• تبلیغات
  • تماس با ما
شنبه, اسفند ۲۳, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

احراز هویت اثر‌انگشت Windows Hello هک شد

سامان پاکدل توسط سامان پاکدل
۰۲ آذر ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
Windows Hello

یکی از گروه‌های امنیتی اعلام کرد که از فناوری احراز هویت اثر‌انگشت Windows Hello در چندین لپ‌تاپ، ازجمله یکی از سرفیس‌های مایکروسافت، به‌سادگی عبور کرده است.

به‌گزارش تک‌ناک، اکتبر۲۰۲۳ گروه Blackwing Intelligence نتایج تحقیقات خود درباره‌ی فناوری احراز هویت اثر‌انگشت Windows Hello را به‌عنوان بخشی از کنفرانس امنیتی BlueHat مایکروسافت منتشر کرد.

در پستی وبلاگی Blackwing Intelligence با عنوان «A Touch of Pwn» آمده است که این گروه از حسگرهای اثر‌انگشت داخلی لپ‌تاپ‌های Dell Inspiron 15 و Lenovo ThinkPad T14 و Type Cover مایکروسافت سرفیس پرو با حسگر اثر‌انگشت ساخته‌شده برای تبلت‌های سرفیس پرو 8 و سرفیس پرو ایکس برای ‌ازمایش استفاده کرده‌ است. شرکت‌های Goodix و Synaptics و ELAN حسگرهای اثر‌انگشت استفاده‌شده در این آزمایش‌ها را تولید کرده بودند.

ویدئو

نئووین می‌نویسد تمام حسگرهای اثرانگشتی که با فناوری Windows Hello سازگار بودند و در این آزمایش‌ها بررسی شدند، از سخت‌افزار Match on Chip استفاده می‌کردند. این یعنی تأیید اصالت اطلاعات اثر‌انگشت را خود حسگر انجام می‌دهد و حسگر به پردازنده و حافظه‌ی مجزا مجهز است. Blackwing اعلام کرد:

پایگاه‌داده‌ای از الگوهای اثر‌انگشت (داده‌های بیومتریکی که ازطریق حسگر اثر‌انگشت به‌دست می‌آیند)، درون چیپ ذخیره و عملیات ثبت‌نام و مطابقت مستقیماً درون چیپ انجام می‌شود.

از‌آن‌جا‌که الگوهای اثر‌انگشت هرگز از چیپ خارج نمی‌شوند، نگرانی‌ها درباره‌ی حریم خصوصی مربوط به ذخیره‌سازی و احتمالاً انتقال مواد بیومتریکی از میزبان را از بین می‌برد؛ حتی اگر میزبان در خطر قرار گیرد. همچنین، این رویکرد از حملاتی جلوگیری می‌کند که صرفاً شامل ارسال تصاویر اثر‌انگشت‌های معتبر به میزبان برای مطابقت است.

گروه Blackwing از روش مهندسی معکوس برای کشف ضعف‌های حسگرهای اثر‌انگشت استفاده و سپس، یک دستگاه USB را ایجاد کرد که می‌توانست حمله‌ی Man-in-the-Middle (به‌اختصار MitM) را انجام دهد. این دستگاه به آنان امکان داد تا سخت‌افزار احراز هویت اثر‌انگشت را در این دستگاه‌ها نادیده بگیرند.

در همین پست وبلاگی، به این نکته نیز اشاره شده است در‌حالی‌که مایکروسافت از پروتکل ارتباطی Secure Device Connection Protocol (به‌اختصار SDCP) برای فراهم‌کردن کانالی امن بین میزبان و دستگاه‌های بیومتریکی استفاده می‌کند، دو تا از سه حسگر اثر‌انگشت آزمایش‌شده حتی SDCP را فعال نکردند.

Blackwing توصیه می‌کند که تمام شرکت‌های تولیدکننده‌ی حسگرهای اثر‌انگشت نه‌تنها SDCP را در محصولات خود فعال کنند؛ بلکه از شرکت شخص ثالث نیز برای اطمینان از کارکرد صحیح آن استفاده کنند.

شایان ذکر است که برای عبور از این محصولات سخت‌افزاری اثر‌انگشت، Blackwing حدوداً سه ماه زمان و تلاش بسیاری صرف کرده است. باید دید که آیا مایکروسافت یا شرکت‌های حسگر اثر‌انگشت می‌توانند از تحقیقات Blackwing برای رفع این مشکلات استفاده کنند یا خیر.

نوشته احراز هویت اثر‌انگشت Windows Hello هک شد اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

ریشه اختلافات در شرکت OpenAI چه بود؟

پست‌ بعدی

قابلیت سؤال‌کردن از گوگل بارد درباره ویدئوهای یوتیوب

سامان پاکدل

سامان پاکدل

مرتبط پست ها

معرفی مقاطع فولادی به کار رفته در اسکلت فلزی ساختمان و کاربرد آنها
فناوری

معرفی مقاطع فولادی به کار رفته در اسکلت فلزی ساختمان و کاربرد آنها

۰۵ اسفند ۱۴۰۴
سنسور حرکتی راه پله
فناوری

برد سنسور حرکتی چقدر است؟ بررسی محدوده تشخیص در سنسورهای مختلف

۰۴ اسفند ۱۴۰۴
3210bc35 f712 4e15 94ae ecb33d3fc30b
فناوری

پیشنهاد زمستانی آمارکتس؛ شرایط معاملاتی استثنایی برای پایان سال 1404

۰۱ اسفند ۱۴۰۴
بهترین ارائه کننده لوازم یدکی کامیون
فناوری

بهترین ارائه کننده لوازم یدکی کامیون

۲۸ بهمن ۱۴۰۴
آجر لفتون چیست [کاربرد و کارایی + مزایا و معایب]
فناوری

آجر لفتون چیست [کاربرد و کارایی + مزایا و معایب]

۲۷ بهمن ۱۴۰۴
خرید رم لپ تاپ پاساژ نور
فناوری

خرید رم لپ تاپ از پاساژ نور؛ راهنمای کامل انتخاب، ارتقا و اطمینان از اصالت کالا

۲۵ بهمن ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
بارد یوتیوب

قابلیت سؤال‌کردن از گوگل بارد درباره ویدئوهای یوتیوب

گفتگو در مورد این post

توصیه شده

ایسوس

ایسوس کارت های گرافیک سری Radeon RX 7000 را معرفی کرد

2 سال پیش
افق میهن

پیش بینی بورس فردا سه شنبه ۷ فروردین ماه ۱۴۰۳

2 سال پیش
نسخه تجاریChatGPT رونمایی شد

نسخه تجاریChatGPT رونمایی شد

3 سال پیش
200 میلیارد شیبا به کیف پول یک نهنگ واریز شد

200 میلیارد شبا به کیف پول یک نهنگ واریز شد

3 سال پیش

از دست ندهید

پرینت سه بعدی سفارشی؛ راهکاری هوشمند برای ساخت قطعات خاص و کمیاب در کوتاه‌ترین زمان

۱۲ اسفند ۱۴۰۴
تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

۰۶ اسفند ۱۴۰۴
421789f0 5d52 4a79 ad90 c64d198121ee

چرا آبسردکن کف زمین را خیس می‌کند؟

۰۶ اسفند ۱۴۰۴
iAeFyA6sJueQvEgcq2t6UGo5iPLa8pO3DedTKKeJ

برای پاکسازی ریه چی بخوریم؟

۰۶ اسفند ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

پرینت سه بعدی سفارشی؛ راهکاری هوشمند برای ساخت قطعات خاص و کمیاب در کوتاه‌ترین زمان

۱۲ اسفند ۱۴۰۴
تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

۰۶ اسفند ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال