微软Windows Hello指纹认证被破解,多款笔记本电脑受影响

admin1年前生活百科4
󦘖

微信号

KTV115116

添加微信

IT之家 11 月 22 日消息,微软的 Windows Hello 指纹认证已经被破解,戴尔、联想和微软的笔记本电脑都受到影响。Blackwing Intelligence 的安全研究人员发现了三款最受欢迎的指纹传感器的多个漏洞,这些传感器被企业广泛用于通过 Windows Hello 指纹身份验证保护笔记本电脑。

微软Windows Hello指纹认证被破解,多款笔记本电脑受影响

微软的攻防研究和安全工程(MORSE)团队邀请 Blackwing Intelligence 评估指纹传感器的安全性,研究人员在 10 月份的微软 BlueHat 会议上展示了他们的研究成果。该团队选择了来自 Goodix、Synaptics 和 ELAN 的三款流行的指纹传感器作为研究对象,最近在一篇博客文章中详细介绍了构建一个可以执行中间人攻击(MitM)的 USB 设备的过程。这种攻击可以提供对被盗笔记本电脑的访问,甚至对无人看管的设备进行“Evil Maid(邪恶女仆)”攻击。

戴尔 Inspiron 15、联想 ThinkPad T14 和微软 Surface Pro X 都是指纹识别攻击的受害者,只要有人以前在设备上使用过指纹身份验证,研究人员就可以绕过 Windows Hello 保护。Blackwing Intelligence 的研究人员对软件和硬件进行了逆向工程,发现了 Synaptics 传感器上一个自定义 TLS 的加密实现缺陷。绕过 Windows Hello 的复杂过程还涉及到解码和重新实现专有协议。

指纹传感器现在被 Windows 笔记本电脑广泛使用,这要归功于微软对 Windows Hello 和无密码未来的推动。微软在三年前透露,近 85% 的消费者使用 Windows Hello 来登录 Windows 10 设备,而不是使用密码(微软将使用简单的 PIN 码也算作使用 Windows Hello)。

IT之家注意到,这并不是 Windows Hello 基于生物特征的认证第一次被击败。微软在 2024 年被迫修复了一个 Windows Hello 认证绕过漏洞,这个漏洞通过拍摄受害者的红外图像来欺骗 Windows Hello 的面部识别功能。

目前还不清楚微软是否能够单独修复这些最新的漏洞。

相关文章

“中国ESG上市公司先锋100”出炉 中国移动、华润电力、中国石化列前三(附榜单)

“中国ESG上市公司先锋100”出炉 中国移动、华润电力、中国石化列前三(附榜单)

  炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!   6月13日消息,中央广播电视总台财经节目中心联合国务院国资委、全国工商联、中国社科院经济研究所,中国企业改革与发展研究...

王亚光:聚焦美债违约风险,警惕黄金深度调整

王亚光:聚焦美债违约风险,警惕黄金深度调整

  作者:新浪财经微博 王亚光   近期全球市场的投资者都在聚焦当前美国债务是否将会违约的问题,虽然拜登多次公开表示美国不会违约。但是从当前的市场表现来看,此次美国债务将会出现违约的可能性并不低。而...

豫光金铅(600531.SH):再生铅在铅板块的占比为30%-40%

来源:格隆汇 格隆汇6月16日丨豫光金铅(600531.SH)在2024年6月15日业绩说明会上表示,再生铅在公司铅板块的占比为30%-40%。...

中国外运将于10月19日派发中期股息每股0.145元

中国外运将于10月19日派发中期股息每股0.145元

  中国外运(00598)发布公告,将于2024年10月19日派发截至2024年6月30日止6个月的中期股息每股人民币0.145元。...

埃尔多安刚开启新任期,三把火先烧经济:土耳其里拉汇率暴跌,新任财长却大受好评

埃尔多安刚开启新任期,三把火先烧经济:土耳其里拉汇率暴跌,新任财长却大受好评

上周六(3日),连任成功的土耳其总统埃尔多安在首都安卡拉宣誓就职。在他开启新一届任期时,高盛公司预测土耳其里拉对美元汇率将在3个月内跌破23大关。 不曾想仅仅过了3个工作日,里拉就跌穿23大关。本周...

司州-三国演义里有哪几个州分别是现在的哪里

司州-三国演义里有哪几个州分别是现在的哪里

本文目录一览: 1、三国演义里有哪几个州分别是现在的哪里 2、东汉十三州的司州 3、三国中魏蜀吴三国分别占据东汉末年十三州的哪几个州 4、司州主簿的意思 三国演义里有哪几个州分别是现在的...

微信号复制成功

打开微信,点击右上角"+"号,添加朋友,粘贴微信号,搜索即可!