Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Sicherheitslücke ermöglicht PC-Zugriff ohne Fingerabdruck

Báo Thanh niênBáo Thanh niên23/11/2023

[Anzeige_1]

Laut Neowin gab das Blackwell Intelligence-Team seine Erkenntnisse bereits im Oktober auf Microsofts BlueHat-Sicherheitskonferenz bekannt, veröffentlichte sie aber erst diese Woche auf seiner Website. Im Blogbeitrag mit dem Titel „A Touch of Pwn“ heißt es, das Team habe Fingerabdrucksensoren in Dell Inspiron 15- und Lenovo ThinkPad T14-Laptops sowie in Microsoft Surface Pro Type Covers mit Fingerprint ID für Surface Pro 8 und X verwendet. Die spezifischen Fingerabdrucksensoren wurden von Goodix, Synaptics und ELAN hergestellt.

Lỗ hổng bảo mật cho phép truy cập PC không cần dấu vân tay - Ảnh 1.

Blackwell benötigte etwa drei Monate Forschung, um eine Sicherheitslücke in Windows Hello zu entdecken.

Alle von uns getesteten Windows Hello-fähigen Fingerabdrucksensoren verwenden chipbasierte Hardware, d. h. die Authentifizierung erfolgt auf dem Sensor selbst, der über einen eigenen Chip und Speicher verfügt.

In seiner Erklärung erklärte Blackwell, dass die Datenbank mit den „Fingerabdruckvorlagen“ (biometrische Daten, die vom Fingerabdrucksensor erfasst werden) auf dem Chip gespeichert sei und die Registrierung und der Abgleich direkt auf dem Chip erfolgten. Da die Fingerabdruckvorlagen den Chip nie verlassen, sind Datenschutzbedenken ausgeschlossen, da die biometrischen Daten sicher gespeichert sind. Dies verhindert auch Angriffe, bei denen gültige Fingerabdruckbilder zum Abgleich an einen Server gesendet werden.

Blackwell gelang es jedoch, das System zu umgehen. Er nutzte Reverse Engineering, um Schwachstellen in Fingerabdrucksensoren zu finden und entwickelte anschließend ein eigenes USB-Gerät, das einen Man-in-the-Middle-Angriff (MitM) durchführen konnte. Mit diesem Gerät konnte die Gruppe die Fingerabdruck-Authentifizierungshardware in diesen Geräten umgehen.

Blackwell erklärte außerdem, dass Microsoft zwar das Secure Device Connection Protocol (SDCP) für einen sicheren Kanal zwischen Server und biometrischem Gerät nutzt, bei zwei der drei getesteten Fingerabdrucksensoren SDCP jedoch gar nicht aktiviert war. Blackwell empfiehlt allen Herstellern von Fingerabdrucksensoren, SDCP nicht nur auf ihren Produkten zu aktivieren, sondern die Funktion auch von einem Drittanbieter überprüfen zu lassen.

Bemerkenswert ist, dass Blackwell etwa drei Monate damit verbrachte, diese Fingerabdruck-Hardwareprodukte zu überwinden. Es ist unklar, wie Microsoft und andere Hersteller von Fingerabdrucksensoren das Problem auf der Grundlage dieser Forschung lösen werden.


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data
Die Menschen begrüßen freudig den 80. Jahrestag des Nationalfeiertags
Vietnamesische Frauenmannschaft besiegt Thailand und gewinnt Bronzemedaille: Hai Yen, Huynh Nhu und Bich Thuy glänzen
Die Menschen strömen nach Hanoi und tauchen vor dem Nationalfeiertag in die heroische Atmosphäre ein.
Empfohlene Orte, um die Parade am Nationalfeiertag, dem 2. September, zu sehen
Besuchen Sie das Seidendorf Nha Xa
Sehen Sie wunderschöne Fotos, die der Fotograf Hoang Le Giang mit der Flycam aufgenommen hat
Wenn junge Menschen patriotische Geschichten durch Mode erzählen
Mehr als 8.800 Freiwillige in der Hauptstadt stehen bereit, um beim A80-Festival mitzuwirken.
Sobald die SU-30MK2 den Wind schneidet, sammelt sich Luft auf der Rückseite der Flügel wie weiße Wolken
„Vietnam – Stolz in die Zukunft“ verbreitet Nationalstolz

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt