Vietnam.vn - Nền tảng quảng bá Việt Nam

Fallo de seguridad permite acceso a PC sin huella dactilar

Báo Thanh niênBáo Thanh niên23/11/2023

[anuncio_1]

Según Neowin , el equipo de Blackwell Intelligence reveló sus hallazgos en octubre durante la conferencia de seguridad BlueHat de Microsoft, pero no los publicó en su sitio web hasta esta semana. La entrada del blog, titulada "A Touch of Pwn", explica que el equipo utilizó sensores de huellas dactilares en portátiles Dell Inspiron 15 y Lenovo ThinkPad T14, así como fundas Microsoft Surface Pro Type Cover con identificación de huellas dactilares diseñadas para Surface Pro 8 y X. Los sensores de huellas dactilares fueron fabricados por Goodix, Synaptics y ELAN.

Lỗ hổng bảo mật cho phép truy cập PC không cần dấu vân tay - Ảnh 1.

A Blackwell le tomó alrededor de tres meses de investigación descubrir una vulnerabilidad en Windows Hello.

Todos los sensores de huellas dactilares compatibles con Windows Hello que probamos utilizan hardware basado en chip, lo que significa que la autenticación se maneja en el propio sensor, que tiene su propio chip y almacenamiento.

En su declaración, Blackwell afirmó que la base de datos de "plantillas de huellas dactilares" (datos biométricos capturados por el sensor de huellas dactilares) se almacena en el chip , y que el registro y la comparación se realizan directamente en él. Dado que las plantillas de huellas dactilares nunca salen del chip, se eliminan las preocupaciones sobre la privacidad, ya que los datos biométricos se almacenan de forma segura. También previene ataques que implican el envío de imágenes de huellas dactilares válidas a un servidor para su comparación.

Sin embargo, Blackwell logró eludir el sistema mediante ingeniería inversa para encontrar vulnerabilidades en los sensores de huellas dactilares y luego creó su propio dispositivo USB capaz de realizar un ataque de intermediario (MitM). Este dispositivo permitió al grupo eludir el hardware de autenticación de huellas dactilares de dichos dispositivos.

Blackwell también indicó que, si bien Microsoft utiliza el Protocolo de Conexión de Dispositivos Seguros (SDCP) para proporcionar un canal seguro entre el servidor y el dispositivo biométrico, dos de los tres sensores de huellas dactilares analizados ni siquiera tenían SDCP habilitado. Blackwell recomienda que todas las empresas de sensores de huellas dactilares no solo habiliten SDCP en sus productos, sino que también contraten a una empresa externa para garantizar su funcionamiento.

Cabe destacar que Blackwell tardó aproximadamente tres meses en superar estos productos de hardware de huellas dactilares. No está claro cómo Microsoft y otras empresas de sensores de huellas dactilares solucionarán el problema según esta investigación.


[anuncio_2]
Enlace de origen

Kommentar (0)

No data
No data
PIEZAS DE TONO - Piezas de Tono
Escena mágica en la colina del té "cuenco al revés" en Phu Tho
Tres islas de la región central se asemejan a las Maldivas y atraen turistas en verano.
Contemple la brillante ciudad costera de Quy Nhon, Gia Lai, por la noche.
Imagen de campos en terrazas en Phu Tho, con suave pendiente, brillantes y hermosos como espejos antes de la temporada de siembra.
La fábrica Z121 está lista para la Noche Final Internacional de Fuegos Artificiales
La famosa revista de viajes elogia la cueva Son Doong como "la más magnífica del planeta"
Una cueva misteriosa atrae a turistas occidentales, comparada con la "cueva Phong Nha" en Thanh Hoa
Descubra la belleza poética de la bahía de Vinh Hy
¿Cómo se procesa el té más caro de Hanoi, cuyo precio supera los 10 millones de VND/kg?

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto