色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟的Windows Hello指紋認(rèn)證已被破解

IEEE電氣電子工程師 ? 來(lái)源:IEEE電氣電子工程師 ? 2023-11-24 16:24 ? 次閱讀

微軟的Windows Hello指紋認(rèn)證已經(jīng)被破解,戴爾、聯(lián)想和微軟的筆記本電腦都受到影響。Blackwing Intelligence的安全研究人員發(fā)現(xiàn)了三款最受歡迎的指紋傳感器的多個(gè)漏洞,這些傳感器被企業(yè)廣泛用于通過(guò)Windows Hello指紋身份驗(yàn)證保護(hù)筆記本電腦。

微軟的攻防研究和安全工程(MORSE)團(tuán)隊(duì)邀請(qǐng) Blackwing Intelligence 評(píng)估指紋傳感器的安全性,研究人員在10月份的微軟BlueHat會(huì)議上發(fā)表了他們的研究結(jié)果。該團(tuán)隊(duì)將Goodix、Synaptics和ELAN的流行指紋傳感器確定為他們研究的目標(biāo),并在最新發(fā)布的博客文章中詳細(xì)介紹了構(gòu)建一種可以執(zhí)行中間人(MitM)攻擊的USB設(shè)備的深入過(guò)程。這樣的攻擊可能會(huì)提供對(duì)被盜筆記本電腦的訪問(wèn),甚至是對(duì)無(wú)人看管設(shè)備的“Evil Maid”攻擊。

戴爾Inspiron 15、聯(lián)想ThinkPad T14和微軟Surface Pro X都成為指紋讀取器攻擊的受害者,只要有人之前在設(shè)備上使用指紋驗(yàn)證,研究人員就可以繞過(guò)Windows Hello保護(hù)。Blackwing Intelligence的研究人員對(duì)軟件和硬件進(jìn)行了逆向工程,發(fā)現(xiàn)了Synaptics傳感器上一個(gè)自定義TLS的加密實(shí)現(xiàn)缺陷。繞過(guò)Windows Hello的復(fù)雜過(guò)程還涉及到解碼和重新實(shí)現(xiàn)專有協(xié)議。

指紋傳感器現(xiàn)在被Windows筆記本電腦廣泛使用,這要?dú)w功于微軟對(duì)Windows Hello和無(wú)密碼未來(lái)的推動(dòng)。微軟在三年前透露,近85%的消費(fèi)者使用Windows Hello來(lái)登錄Windows 10設(shè)備,而不是使用密碼。

這不是第一次Windows Hello基于生物特征的身份驗(yàn)證失敗。2021年,微軟被迫修復(fù)了一個(gè)Windows Hello身份驗(yàn)證繞過(guò)漏洞,此前一項(xiàng)概念驗(yàn)證涉及捕捉受害者的紅外圖像,以欺騙Windows Hello的面部識(shí)別功能。

不過(guò),目前還不清楚微軟是否能夠獨(dú)自修復(fù)這些最新的缺陷。Blackwing Intelligence的研究人員Jesse D'Aguanno和Timo Ter?s在他們關(guān)于缺陷的深入報(bào)告中寫道:“微軟在設(shè)計(jì)安全設(shè)備連接協(xié)議(SDCP)以在主機(jī)和生物識(shí)別設(shè)備之間提供安全通道方面做得很好,但不幸的是,設(shè)備制造商似乎誤解了其中的一些目標(biāo)。此外,SDCP只覆蓋了一個(gè)非常狹窄的典型設(shè)備的操作范圍,而大多數(shù)設(shè)備都暴露了一個(gè)相當(dāng)大的攻擊面,而SDCP根本沒(méi)有覆蓋這個(gè)攻擊面。”

研究人員發(fā)現(xiàn),在三臺(tái)目標(biāo)設(shè)備中,有兩臺(tái)沒(méi)有啟用微軟的SDCP保護(hù)。Blackwing Intelligence現(xiàn)在建議OEM確保啟用SDCP,并確保指紋傳感器的實(shí)施由合格的專家進(jìn)行審計(jì)。Blackwing Intelligence還在探索對(duì)傳感器固件的內(nèi)存損壞攻擊,甚至在LinuxAndroid和蘋果設(shè)備上的指紋傳感器安全。

審核編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6590

    瀏覽量

    104026
  • 筆記本電腦
    +關(guān)注

    關(guān)注

    9

    文章

    1406

    瀏覽量

    48149
  • WINDOWS
    +關(guān)注

    關(guān)注

    3

    文章

    3541

    瀏覽量

    88626
  • 讀取器
    +關(guān)注

    關(guān)注

    0

    文章

    46

    瀏覽量

    5238

原文標(biāo)題:微軟Windows Hello指紋認(rèn)證被破解 多款筆記本電腦受影響

文章出處:【微信號(hào):IEEE_China,微信公眾號(hào):IEEE電氣電子工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    微軟新功能:Windows與iPhone互聯(lián)

    微軟近期透露了一項(xiàng)創(chuàng)新功能,旨在讓Windows用戶能夠像使用蘋果的AirDrop一樣,在iPhone與PC之間便捷地傳輸文件。這一名為Phone Link的應(yīng)用,是微軟專為Windows
    的頭像 發(fā)表于 12-12 11:42 ?225次閱讀

    Windows 10將于2025年終止免費(fèi)更新,微軟力推Windows 11

    近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來(lái)自Windows更新的免費(fèi)軟件更新、技術(shù)支持以及安全修復(fù)程序。這一決定意味著
    的頭像 發(fā)表于 11-05 10:35 ?364次閱讀

    微軟正全力研發(fā)Windows增強(qiáng)現(xiàn)實(shí)(AR)眼鏡

    近日,微軟在AR技術(shù)領(lǐng)域的雄心壯志再次顯現(xiàn),其最新曝光的專利揭示了公司正全力研發(fā)配備尖端攝像頭的Windows增強(qiáng)現(xiàn)實(shí)(AR)眼鏡。這一動(dòng)向由國(guó)際知名科技媒體Windows Latest率先披露,展示了
    的頭像 發(fā)表于 07-29 16:19 ?957次閱讀

    微軟發(fā)布了Windows 11的Build 26120.1252更新

    今日,微軟面向其Dev頻道的Windows Insider項(xiàng)目成員隆重發(fā)布了Windows 11的Build 26120.1252(KB5038603)更新,此次更新標(biāo)志著多項(xiàng)重要改進(jìn)與優(yōu)化的到來(lái),旨在為用戶帶來(lái)更加順暢與高效的
    的頭像 發(fā)表于 07-16 14:42 ?605次閱讀

    AMEYA360:兆易創(chuàng)新推出PC指紋識(shí)別解決方案,帶來(lái)安全便捷新體驗(yàn)

    安全性認(rèn)證(Windows Hello Enhanced Sign-in Security)和微軟Windows Hardware Lab
    的頭像 發(fā)表于 05-22 11:45 ?498次閱讀
    AMEYA360:兆易創(chuàng)新推出PC<b class='flag-5'>指紋</b>識(shí)別解決方案,帶來(lái)安全便捷新體驗(yàn)

    兆易創(chuàng)新推出PC指紋識(shí)別解決方案,帶來(lái)安全便捷新體驗(yàn)

    MoC方案已通過(guò)Windows Hello增強(qiáng)型登錄安全性認(rèn)證Windows Hello Enhanced Sign-in Securi
    的頭像 發(fā)表于 05-22 11:01 ?424次閱讀

    微軟確認(rèn)放棄Windows 10 21H2版更新

    微軟近日宣布了一項(xiàng)重要更新策略,將在不到一個(gè)月的時(shí)間內(nèi)停止對(duì)Windows 10 21H2版本的支持。此舉意味著,為了確保系統(tǒng)的安全性和穩(wěn)定性,微軟強(qiáng)烈建議用戶盡快升級(jí)到Windows
    的頭像 發(fā)表于 05-15 09:35 ?455次閱讀

    微軟建議用戶在Windows 10 Build 19045.4353中采用微軟賬戶登錄

    微軟于近期推出Windows 10預(yù)覽版Build 19045.4353,并將操作系統(tǒng)中設(shè)置應(yīng)用的頁(yè)面改版為全新布局,引入了橫幅提示,向使用本地賬戶的用戶推薦切換至微軟賬戶登錄。
    的頭像 發(fā)表于 04-19 11:33 ?485次閱讀

    微軟Windows Server 2022推送Copilot應(yīng)用

    微軟通過(guò)Microsoft Edge瀏覽器的更新方式,向Windows 11與Windows 10系統(tǒng)用戶內(nèi)置推薦Copilot應(yīng)用。本次更新包大小僅有16KB。盡管如此,這一舉動(dòng)在Windo
    的頭像 發(fā)表于 04-17 16:33 ?521次閱讀

    微軟英特爾聯(lián)手修復(fù)Windows 10 BUG,開啟升級(jí)通道體驗(yàn)Wi-Fi

    早在數(shù)年前,微軟員工便已發(fā)現(xiàn)Intelligent Sound Technology(SST)驅(qū)動(dòng)程序存在問(wèn)題,使得部分Windows 10設(shè)備在安裝后出現(xiàn)藍(lán)屏現(xiàn)象。為此,微軟曾對(duì)這些設(shè)備的W
    的頭像 發(fā)表于 04-16 14:32 ?363次閱讀

    微軟發(fā)布Windows 11 Canary和Dev頻道照片應(yīng)用測(cè)試版

    據(jù)報(bào)道,4月3日起,微軟正式在Windows 11 Canary和Dev通道引入了基于Windows App SDK(WASDK)研發(fā)的圖片編輯器的測(cè)試版,實(shí)現(xiàn)了現(xiàn)代化的UI設(shè)計(jì)及全面升級(jí)的優(yōu)質(zhì)性能。
    的頭像 發(fā)表于 04-03 16:07 ?789次閱讀

    微軟重組Windows與Surface部門

    微軟近日宣布,將重新整合Windows和Surface部門,由資深領(lǐng)導(dǎo)者帕萬(wàn)·達(dá)武魯里(Pavan Davuluri)出任新任主管。這一人事調(diào)整標(biāo)志著微軟在領(lǐng)導(dǎo)層架構(gòu)上的新變化,旨在進(jìn)一步推動(dòng)
    的頭像 發(fā)表于 03-27 11:24 ?621次閱讀

    微軟正式發(fā)布適用于Windows的Sudo

    微軟已在 Windows 11 Insider Preview Build 26052 中發(fā)布適用于 Windows 的 Sudo,并將其在 MIT 協(xié)議下進(jìn)行開源。
    的頭像 發(fā)表于 03-19 09:20 ?844次閱讀
    <b class='flag-5'>微軟</b>正式發(fā)布適用于<b class='flag-5'>Windows</b>的Sudo

    微軟升級(jí)Windows 11 Copilot預(yù)覽版技能

    這項(xiàng)升級(jí)由微軟進(jìn)行官方聲明,他們邀請(qǐng)Windows Insider項(xiàng)目成員,即Windows 11預(yù)覽版本的使用者參與測(cè)試,可試用的插件包括Instacart、Kayak、Klarna、OpenTable和Shop等。
    的頭像 發(fā)表于 03-01 09:32 ?886次閱讀

    微軟棄用WMIC,Windows管理工具的變革

    近期,微軟再次出手對(duì)Windows 11內(nèi)置的WMIC管理工具實(shí)施了禁止,并聲明未來(lái)的Windows 11最新版(預(yù)計(jì)將于今年晚些時(shí)候推出的24H2版本)將不再支持該應(yīng)用。
    的頭像 發(fā)表于 01-29 10:18 ?1267次閱讀
    主站蜘蛛池模板: 天天拍拍国产在线视频| 俄罗斯15一16处交| 久久精品天天中文字幕| 亚洲高清无在码在线无弹窗| 国产白浆视频在线播放| 欧美多人群p刺激交换电影| 真实处破女全过程完免费观看| 国产一级特黄aa毛片| 挺进绝色老师的紧窄小肉六| 成人亚洲视频| 日本精品久久久久中文字幕| a级销魂美女| 男女啪啪久久精品亚洲A| 最美女人体内射精一区二区| 久久精品伊人| 伊人久久大香线蕉综合电影网| 极品少妇伦理一区二区| 亚洲区视频| 精品无码乱码AV| 一本色道久久综合亚洲AV蜜桃| 韩国羞羞秘密教学子开车漫书| 亚洲国产成人精品不卡青青草原| 国产毛A片久久久久久无码| 忘忧草在线社区WWW日本-韩国| 国产高清视频在线播放www色| 沈阳熟女露脸对白视频| 国产第一页在线视频| 婷婷综合久久狠狠色| 国产女人视频免费观看| 亚洲国产成人精品无码区99| 果冻传媒在线完整免费播放| 亚洲精品九色在线网站| 好男人好资源视频高清| 亚洲一区二区三区乱码在线欧洲| 精品麻豆一卡2卡三卡4卡乱码| 伊人网久久网| 绿巨人www在线观看| 99麻豆精品国产人妻无码 | 韩国污动漫无遮掩无删减电脑版| 亚洲日本欧美天堂在线| 久久久久久久久女黄9999|