• تبلیغات
  • تماس با ما
چهارشنبه, بهمن ۸, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

احراز هویت اثر‌انگشت Windows Hello هک شد

سامان پاکدل توسط سامان پاکدل
۰۲ آذر ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
Windows Hello

یکی از گروه‌های امنیتی اعلام کرد که از فناوری احراز هویت اثر‌انگشت Windows Hello در چندین لپ‌تاپ، ازجمله یکی از سرفیس‌های مایکروسافت، به‌سادگی عبور کرده است.

به‌گزارش تک‌ناک، اکتبر۲۰۲۳ گروه Blackwing Intelligence نتایج تحقیقات خود درباره‌ی فناوری احراز هویت اثر‌انگشت Windows Hello را به‌عنوان بخشی از کنفرانس امنیتی BlueHat مایکروسافت منتشر کرد.

در پستی وبلاگی Blackwing Intelligence با عنوان «A Touch of Pwn» آمده است که این گروه از حسگرهای اثر‌انگشت داخلی لپ‌تاپ‌های Dell Inspiron 15 و Lenovo ThinkPad T14 و Type Cover مایکروسافت سرفیس پرو با حسگر اثر‌انگشت ساخته‌شده برای تبلت‌های سرفیس پرو 8 و سرفیس پرو ایکس برای ‌ازمایش استفاده کرده‌ است. شرکت‌های Goodix و Synaptics و ELAN حسگرهای اثر‌انگشت استفاده‌شده در این آزمایش‌ها را تولید کرده بودند.

ویدئو

نئووین می‌نویسد تمام حسگرهای اثرانگشتی که با فناوری Windows Hello سازگار بودند و در این آزمایش‌ها بررسی شدند، از سخت‌افزار Match on Chip استفاده می‌کردند. این یعنی تأیید اصالت اطلاعات اثر‌انگشت را خود حسگر انجام می‌دهد و حسگر به پردازنده و حافظه‌ی مجزا مجهز است. Blackwing اعلام کرد:

پایگاه‌داده‌ای از الگوهای اثر‌انگشت (داده‌های بیومتریکی که ازطریق حسگر اثر‌انگشت به‌دست می‌آیند)، درون چیپ ذخیره و عملیات ثبت‌نام و مطابقت مستقیماً درون چیپ انجام می‌شود.

از‌آن‌جا‌که الگوهای اثر‌انگشت هرگز از چیپ خارج نمی‌شوند، نگرانی‌ها درباره‌ی حریم خصوصی مربوط به ذخیره‌سازی و احتمالاً انتقال مواد بیومتریکی از میزبان را از بین می‌برد؛ حتی اگر میزبان در خطر قرار گیرد. همچنین، این رویکرد از حملاتی جلوگیری می‌کند که صرفاً شامل ارسال تصاویر اثر‌انگشت‌های معتبر به میزبان برای مطابقت است.

گروه Blackwing از روش مهندسی معکوس برای کشف ضعف‌های حسگرهای اثر‌انگشت استفاده و سپس، یک دستگاه USB را ایجاد کرد که می‌توانست حمله‌ی Man-in-the-Middle (به‌اختصار MitM) را انجام دهد. این دستگاه به آنان امکان داد تا سخت‌افزار احراز هویت اثر‌انگشت را در این دستگاه‌ها نادیده بگیرند.

در همین پست وبلاگی، به این نکته نیز اشاره شده است در‌حالی‌که مایکروسافت از پروتکل ارتباطی Secure Device Connection Protocol (به‌اختصار SDCP) برای فراهم‌کردن کانالی امن بین میزبان و دستگاه‌های بیومتریکی استفاده می‌کند، دو تا از سه حسگر اثر‌انگشت آزمایش‌شده حتی SDCP را فعال نکردند.

Blackwing توصیه می‌کند که تمام شرکت‌های تولیدکننده‌ی حسگرهای اثر‌انگشت نه‌تنها SDCP را در محصولات خود فعال کنند؛ بلکه از شرکت شخص ثالث نیز برای اطمینان از کارکرد صحیح آن استفاده کنند.

شایان ذکر است که برای عبور از این محصولات سخت‌افزاری اثر‌انگشت، Blackwing حدوداً سه ماه زمان و تلاش بسیاری صرف کرده است. باید دید که آیا مایکروسافت یا شرکت‌های حسگر اثر‌انگشت می‌توانند از تحقیقات Blackwing برای رفع این مشکلات استفاده کنند یا خیر.

نوشته احراز هویت اثر‌انگشت Windows Hello هک شد اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

ریشه اختلافات در شرکت OpenAI چه بود؟

پست‌ بعدی

قابلیت سؤال‌کردن از گوگل بارد درباره ویدئوهای یوتیوب

سامان پاکدل

سامان پاکدل

مرتبط پست ها

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ
فناوری

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴
علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن
فناوری

علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن

۱۲ دی ۱۴۰۴
چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟
فناوری

چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟

۳۰ آذر ۱۴۰۴
هایک ویژن
فناوری

هایک ویژن؛ پیشرو در فناوری سیستم‌های نظارت تصویری هوشمند

۲۹ آذر ۱۴۰۴
رزین کاتیونی
فناوری

هر آنچه درباره رزین کاتیونی باید بدانید!

۲۸ آذر ۱۴۰۴
KfWkr7mGYO43zDy7lMhplMpPWpwswgXmYZHceaah
فناوری

امیران گلس را فراموش نکنید! شیشه بالکنی که همه درباره‌اش صحبت می‌کنند!

۲۷ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
بارد یوتیوب

قابلیت سؤال‌کردن از گوگل بارد درباره ویدئوهای یوتیوب

گفتگو در مورد این post

توصیه شده

906 هزار تومان واریز شد تاریخ دقیق خود را در

906 هزار تومان واریز شد/ تاریخ دقیق خود را در مرحله بعد بخوانید

2 سال پیش
اعداد و ارقام اقتصادی در هفته دوم سال ۱۴۰۳

اعداد و ارقام اقتصادی در هفته دوم سال ۱۴۰۳

2 سال پیش

رشد 17 درصدی ریپل از ابتدای هفته

3 سال پیش
همه چیز در مورد پروتئين وی كاله از فواید تا مضرات و نحوه مصرف

همه چیز در مورد پروتئین آب پنیر، از فواید تا مضرات و نحوه استفاده از آن

2 سال پیش

از دست ندهید

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴
lTJQNgt5RIg3VOOvA9apr2afDaR9ubCDTpFmXjrW

تجهیزات ایمنی بازار ترافیک؛ انتخابی مطمئن برای حفظ جان و سلامت

۱۷ دی ۱۴۰۴
راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال