0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软的Windows Hello指纹认证已被破解

IEEE电气电子工程师 ? 来源:IEEE电气电子工程师 ? 2023-11-24 16:24 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软的Windows Hello指纹认证已经被破解,戴尔、联想和微软的笔记本电脑都受到影响。Blackwing Intelligence的安全研究人员发现了三款最受欢迎的指纹传感器的多个漏洞,这些传感器被企业广泛用于通过Windows Hello指纹身份验证保护笔记本电脑。

微软的攻防研究和安全工程(MORSE)团队邀请 Blackwing Intelligence 评估指纹传感器的安全性,研究人员在10月份的微软BlueHat会议上发表了他们的研究结果。该团队将Goodix、Synaptics和ELAN的流行指纹传感器确定为他们研究的目标,并在最新发布的博客文章中详细介绍了构建一种可以执行中间人(MitM)攻击的USB设备的深入过程。这样的攻击可能会提供对被盗笔记本电脑的访问,甚至是对无人看管设备的“Evil Maid”攻击。

戴尔Inspiron 15、联想ThinkPad T14和微软Surface Pro X都成为指纹读取器攻击的受害者,只要有人之前在设备上使用指纹验证,研究人员就可以绕过Windows Hello保护。Blackwing Intelligence的研究人员对软件和硬件进行了逆向工程,发现了Synaptics传感器上一个自定义TLS的加密实现缺陷。绕过Windows Hello的复杂过程还涉及到解码和重新实现专有协议。

指纹传感器现在被Windows笔记本电脑广泛使用,这要归功于微软对Windows Hello和无密码未来的推动。微软在三年前透露,近85%的消费者使用Windows Hello来登录Windows 10设备,而不是使用密码。

这不是第一次Windows Hello基于生物特征的身份验证失败。2021年,微软被迫修复了一个Windows Hello身份验证绕过漏洞,此前一项概念验证涉及捕捉受害者的红外图像,以欺骗Windows Hello的面部识别功能。

不过,目前还不清楚微软是否能够独自修复这些最新的缺陷。Blackwing Intelligence的研究人员Jesse D'Aguanno和Timo Ter?s在他们关于缺陷的深入报告中写道:“微软在设计安全设备连接协议(SDCP)以在主机和生物识别设备之间提供安全通道方面做得很好,但不幸的是,设备制造商似乎误解了其中的一些目标。此外,SDCP只覆盖了一个非常狭窄的典型设备的操作范围,而大多数设备都暴露了一个相当大的攻击面,而SDCP根本没有覆盖这个攻击面。”

研究人员发现,在三台目标设备中,有两台没有启用微软的SDCP保护。Blackwing Intelligence现在建议OEM确保启用SDCP,并确保指纹传感器的实施由合格的专家进行审计。Blackwing Intelligence还在探索对传感器固件的内存损坏攻击,甚至在LinuxAndroid和苹果设备上的指纹传感器安全。

审核编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6692

    浏览量

    106167
  • 笔记本电脑
    +关注

    关注

    9

    文章

    1445

    浏览量

    50659
  • WINDOWS
    +关注

    关注

    4

    文章

    3617

    浏览量

    91754
  • 读取器
    +关注

    关注

    0

    文章

    51

    浏览量

    5479

原文标题:微软Windows Hello指纹认证被破解 多款笔记本电脑受影响

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    龙芯处理器支持WINDOWS吗?

    )。 Windows的适配:微软官方仅支持x86/x64和ARM架构的处理器,未推出针对LoongArch或MIPS的Windows版本。 技术限制 指令集不兼容:Windows系统的
    发表于 06-05 14:24

    回收指纹模组收购指纹模组

    回收指纹模组、收购指纹模组、回收指纹连接排、指纹芯片、指纹模组、指纹排线、回收侧键
    发表于 05-26 13:55

    AMD携手微软共迎Windows 11 AI+ PC 生态新篇章

    运行70B大模型处理器平台、微软Windows 11 AI+ PC推出AI功能更新,到ISV加速开发本地化AI应用、OEM厂商全面布局AI+ PC产品……一个由硬件创新、软件生态与行业应用共同
    的头像 发表于 05-16 14:35 ?349次阅读
    AMD携手<b class='flag-5'>微软</b>共迎<b class='flag-5'>Windows</b> 11 AI+ PC 生态新篇章

    微软推出全新Surface Windows11 AI+ PC Surface Laptop 13 英寸和Surface Pro 12英寸

    作者:Brett Ostrum,微软公司副总裁,负责 Surface 业务 Windows 11 AI+ PC 引领了个人计算的新浪潮,具有快速、持久、安全的特性,是专为解锁 AI 体验而设计的设备
    的头像 发表于 05-08 15:52 ?708次阅读

    微软发布全新Windows 11 AI+ PC Surface商用版

    近日,微软正式推出了全新的Windows 11 AI+ PC Surface商用版,为中国企业客户带来了更加智能、高效的办公体验。此次发布的Surface商用系列包括搭载最新英特尔?酷睿?Ultra
    的头像 发表于 02-19 17:20 ?911次阅读

    微软推出全新Windows 11 AI+ PC产品

    随着企业展望未来,通过云端和终端访问并释放价值将成为每个人工智能战略的基石。将云计算的可扩展性与基于强大神经处理单元(NPU)的本地 AI 计算效率相结合,微软推出了突破性的 PC 品类:Windows 11 AI+ PC,可为用户提供强大的性能和智能。
    的头像 发表于 02-18 18:20 ?1046次阅读

    微软或将Windows11开发重心偏向AI

    据报道,科技媒体 Windows Latest 于 1 月 21 日 报道认为 微软已将 Windows 11 系统的开发重心放在 AI 应用方面。相关表现和举措如下: 功能更新方面:在 2024
    的头像 发表于 01-22 11:09 ?739次阅读

    微软或已放弃在Windows 11显示不兼容水印计划

    近日,知名科技媒体Windows Latest发布了一篇博文,引发了业界对微软Windows 11系统更新策略的广泛关注。据该博文报道,微软公司似乎已经放弃了在
    的头像 发表于 12-25 14:43 ?648次阅读

    securecrt破解,securecrt破解的风险及建议

    在当代IT管理体系中,Windows批量远程桌面管理工具发挥着举足轻重的作用。这些工具赋予系统管理员同时操控与监视多台远程计算机的能力,显著提升了工作效率并增强了系统安全性。本文将介绍
    的头像 发表于 12-17 13:00 ?1145次阅读
    securecrt<b class='flag-5'>破解</b>,securecrt<b class='flag-5'>破解</b>的风险及建议

    微软新功能:Windows与iPhone互联

    微软近期透露了一项创新功能,旨在让Windows用户能够像使用苹果的AirDrop一样,在iPhone与PC之间便捷地传输文件。这一名为Phone Link的应用,是微软专为Windows
    的头像 发表于 12-12 11:42 ?808次阅读

    豆神AI Windows PC端1.0版本登陆微软商城

    豆神 Al Windows PC端 1.0 版本已于 12 月初正式登陆微软商城。作为定制版本的核心亮点,豆神教育首次面向 Windows用户全面推出为中国青少年提供大语文领域素质能力培养的数字内容产品和 AI智能学习工具 PC
    的头像 发表于 12-10 11:16 ?1189次阅读

    微软Windows 11新版记事本应用上线测试:AI重写功能亮相

    微软公司于11月7日正式宣布,针对Canary和Dev频道的Windows Insider项目成员,现已开放Windows 11新版记事本应用的测试。此次更新不仅带来了用户翘首以盼的AI重写内容功能,还显著优化了应用的启动速度,
    的头像 发表于 11-07 15:07 ?995次阅读

    Windows 10将于2025年终止免费更新,微软力推Windows 11

    近日,微软在其官方网站上发布了一则通知,宣布自2025年10月14日起,将正式停止为Windows 10操作系统提供来自Windows更新的免费软件更新、技术支持以及安全修复程序。这一决定意味着
    的头像 发表于 11-05 10:35 ?1817次阅读

    微软将于2025年终止对Windows 10的支持

    随着Windows 10的生命周期进入倒计时,微软近日宣布将于2025年10月14日正式终止对该操作系统的支持。届时,Windows 10将不再接收任何安全更新、技术支持以及错误修复,标志着这款操作系统的“服役”生涯将画上句号。
    的头像 发表于 10-16 16:40 ?1026次阅读

    微软推出Windows 11九月更新:增强体验,添加多项便捷新功能

    微软公司于9月26日正式推出了针对Windows 11系统的最新可选更新KB5043145,此次更新精心设计了多项改进与创新功能,旨在为用户带来更加卓越的操作体验。具体而言,对于运行Windows
    的头像 发表于 09-27 15:55 ?1673次阅读