微软Windows Hello指纹认证被破解,多款笔记本电脑受影响
IT之家 11 月 22 日消息,微软的 Windows Hello 指纹认证已经被破解,戴尔、联想和微软的笔记本电脑都受到影响。Blackwing Intelligence 的安全研究人员发现了三款最受欢迎的指纹传感器的多个漏洞,这些传感器被企业广泛用于通过 Windows Hello 指纹身份验证保护笔记本电脑。
微软的攻防研究和安全工程(MORSE)团队邀请 Blackwing Intelligence 评估指纹传感器的安全性,研究人员在 10 月份的微软 BlueHat 会议上展示了他们的研究成果。该团队选择了来自 Goodix、Synaptics 和 ELAN 的三款流行的指纹传感器作为研究对象,最近在一篇博客文章中详细介绍了构建一个可以执行中间人攻击(MitM)的 USB 设备的过程。这种攻击可以提供对被盗笔记本电脑的访问,甚至对无人看管的设备进行“Evil Maid(邪恶女仆)”攻击。
戴尔 Inspiron 15、联想 ThinkPad T14 和微软 Surface Pro X 都是指纹识别攻击的受害者,只要有人以前在设备上使用过指纹身份验证,研究人员就可以绕过 Windows Hello 保护。Blackwing Intelligence 的研究人员对软件和硬件进行了逆向工程,发现了 Synaptics 传感器上一个自定义 TLS 的加密实现缺陷。绕过 Windows Hello 的复杂过程还涉及到解码和重新实现专有协议。
指纹传感器现在被 Windows 笔记本电脑广泛使用,这要归功于微软对 Windows Hello 和无密码未来的推动。微软在三年前透露,近 85% 的消费者使用 Windows Hello 来登录 Windows 10 设备,而不是使用密码(微软将使用简单的 PIN 码也算作使用 Windows Hello)。
IT之家注意到,这并不是 Windows Hello 基于生物特征的认证第一次被击败。微软在 2021 年被迫修复了一个 Windows Hello 认证绕过漏洞,这个漏洞通过拍摄受害者的红外图像来欺骗 Windows Hello 的面部识别功能。
目前还不清楚微软是否能够单独修复这些最新的漏洞。
- 维修知识
- 安装知识
- 清洗保养
- 行业新闻
- 常见问题
- Vaillant壁挂炉售后服务热线02-27
- 佛山日立冰箱售后服务号码是多少02-27
- XSAN洗碗机售后服务号码02-27
- Hermann空气能售后服务号码02-27
- 广州艾豪思展示柜售后服务热线是多少02-27
- 奔厨燃气灶维修电话02-27
- 河南将迎大范围雨雪寒潮天气02-27
- BOSCH地暖售后电话02-27
- 冰柜堵了怎么弄?如何快速疏通冰柜堵塞?02-27
- 中国乒乓球单打世界冠军最多的十大名将。02-27
- 广州诗凯麦冰箱维修电话是多少02-27
- 佛山纽意达冰箱售后24小时人工客服是多少02-27
- KB地暖售后24小时人工客服02-27
- 德国库恩壁挂炉维修电话02-27
- XSAN燃气灶售后服务电话24小时02-27
- 新研究:极端高温可能进一步加速老年人衰老02-27
- 佛山ARTEVINO酒柜售后电话是多少02-27
- 哪吒版开学季消防指南来了!02-27
- “人造太阳”,指日可待?02-27
- 佛山维仕美展示柜维修电话是多少02-27
- 备雷塔壁挂炉售后电话02-27
- Sub-Zero冰箱售后服务热线02-27
- 卡弗德锅炉售后维修电话是多少02-27
- 佛山约克空气源热泵售后服务热线是多少02-27

