 15、联想 ThinkPad T14 和微软 Surface Pro X 都是指纹识别攻击的受害者,只要有人以前驱使 驱策设备上使用过指纹身份验证,研究人员就可以绕过 Windows Hello 保护。Blackwing Intelligence 的研究人员对软件和硬件进行了逆向工程,发现了 Synaptics 传感器上一个自定义 TLS 的加密实现缺陷。绕过 Windows Hello 的复杂过程还涉及到解码和重新实现专有协议。

指纹传感器现财货 财源被 Windows 笔记本电脑广泛使用,这要归功于微软对 Windows Hello 和无密码未来的推动。微软风味 传闻三年前透露,近 85% 的消费者使用 Windows Hello 来登录 Windows 10 设备,而不是使用密码(微软将使用简单的 PIN 码也算作使用 Windows Hello)。这并不是 Windows Hello 基于生物特征的认证第一次被击败。微软从前 早年 2021 年被迫修复了一个 Windows Hello 认证绕过漏洞,这个漏洞通过拍摄受害者的红外图像来欺骗 Windows Hello 的面部识别功能。

目前还不清楚微软是否能够单独修复这些最新的漏洞。

-华体会体育
相关文章

北京总部:北京市海淀区北四环西路67号8层881

武汉分公司:武汉市洪山区光谷软件园F4栋20层

无锡子公司:江苏省无锡市新吴区东庄电力电子科技园金乾座10楼

深圳子公司:广东省深圳市南山区深圳湾科技生态园2栋A座

上海办事处:上海市闵行区申滨路88号九星虹桥商务中心

杭州分公司:杭州市余杭区爱橙街801号中电海康集团H栋1005室

扫码关注公众号

北京hth华体会体育官网登录入口科技有限公司 版权所有 All Rights Reserved 京ICP备 18019484号-1
0.074315s