• تبلیغات
  • تماس با ما
سه شنبه, خرداد ۲۶, ۱۴۰۵
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

احراز هویت اثر‌انگشت Windows Hello هک شد

سامان پاکدل توسط سامان پاکدل
۰۲ آذر ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
Windows Hello

یکی از گروه‌های امنیتی اعلام کرد که از فناوری احراز هویت اثر‌انگشت Windows Hello در چندین لپ‌تاپ، ازجمله یکی از سرفیس‌های مایکروسافت، به‌سادگی عبور کرده است.

به‌گزارش تک‌ناک، اکتبر۲۰۲۳ گروه Blackwing Intelligence نتایج تحقیقات خود درباره‌ی فناوری احراز هویت اثر‌انگشت Windows Hello را به‌عنوان بخشی از کنفرانس امنیتی BlueHat مایکروسافت منتشر کرد.

در پستی وبلاگی Blackwing Intelligence با عنوان «A Touch of Pwn» آمده است که این گروه از حسگرهای اثر‌انگشت داخلی لپ‌تاپ‌های Dell Inspiron 15 و Lenovo ThinkPad T14 و Type Cover مایکروسافت سرفیس پرو با حسگر اثر‌انگشت ساخته‌شده برای تبلت‌های سرفیس پرو 8 و سرفیس پرو ایکس برای ‌ازمایش استفاده کرده‌ است. شرکت‌های Goodix و Synaptics و ELAN حسگرهای اثر‌انگشت استفاده‌شده در این آزمایش‌ها را تولید کرده بودند.

ویدئو

نئووین می‌نویسد تمام حسگرهای اثرانگشتی که با فناوری Windows Hello سازگار بودند و در این آزمایش‌ها بررسی شدند، از سخت‌افزار Match on Chip استفاده می‌کردند. این یعنی تأیید اصالت اطلاعات اثر‌انگشت را خود حسگر انجام می‌دهد و حسگر به پردازنده و حافظه‌ی مجزا مجهز است. Blackwing اعلام کرد:

پایگاه‌داده‌ای از الگوهای اثر‌انگشت (داده‌های بیومتریکی که ازطریق حسگر اثر‌انگشت به‌دست می‌آیند)، درون چیپ ذخیره و عملیات ثبت‌نام و مطابقت مستقیماً درون چیپ انجام می‌شود.

از‌آن‌جا‌که الگوهای اثر‌انگشت هرگز از چیپ خارج نمی‌شوند، نگرانی‌ها درباره‌ی حریم خصوصی مربوط به ذخیره‌سازی و احتمالاً انتقال مواد بیومتریکی از میزبان را از بین می‌برد؛ حتی اگر میزبان در خطر قرار گیرد. همچنین، این رویکرد از حملاتی جلوگیری می‌کند که صرفاً شامل ارسال تصاویر اثر‌انگشت‌های معتبر به میزبان برای مطابقت است.

گروه Blackwing از روش مهندسی معکوس برای کشف ضعف‌های حسگرهای اثر‌انگشت استفاده و سپس، یک دستگاه USB را ایجاد کرد که می‌توانست حمله‌ی Man-in-the-Middle (به‌اختصار MitM) را انجام دهد. این دستگاه به آنان امکان داد تا سخت‌افزار احراز هویت اثر‌انگشت را در این دستگاه‌ها نادیده بگیرند.

در همین پست وبلاگی، به این نکته نیز اشاره شده است در‌حالی‌که مایکروسافت از پروتکل ارتباطی Secure Device Connection Protocol (به‌اختصار SDCP) برای فراهم‌کردن کانالی امن بین میزبان و دستگاه‌های بیومتریکی استفاده می‌کند، دو تا از سه حسگر اثر‌انگشت آزمایش‌شده حتی SDCP را فعال نکردند.

Blackwing توصیه می‌کند که تمام شرکت‌های تولیدکننده‌ی حسگرهای اثر‌انگشت نه‌تنها SDCP را در محصولات خود فعال کنند؛ بلکه از شرکت شخص ثالث نیز برای اطمینان از کارکرد صحیح آن استفاده کنند.

شایان ذکر است که برای عبور از این محصولات سخت‌افزاری اثر‌انگشت، Blackwing حدوداً سه ماه زمان و تلاش بسیاری صرف کرده است. باید دید که آیا مایکروسافت یا شرکت‌های حسگر اثر‌انگشت می‌توانند از تحقیقات Blackwing برای رفع این مشکلات استفاده کنند یا خیر.

نوشته احراز هویت اثر‌انگشت Windows Hello هک شد اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

ریشه اختلافات در شرکت OpenAI چه بود؟

پست‌ بعدی

قابلیت سؤال‌کردن از گوگل بارد درباره ویدئوهای یوتیوب

سامان پاکدل

سامان پاکدل

مرتبط پست ها

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان
فناوری

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط
فناوری

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
چگونه از خودروی رنو خود مراقبت کنیم؟
فناوری

چگونه از خودروی رنو خود مراقبت کنیم؟

۱۸ خرداد ۱۴۰۵
HXglW9zFT7njhhjqSVeANY1eySDmwLuNUerQdltJ
فناوری

ژئوممبران pvc

۱۷ خرداد ۱۴۰۵
چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟
فناوری

چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟

۱۶ خرداد ۱۴۰۵
علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!
فناوری

علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!

۱۰ خرداد ۱۴۰۵
بارگذاری بیشتر
پست‌ بعدی
بارد یوتیوب

قابلیت سؤال‌کردن از گوگل بارد درباره ویدئوهای یوتیوب

گفتگو در مورد این post

توصیه شده

فال ابجد امروز پنجشنبه 23 اردیبهشت 1403 منتظر دست خوب

فال ابجد امروز پنجشنبه 23 اردیبهشت 1403/ منتظر دست خوب دیگران نباش!

2 سال پیش
عکس/ تفریح فوق لاکچری سردار آزمون و همسرش در دبی

عکس/ تعطیلات فوق لوکس سردار آزمون و همسرش در دبی

3 سال پیش
گزارش بورس امروز دوشنبه ۱۱ دی ماه ۱۴۰۲

گزارش بورس امروز دوشنبه ۱۱ دی ماه ۱۴۰۲

2 سال پیش
افق میهن

اتحادیه اروپا نقض تحریم توسط کشورهای عضو را جرم انگاری کرد

2 سال پیش

از دست ندهید

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

۲۰ خرداد ۱۴۰۵

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال