91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

微軟的Windows Hello指紋認證已被破解

IEEE電氣電子工程師 ? 來源:IEEE電氣電子工程師 ? 2023-11-24 16:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

微軟的Windows Hello指紋認證已經(jīng)被破解,戴爾、聯(lián)想和微軟的筆記本電腦都受到影響。Blackwing Intelligence的安全研究人員發(fā)現(xiàn)了三款最受歡迎的指紋傳感器的多個漏洞,這些傳感器被企業(yè)廣泛用于通過Windows Hello指紋身份驗證保護筆記本電腦。

微軟的攻防研究和安全工程(MORSE)團隊邀請 Blackwing Intelligence 評估指紋傳感器的安全性,研究人員在10月份的微軟BlueHat會議上發(fā)表了他們的研究結果。該團隊將Goodix、Synaptics和ELAN的流行指紋傳感器確定為他們研究的目標,并在最新發(fā)布的博客文章中詳細介紹了構建一種可以執(zhí)行中間人(MitM)攻擊的USB設備的深入過程。這樣的攻擊可能會提供對被盜筆記本電腦的訪問,甚至是對無人看管設備的“Evil Maid”攻擊。

戴爾Inspiron 15、聯(lián)想ThinkPad T14和微軟Surface Pro X都成為指紋讀取器攻擊的受害者,只要有人之前在設備上使用指紋驗證,研究人員就可以繞過Windows Hello保護。Blackwing Intelligence的研究人員對軟件和硬件進行了逆向工程,發(fā)現(xiàn)了Synaptics傳感器上一個自定義TLS的加密實現(xiàn)缺陷。繞過Windows Hello的復雜過程還涉及到解碼和重新實現(xiàn)專有協(xié)議。

指紋傳感器現(xiàn)在被Windows筆記本電腦廣泛使用,這要歸功于微軟對Windows Hello和無密碼未來的推動。微軟在三年前透露,近85%的消費者使用Windows Hello來登錄Windows 10設備,而不是使用密碼。

這不是第一次Windows Hello基于生物特征的身份驗證失敗。2021年,微軟被迫修復了一個Windows Hello身份驗證繞過漏洞,此前一項概念驗證涉及捕捉受害者的紅外圖像,以欺騙Windows Hello的面部識別功能。

不過,目前還不清楚微軟是否能夠獨自修復這些最新的缺陷。Blackwing Intelligence的研究人員Jesse D'Aguanno和Timo Ter?s在他們關于缺陷的深入報告中寫道:“微軟在設計安全設備連接協(xié)議(SDCP)以在主機和生物識別設備之間提供安全通道方面做得很好,但不幸的是,設備制造商似乎誤解了其中的一些目標。此外,SDCP只覆蓋了一個非常狹窄的典型設備的操作范圍,而大多數(shù)設備都暴露了一個相當大的攻擊面,而SDCP根本沒有覆蓋這個攻擊面?!?/p>

研究人員發(fā)現(xiàn),在三臺目標設備中,有兩臺沒有啟用微軟的SDCP保護。Blackwing Intelligence現(xiàn)在建議OEM確保啟用SDCP,并確保指紋傳感器的實施由合格的專家進行審計。Blackwing Intelligence還在探索對傳感器固件的內存損壞攻擊,甚至在Linux、Android和蘋果設備上的指紋傳感器安全。

審核編輯:彭菁

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6741

    瀏覽量

    107863
  • 筆記本電腦
    +關注

    關注

    9

    文章

    1479

    瀏覽量

    52244
  • WINDOWS
    +關注

    關注

    4

    文章

    3702

    瀏覽量

    94057
  • 讀取器
    +關注

    關注

    0

    文章

    54

    瀏覽量

    5574

原文標題:微軟Windows Hello指紋認證被破解 多款筆記本電腦受影響

文章出處:【微信號:IEEE_China,微信公眾號:IEEE電氣電子工程師】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    愛立信與微軟將企業(yè)級5G管理功能引入Windows 11系統(tǒng)

    愛立信宣布與微軟在企業(yè)移動領域合作開展一項重大聯(lián)合開發(fā)項目,將先進的5G功能直接整合到Windows 11系統(tǒng)中。
    的頭像 發(fā)表于 02-28 11:25 ?663次閱讀

    兆易創(chuàng)新助力指紋識別技術落地IoT新興場景

    從電容到屏下光學,指紋識別技術在如今的PC、智能手機等消費電子產(chǎn)品中已被廣泛應用,逐漸成為標配。在這些成熟市場之外,隨著IoT技術的飛速發(fā)展,指紋識別正不斷突破傳統(tǒng)應用邊界,在智能家居、工業(yè)控制、金融支付、移動出行等眾多IoT場
    的頭像 發(fā)表于 02-09 09:24 ?826次閱讀
    兆易創(chuàng)新助力<b class='flag-5'>指紋</b>識別技術落地IoT新興場景

    UL認證線纜選型終極指南:破解20624/20706等熱門型號技術密碼

    UL認證線纜選型終極指南:破解20624/20706等10大熱門型號的技術密碼與市場藍海(附實戰(zhàn)案例)別再為選錯線纜而返工!本文深度解析UL認證的10款熱門線纜型號(20624,20706,20798,20861,20941,2
    的頭像 發(fā)表于 01-21 10:31 ?611次閱讀
    UL<b class='flag-5'>認證</b>線纜選型終極指南:<b class='flag-5'>破解</b>20624/20706等熱門型號技術密碼

    刪除公鑰指紋

    的“應用”區(qū)域,找到“SHA256證書/公鑰指紋”欄中需刪除的公鑰指紋,點擊。 4。彈出確認提示框,核對指紋信息無誤后,點擊“確認”。 本文參考鴻蒙官方文檔
    發(fā)表于 01-07 15:31

    配置公鑰指紋

    AppGallery Connect可為簽名證書自動生成對應的公鑰摘要信息并計算出對應的SHA256指紋,您直接在AppGallery Connect獲取與配置即可。每個HarmonyOS應用/元
    發(fā)表于 01-05 10:03

    兆易創(chuàng)新GSL6188指紋傳感器通過微軟ESS認證

    12月24日,兆易創(chuàng)新(GigaDevice)旗下GSL6188 MoC(Match-on-Chip)PC指紋識別傳感器,已成功通過Windows Hello增強型登錄安全性認證
    的頭像 發(fā)表于 12-24 19:00 ?3622次閱讀

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南

    微軟在2025年最后一次“補丁星期二”中發(fā)布了57項安全修復,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統(tǒng)與驅動組件。本次更新中
    的頭像 發(fā)表于 12-11 16:59 ?1405次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>2025年末高危漏洞更新,57項關鍵修復與安全策略指南

    VS Code運行 pytest_hello_world.py

    VS Code運行 pytest_hello_world.py
    的頭像 發(fā)表于 11-24 00:33 ?630次閱讀

    行業(yè)觀察 | Windows 10于本月終止服務支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補丁星期二”發(fā)布了175個漏洞的修復更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產(chǎn)品。本次更新包含2個
    的頭像 發(fā)表于 10-16 16:57 ?1862次閱讀
    行業(yè)觀察 | <b class='flag-5'>Windows</b> 10于本月終止服務支持,<b class='flag-5'>微軟</b>發(fā)布10月高危漏洞更新

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補丁星期二”發(fā)布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復了2個已被公開披露的零日漏洞,并有9個
    的頭像 發(fā)表于 09-12 17:05 ?3663次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>發(fā)布高危漏洞更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款產(chǎn)品

    龍芯處理器支持WINDOWS嗎?

    )。 Windows的適配:微軟官方僅支持x86/x64和ARM架構的處理器,未推出針對LoongArch或MIPS的Windows版本。 技術限制 指令集不兼容:Windows系統(tǒng)的
    發(fā)表于 06-05 14:24

    回收指紋模組收購指紋模組

    回收指紋模組、收購指紋模組、回收指紋連接排、指紋芯片、指紋模組、指紋排線、回收側鍵
    發(fā)表于 05-26 13:55

    AMD攜手微軟共迎Windows 11 AI+ PC 生態(tài)新篇章

    運行70B大模型處理器平臺、微軟Windows 11 AI+ PC推出AI功能更新,到ISV加速開發(fā)本地化AI應用、OEM廠商全面布局AI+ PC產(chǎn)品……一個由硬件創(chuàng)新、軟件生態(tài)與行業(yè)應用共同
    的頭像 發(fā)表于 05-16 14:35 ?823次閱讀
    AMD攜手<b class='flag-5'>微軟</b>共迎<b class='flag-5'>Windows</b> 11 AI+ PC 生態(tài)新篇章

    求助,關于CY7C65213-32LTXIT驅動程序的問題求解

    VID/PID,無需Windows徽標認證即可立即使用,但是否可以將此驅動程序分發(fā)給第三方? *我們計劃商業(yè)銷售包含 CY7C65213-32LTXIT 的產(chǎn)品。 (2) 如果要分發(fā)給第三方,是否可以設置自定義VID/PID,獲得微軟
    發(fā)表于 05-16 07:33

    微軟推出全新Surface Windows11 AI+ PC Surface Laptop 13 英寸和Surface Pro 12英寸

    作者:Brett Ostrum,微軟公司副總裁,負責 Surface 業(yè)務 Windows 11 AI+ PC 引領了個人計算的新浪潮,具有快速、持久、安全的特性,是專為解鎖 AI 體驗而設計的設備
    的頭像 發(fā)表于 05-08 15:52 ?1287次閱讀