Hakerlər noutbukların barmaq izi skanerlərini necə sındırırlar?

Windows Hello autentifikasiyası üçün istifadə edilən barmaq izi skanerlərində ciddi boşluqlar aşkar edilib.
TED.az xəbər verir ki, bu boşluqlar təcavüzkarlar tərəfindən təhlükəsizlik sistemlərindən yan keçmək və “Dell”, “Lenovo” və “Microsoft” kimi böyük istehsalçıların noutbuklarına icazəsiz giriş əldə etmək üçün istifadə oluna bilər.
Tədqiqatçılar qrupu “Goodix”, “Synaptics” və “ELAN”dan geniş istifadə olunan üç barmaq izi sensorunu təhlil ediblər. Bu cihazlar noutbuklara inteqrasiya olunub və “Windows Hello” vasitəsilə biometrik autentifikasiya üçün istifadə olunur. Təcavüzkarlar biometrik məlumatları saxtalaşdırmaq üçün xüsusi USB qurğusundan istifadə ediblər. Bu da “Dell Inspiron 15”, “Lenovo ThinkPad T14” və “Microsoft Surface Pro X” noutbuklarının təhlükəsizliyinin uğurla sındırılmasına səbəb olub.
“Windows Hello Microsoft” tərəfindən ənənəvi parollara alternativ təklif edən yüksək effektiv və rahat autentifikasiya sistemi kimi yerləşdirilib. Bununla belə, “Blackwing Intelligence” araşdırması aşağıdakı problemləri aşkar edib:
SDCP-nin olmaması
Üç cihazdan ikisi ana və biometrik cihazlar arasında təhlükəsiz kanal təmin etmək üçün tələb olunan Təhlükəsiz Cihaz Bağlantı Protokolundan (SDCP) istifadə etməyib.
Kriptoqrafiya Problemləri
Barmaq izi sensorlarının tətbiqində zəif kriptoqrafiya, qeyri-kafi autentifikasiya və səhv səhvlərin idarə edilməsi kimi zəif cəhətlər müəyyən edilib.
Potensial təsir
Bu boşluqlara qarşı uğurlu hücumlar təcavüzkarlara həssas istifadəçi məlumatlarına daxil olmaq, zərərli proqram təminatı quraşdırmaq və bu cür skanerlərdən istifadə edən kompüterlərdə digər zərərli hərəkətlər etmək imkanı verə bilər.
Tədqiqatçılar xəbərdarlıq edirlər ki, bu zəiflikləri aradan qaldırmaq “Microsoft” və aparat istehsalçıları tərəfindən birgə səy tələb edəcək. Bu arada istifadəçilərə əlavə təhlükəsizlik vasitələrindən istifadə etmək və proqram təminatını mütəmadi olaraq yeniləmək kimi ehtiyat tədbirləri görmələri tövsiyə olunur.
Texnologiya bölməsindən digər xəbərlər
Yolun sonu: Samsung məşhur telefonu üçün yeniləmə dəstəyini kəsdi!


Galaxy Z Flip FE üçün yaxşı və pis xəbər


iPhone 17 Pro-nun RAM tutumu ortaya çıxdı!


“Bakcell” “Ən uğurlu rebrendinq layihəsi” mükafatı ilə təltif olundu


“Volkswagen” konserninin gəliri rekord dərəcədə azalıb


ANAMA: Ötən ay piyada əleyhinə 302, tank əleyhinə 79 mina və 3047 partlamamış hərbi sursat aşkarlanaraq zərərsizləşdirilib


Qusarda altı yaşayış məntəqəsini birləşdirən yolun əsaslı təmirinə ilkin olaraq 1,5 milyon manat ayrılıb - SƏRƏNCAM


Britaniyada dövlət qulluqçuları bir il ərzində 3 mindən çox telefon və notbuk itirib


Yeni tədqiqat süni intellektin, yoxsa tələbələrin daha yaxşı esse yazdığını göstərib


Yeni kompüter oyunu: 3 gündə azı 1 milyon nüsxə satıldı


Süni intellekt insanları əvəz edə biləcək?


"Google" delfinlərin dilini öyrənəcək


Nazirlər Kabineti süni intellekt strategiyası ilə bağlı qərar verib


IBM yeni texnologiyaların inkişafına 150 milyard dollar yatıracaq


“Tərlan-2025” birgə PUA təliminin planlaşdırma konfransı keçirilib


Microsoft iki il ərzində Aİ məlumat mərkəzlərinin tutumunu 40 faiz artırmağı planlaşdırır


Media: Pentaqon orduda PUA-ların sayını artırmağı planlaşdırır


Bu gündən xəstəlik vərəqələri elektron formada veriləcək


Nağd ödəniş edənlərin cərimələnməsini nəzərdə tutan dəyişiklik son oxunuşda təsdiqlənib


Bu gündən ibtidai siniflərin 5 günlük yaz tətili başlayıb


Əlahiddə Ümumqoşun Ordunun komanda-qərargah təlimi keçirilib


ASCO I rübdə sərnişinlərə 700-ə yaxın elektron bilet satıb


İKTA: İnternetin sürətini ölçən serverlərdə boşluqlar aşkarlanıb


Həftənin ən çox oxunanları
“Bakcell” “Ən uğurlu rebrendinq layihəsi” mükafatı ilə təltif olundu


iPhone 17 Pro-nun RAM tutumu ortaya çıxdı!


Yolun sonu: Samsung məşhur telefonu üçün yeniləmə dəstəyini kəsdi!


Galaxy Z Flip FE üçün yaxşı və pis xəbər

