在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

微軟的Windows Hello指紋認證已被破解

IEEE電氣電子工程師 ? 來源:IEEE電氣電子工程師 ? 2023-11-24 16:24 ? 次閱讀

微軟的Windows Hello指紋認證已經被破解,戴爾、聯想和微軟的筆記本電腦都受到影響。Blackwing Intelligence的安全研究人員發現了三款最受歡迎的指紋傳感器的多個漏洞,這些傳感器被企業廣泛用于通過Windows Hello指紋身份驗證保護筆記本電腦。

微軟的攻防研究和安全工程(MORSE)團隊邀請 Blackwing Intelligence 評估指紋傳感器的安全性,研究人員在10月份的微軟BlueHat會議上發表了他們的研究結果。該團隊將Goodix、Synaptics和ELAN的流行指紋傳感器確定為他們研究的目標,并在最新發布的博客文章中詳細介紹了構建一種可以執行中間人(MitM)攻擊的USB設備的深入過程。這樣的攻擊可能會提供對被盜筆記本電腦的訪問,甚至是對無人看管設備的“Evil Maid”攻擊。

戴爾Inspiron 15、聯想ThinkPad T14和微軟Surface Pro X都成為指紋讀取器攻擊的受害者,只要有人之前在設備上使用指紋驗證,研究人員就可以繞過Windows Hello保護。Blackwing Intelligence的研究人員對軟件和硬件進行了逆向工程,發現了Synaptics傳感器上一個自定義TLS的加密實現缺陷。繞過Windows Hello的復雜過程還涉及到解碼和重新實現專有協議。

指紋傳感器現在被Windows筆記本電腦廣泛使用,這要歸功于微軟對Windows Hello和無密碼未來的推動。微軟在三年前透露,近85%的消費者使用Windows Hello來登錄Windows 10設備,而不是使用密碼。

這不是第一次Windows Hello基于生物特征的身份驗證失敗。2021年,微軟被迫修復了一個Windows Hello身份驗證繞過漏洞,此前一項概念驗證涉及捕捉受害者的紅外圖像,以欺騙Windows Hello的面部識別功能。

不過,目前還不清楚微軟是否能夠獨自修復這些最新的缺陷。Blackwing Intelligence的研究人員Jesse D'Aguanno和Timo Ter?s在他們關于缺陷的深入報告中寫道:“微軟在設計安全設備連接協議(SDCP)以在主機和生物識別設備之間提供安全通道方面做得很好,但不幸的是,設備制造商似乎誤解了其中的一些目標。此外,SDCP只覆蓋了一個非常狹窄的典型設備的操作范圍,而大多數設備都暴露了一個相當大的攻擊面,而SDCP根本沒有覆蓋這個攻擊面。”

研究人員發現,在三臺目標設備中,有兩臺沒有啟用微軟的SDCP保護。Blackwing Intelligence現在建議OEM確保啟用SDCP,并確保指紋傳感器的實施由合格的專家進行審計。Blackwing Intelligence還在探索對傳感器固件的內存損壞攻擊,甚至在LinuxAndroid和蘋果設備上的指紋傳感器安全。

審核編輯:彭菁

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6651

    瀏覽量

    105230
  • 筆記本電腦
    +關注

    關注

    9

    文章

    1431

    瀏覽量

    49522
  • WINDOWS
    +關注

    關注

    4

    文章

    3598

    瀏覽量

    90692
  • 讀取器
    +關注

    關注

    0

    文章

    51

    瀏覽量

    5382

原文標題:微軟Windows Hello指紋認證被破解 多款筆記本電腦受影響

文章出處:【微信號:IEEE_China,微信公眾號:IEEE電氣電子工程師】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    微軟或將Windows11開發重心偏向AI

    據報道,科技媒體 Windows Latest 于 1 月 21 日 報道認為 微軟已將 Windows 11 系統的開發重心放在 AI 應用方面。相關表現和舉措如下: 功能更新方面:在 2024
    的頭像 發表于 01-22 11:09 ?493次閱讀

    微軟或已放棄在Windows 11顯示不兼容水印計劃

    近日,知名科技媒體Windows Latest發布了一篇博文,引發了業界對微軟Windows 11系統更新策略的廣泛關注。據該博文報道,微軟公司似乎已經放棄了在
    的頭像 發表于 12-25 14:43 ?447次閱讀

    微軟新功能:Windows與iPhone互聯

    微軟近期透露了一項創新功能,旨在讓Windows用戶能夠像使用蘋果的AirDrop一樣,在iPhone與PC之間便捷地傳輸文件。這一名為Phone Link的應用,是微軟專為Windows
    的頭像 發表于 12-12 11:42 ?524次閱讀

    Windows 10將于2025年終止免費更新,微軟力推Windows 11

    近日,微軟在其官方網站上發布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統提供來自Windows更新的免費軟件更新、技術支持以及安全修復程序。這一決定意味著
    的頭像 發表于 11-05 10:35 ?1330次閱讀

    微軟將于2025年終止對Windows 10的支持

    隨著Windows 10的生命周期進入倒計時,微軟近日宣布將于2025年10月14日正式終止對該操作系統的支持。屆時,Windows 10將不再接收任何安全更新、技術支持以及錯誤修復,標志著這款操作系統的“服役”生涯將畫上句號。
    的頭像 發表于 10-16 16:40 ?814次閱讀

    微軟正全力研發Windows增強現實(AR)眼鏡

    近日,微軟在AR技術領域的雄心壯志再次顯現,其最新曝光的專利揭示了公司正全力研發配備尖端攝像頭的Windows增強現實(AR)眼鏡。這一動向由國際知名科技媒體Windows Latest率先披露,展示了
    的頭像 發表于 07-29 16:19 ?1279次閱讀

    微軟推出Windows 11的重大更新KB5040529

    微軟今日針對Windows Insider項目中的Release Preview頻道成員,隆重推出了Windows 11的重大更新——KB5040529,此次更新將系統版本號躍升至Build 26100.1297,為用戶解鎖了一
    的頭像 發表于 07-26 14:46 ?1858次閱讀

    微軟發布了Windows 11的Build 26120.1252更新

    今日,微軟面向其Dev頻道的Windows Insider項目成員隆重發布了Windows 11的Build 26120.1252(KB5038603)更新,此次更新標志著多項重要改進與優化的到來,旨在為用戶帶來更加順暢與高效的
    的頭像 發表于 07-16 14:42 ?836次閱讀

    微軟將優化Windows Subsystem for Linux并加入圖形用戶界面設置

    微軟宣布提升Windows Subsystem for Linux(WSL)性能,推出全新設置應用提供圖形化配置環境。
    的頭像 發表于 05-31 11:26 ?730次閱讀

    微軟Windows 11控制面板功能逐步遷移,鼠標配置功能也將歸入其中

    5月31日,微軟面向Windows Insider項目Canary頻道用戶推出了Windows 11 Build 26227預覽版升級。
    的頭像 發表于 05-31 10:12 ?705次閱讀

    AMEYA360:兆易創新推出PC指紋識別解決方案,帶來安全便捷新體驗

    安全性認證(Windows Hello Enhanced Sign-in Security)和微軟Windows Hardware Lab
    的頭像 發表于 05-22 11:45 ?695次閱讀
    AMEYA360:兆易創新推出PC<b class='flag-5'>指紋</b>識別解決方案,帶來安全便捷新體驗

    兆易創新推出PC指紋識別解決方案,帶來安全便捷新體驗

    MoC方案已通過Windows Hello增強型登錄安全性認證Windows Hello Enhanced Sign-in Securi
    的頭像 發表于 05-22 11:01 ?563次閱讀

    微軟確認Windows 10和Windows Server 2019更新5月版時出現0x錯誤

    近期,微軟更新Windows健康控制臺,公開承認其針對Windows 10系統于5月份推出的更新(即KB5037765)與Windows Server 2019面臨同樣的問題——安裝過
    的頭像 發表于 05-17 11:10 ?793次閱讀

    微軟發布KB5037768更新,解決Windows 10任務欄搜索故障并推薦使用

    據了解,微軟公司于本月的補丁星期二活動中,通過 Windows Update 為 Windows 10 設備推出了 KB5037768 累積更新的推送服務。
    的頭像 發表于 05-15 10:00 ?6217次閱讀

    微軟確認放棄Windows 10 21H2版更新

    微軟近日宣布了一項重要更新策略,將在不到一個月的時間內停止對Windows 10 21H2版本的支持。此舉意味著,為了確保系統的安全性和穩定性,微軟強烈建議用戶盡快升級到Windows
    的頭像 發表于 05-15 09:35 ?649次閱讀
    主站蜘蛛池模板: 亚洲免费黄色网 | 美女午夜| 亚洲人成电影综合网站色 | 亚洲精品亚洲人成毛片不卡 | 在线久综合色手机在线播放 | 一级毛片不卡 | 日本黄色大片在线播放视频免费观看 | bt 另类 专区 欧美 制服 | 午夜小视频在线 | 欧美天天| 亚洲+国产+图片 | se97se成人亚洲网站在线观看 | 男校霸把男校草玩出水男男 | 久99频这里只精品23热 视频 | 一级录像| 免费看色视频 | 三级在线观看网站 | 五月花亚洲 | 国内视频一区二区 | 国产三级在线 | 国外免费一级 | 人人看人人鲁狠狠高清 | 国产乱码免费卡1卡二卡3卡四 | 一及黄色| 最色网在线观看 | 双性受粗大撑开白浊 | 成年午夜一级毛片视频 | 午夜黄色小视频 | 免费大片黄在线观看日本 | 大又大又粗又爽女人毛片 | 亚洲国产成人精品青青草原100 | 欧美一级第一免费高清 | 欧美亚洲天堂网 | 日本黄色小说视频 | 757福利影院合集3000 | 欧美一级色视频 | 操日韩美女 | 激情五月宗合网 | 成 人 黄 色视频免费播放 | 性欧美高清视频 | 国产女乱淫真高清免费视频 |