网站首页 > 技术教程 正文
安全研究人员在三款流行笔记本电脑上测试了用于 Windows Hello 的指纹传感器,并设法找到了绕过每台设备身份验证的方法。
该研究由安全工程和研究服务提供商 Blackwing Intelligence 以及微软的进攻性研究和安全工程 (MORSE) 进行。
目标是配备 Goodix 指纹传感器的 Dell Inspiron 15、配备 Synaptics 传感器的 Lenovo ThinkPad T14s 以及配备 ELAN 传感器的 Microsoft Surface Pro X。
嵌入式指纹传感器和主机成为软件和硬件攻击的目标。
所有测试的传感器都是片上匹配的,这意味着芯片具有微处理器和存储器,并且指纹数据永远不会离开传感器。芯片本身需要受到攻击才能绕过身份验证。
该攻击需要对目标设备进行物理访问——攻击者必须物理访问该设备。
研究人员演示的攻击是通过 USB 将黑客设备连接到每台笔记本电脑或将指纹传感器连接到特制的设备来进行的。
在戴尔和联想笔记本电脑中,Windows Hello 指纹身份验证通过枚举与用户指纹关联的有效 ID 并通过欺骗合法用户 ID 来注册攻击者的指纹来绕过。
对于 Surface 设备,攻击者需要拔下Type Cover(基本上是键盘,还包括指纹传感器),然后连接一个 USB 设备,欺骗指纹传感器并指示系统授权用户正在登录。
Blackwing 周二发表了一篇博客文章(https://blackwinghq.com/blog/posts/a-touch-of-pwn-part-i/),描述了部分研究结果。此外,微软还公开了一段视频,Blackwing 研究人员在 10 月份的科技巨头 BlueHat 会议上展示了他们的发现。
参考链接:https://www.securityweek.com/windows-hello-fingerprint-authentication-bypassed-on-popular-laptops/
猜你喜欢
- 2024-11-15 黑客展示一种伪造摄像头方式可以成功绕过Windows Hello认证
- 2024-11-15 无密码时代来了么?Microsoft 账户可以无密码登录了
- 2024-11-15 您的电脑安全守护神——如何开启Windows Hello指纹/人脸识别?
- 2024-11-15 「小白学Python」Windows Python HelloWorld
- 2024-11-15 提高Windows Hello准确性:微软Windows 10版本1809获可选更新
- 2024-11-15 打工人进阶利器WindowsHello面部识别,刷脸快捷解锁
- 2024-11-15 Windows纯净系统的4个网站(win纯净系统网站推荐)
- 2024-11-15 Windows 10 21H1最新预览版已放出 Windows Hello增加多摄像头支持
- 2024-11-15 主流笔记本电脑指纹识别曝出漏洞,可绕过Windows Hello身份验证
- 2024-11-15 研究:使用假的 USB 摄像头可绕过 Windows Hello 认证系统
你 发表评论:
欢迎- 05-24初学电脑的几个误区,这几个方法可能能帮助到你
- 05-2410 分钟入门计算机基础
- 05-240 基础学电脑,从哪儿开始,跟着我一步步走
- 05-24电脑怎么入门?这6条基本操作知识,帮助你快速轻松入门
- 05-24电脑基础知识,硬件故障的诊断步骤
- 05-245分钟认识电脑各个部件及作用,出现问题排查有方向
- 05-24电脑DIY装机 必备的基础知识(详细图文)
- 05-24不知道现在的学生会不会学习电脑的基本操作?
- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)