chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟的Windows Hello指紋認(rèn)證已被破解

IEEE電氣電子工程師 ? 來源:IEEE電氣電子工程師 ? 2023-11-24 16:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

微軟的Windows Hello指紋認(rèn)證已經(jīng)被破解,戴爾、聯(lián)想和微軟的筆記本電腦都受到影響。Blackwing Intelligence的安全研究人員發(fā)現(xiàn)了三款最受歡迎的指紋傳感器的多個(gè)漏洞,這些傳感器被企業(yè)廣泛用于通過Windows Hello指紋身份驗(yàn)證保護(hù)筆記本電腦。

微軟的攻防研究和安全工程(MORSE)團(tuán)隊(duì)邀請(qǐng) Blackwing Intelligence 評(píng)估指紋傳感器的安全性,研究人員在10月份的微軟BlueHat會(huì)議上發(fā)表了他們的研究結(jié)果。該團(tuán)隊(duì)將Goodix、Synaptics和ELAN的流行指紋傳感器確定為他們研究的目標(biāo),并在最新發(fā)布的博客文章中詳細(xì)介紹了構(gòu)建一種可以執(zhí)行中間人(MitM)攻擊的USB設(shè)備的深入過程。這樣的攻擊可能會(huì)提供對(duì)被盜筆記本電腦的訪問,甚至是對(duì)無人看管設(shè)備的“Evil Maid”攻擊。

戴爾Inspiron 15、聯(lián)想ThinkPad T14和微軟Surface Pro X都成為指紋讀取器攻擊的受害者,只要有人之前在設(shè)備上使用指紋驗(yàn)證,研究人員就可以繞過Windows Hello保護(hù)。Blackwing Intelligence的研究人員對(duì)軟件和硬件進(jìn)行了逆向工程,發(fā)現(xiàn)了Synaptics傳感器上一個(gè)自定義TLS的加密實(shí)現(xiàn)缺陷。繞過Windows Hello的復(fù)雜過程還涉及到解碼和重新實(shí)現(xiàn)專有協(xié)議。

指紋傳感器現(xiàn)在被Windows筆記本電腦廣泛使用,這要?dú)w功于微軟對(duì)Windows Hello和無密碼未來的推動(dòng)。微軟在三年前透露,近85%的消費(fèi)者使用Windows Hello來登錄Windows 10設(shè)備,而不是使用密碼。

這不是第一次Windows Hello基于生物特征的身份驗(yàn)證失敗。2021年,微軟被迫修復(fù)了一個(gè)Windows Hello身份驗(yàn)證繞過漏洞,此前一項(xiàng)概念驗(yàn)證涉及捕捉受害者的紅外圖像,以欺騙Windows Hello的面部識(shí)別功能。

不過,目前還不清楚微軟是否能夠獨(dú)自修復(fù)這些最新的缺陷。Blackwing Intelligence的研究人員Jesse D'Aguanno和Timo Ter?s在他們關(guān)于缺陷的深入報(bào)告中寫道:“微軟在設(shè)計(jì)安全設(shè)備連接協(xié)議(SDCP)以在主機(jī)和生物識(shí)別設(shè)備之間提供安全通道方面做得很好,但不幸的是,設(shè)備制造商似乎誤解了其中的一些目標(biāo)。此外,SDCP只覆蓋了一個(gè)非常狹窄的典型設(shè)備的操作范圍,而大多數(shù)設(shè)備都暴露了一個(gè)相當(dāng)大的攻擊面,而SDCP根本沒有覆蓋這個(gè)攻擊面?!?/p>

研究人員發(fā)現(xiàn),在三臺(tái)目標(biāo)設(shè)備中,有兩臺(tái)沒有啟用微軟的SDCP保護(hù)。Blackwing Intelligence現(xiàn)在建議OEM確保啟用SDCP,并確保指紋傳感器的實(shí)施由合格的專家進(jìn)行審計(jì)。Blackwing Intelligence還在探索對(duì)傳感器固件的內(nèi)存損壞攻擊,甚至在LinuxAndroid和蘋果設(shè)備上的指紋傳感器安全。

審核編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6704

    瀏覽量

    106925
  • 筆記本電腦
    +關(guān)注

    關(guān)注

    9

    文章

    1471

    瀏覽量

    51403
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3622

    瀏覽量

    92627
  • 讀取器
    +關(guān)注

    關(guān)注

    0

    文章

    52

    瀏覽量

    5522

原文標(biāo)題:微軟Windows Hello指紋認(rèn)證被破解 多款筆記本電腦受影響

文章出處:【微信號(hào):IEEE_China,微信公眾號(hào):IEEE電氣電子工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個(gè)已被公開披露的零日漏洞,并有9個(gè)
    的頭像 發(fā)表于 09-12 17:05 ?1778次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>發(fā)布高危漏洞更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款產(chǎn)品

    龍芯處理器支持WINDOWS嗎?

    )。 Windows的適配:微軟官方僅支持x86/x64和ARM架構(gòu)的處理器,未推出針對(duì)LoongArch或MIPS的Windows版本。 技術(shù)限制 指令集不兼容:Windows系統(tǒng)的
    發(fā)表于 06-05 14:24

    回收指紋模組收購指紋模組

    回收指紋模組、收購指紋模組、回收指紋連接排、指紋芯片、指紋模組、指紋排線、回收側(cè)鍵
    發(fā)表于 05-26 13:55

    AMD攜手微軟共迎Windows 11 AI+ PC 生態(tài)新篇章

    運(yùn)行70B大模型處理器平臺(tái)、微軟Windows 11 AI+ PC推出AI功能更新,到ISV加速開發(fā)本地化AI應(yīng)用、OEM廠商全面布局AI+ PC產(chǎn)品……一個(gè)由硬件創(chuàng)新、軟件生態(tài)與行業(yè)應(yīng)用共同
    的頭像 發(fā)表于 05-16 14:35 ?490次閱讀
    AMD攜手<b class='flag-5'>微軟</b>共迎<b class='flag-5'>Windows</b> 11 AI+ PC 生態(tài)新篇章

    微軟推出全新Surface Windows11 AI+ PC Surface Laptop 13 英寸和Surface Pro 12英寸

    作者:Brett Ostrum,微軟公司副總裁,負(fù)責(zé) Surface 業(yè)務(wù) Windows 11 AI+ PC 引領(lǐng)了個(gè)人計(jì)算的新浪潮,具有快速、持久、安全的特性,是專為解鎖 AI 體驗(yàn)而設(shè)計(jì)的設(shè)備
    的頭像 發(fā)表于 05-08 15:52 ?874次閱讀

    微軟發(fā)布全新Windows 11 AI+ PC Surface商用版

    近日,微軟正式推出了全新的Windows 11 AI+ PC Surface商用版,為中國企業(yè)客戶帶來了更加智能、高效的辦公體驗(yàn)。此次發(fā)布的Surface商用系列包括搭載最新英特爾?酷睿?Ultra
    的頭像 發(fā)表于 02-19 17:20 ?1066次閱讀

    微軟推出全新Windows 11 AI+ PC產(chǎn)品

    隨著企業(yè)展望未來,通過云端和終端訪問并釋放價(jià)值將成為每個(gè)人工智能戰(zhàn)略的基石。將云計(jì)算的可擴(kuò)展性與基于強(qiáng)大神經(jīng)處理單元(NPU)的本地 AI 計(jì)算效率相結(jié)合,微軟推出了突破性的 PC 品類:Windows 11 AI+ PC,可為用戶提供強(qiáng)大的性能和智能。
    的頭像 發(fā)表于 02-18 18:20 ?1183次閱讀

    微軟或?qū)?b class='flag-5'>Windows11開發(fā)重心偏向AI

    據(jù)報(bào)道,科技媒體 Windows Latest 于 1 月 21 日 報(bào)道認(rèn)為 微軟已將 Windows 11 系統(tǒng)的開發(fā)重心放在 AI 應(yīng)用方面。相關(guān)表現(xiàn)和舉措如下: 功能更新方面:在 2024
    的頭像 發(fā)表于 01-22 11:09 ?855次閱讀

    微軟或已放棄在Windows 11顯示不兼容水印計(jì)劃

    近日,知名科技媒體Windows Latest發(fā)布了一篇博文,引發(fā)了業(yè)界對(duì)微軟Windows 11系統(tǒng)更新策略的廣泛關(guān)注。據(jù)該博文報(bào)道,微軟公司似乎已經(jīng)放棄了在
    的頭像 發(fā)表于 12-25 14:43 ?740次閱讀

    securecrt破解,securecrt破解的風(fēng)險(xiǎn)及建議

    在當(dāng)代IT管理體系中,Windows批量遠(yuǎn)程桌面管理工具發(fā)揮著舉足輕重的作用。這些工具賦予系統(tǒng)管理員同時(shí)操控與監(jiān)視多臺(tái)遠(yuǎn)程計(jì)算機(jī)的能力,顯著提升了工作效率并增強(qiáng)了系統(tǒng)安全性。本文將介紹
    的頭像 發(fā)表于 12-17 13:00 ?1313次閱讀
    securecrt<b class='flag-5'>破解</b>,securecrt<b class='flag-5'>破解</b>的風(fēng)險(xiǎn)及建議

    微軟新功能:Windows與iPhone互聯(lián)

    微軟近期透露了一項(xiàng)創(chuàng)新功能,旨在讓Windows用戶能夠像使用蘋果的AirDrop一樣,在iPhone與PC之間便捷地傳輸文件。這一名為Phone Link的應(yīng)用,是微軟專為Windows
    的頭像 發(fā)表于 12-12 11:42 ?1039次閱讀

    豆神AI Windows PC端1.0版本登陸微軟商城

    豆神 Al Windows PC端 1.0 版本已于 12 月初正式登陸微軟商城。作為定制版本的核心亮點(diǎn),豆神教育首次面向 Windows用戶全面推出為中國青少年提供大語文領(lǐng)域素質(zhì)能力培養(yǎng)的數(shù)字內(nèi)容產(chǎn)品和 AI智能學(xué)習(xí)工具 PC
    的頭像 發(fā)表于 12-10 11:16 ?1358次閱讀

    微軟Windows 11新版記事本應(yīng)用上線測試:AI重寫功能亮相

    微軟公司于11月7日正式宣布,針對(duì)Canary和Dev頻道的Windows Insider項(xiàng)目成員,現(xiàn)已開放Windows 11新版記事本應(yīng)用的測試。此次更新不僅帶來了用戶翹首以盼的AI重寫內(nèi)容功能,還顯著優(yōu)化了應(yīng)用的啟動(dòng)速度,
    的頭像 發(fā)表于 11-07 15:07 ?1162次閱讀

    Windows 10將于2025年終止免費(fèi)更新,微軟力推Windows 11

    近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來自Windows更新的免費(fèi)軟件更新、技術(shù)支持以及安全修復(fù)程序。這一決定意味著
    的頭像 發(fā)表于 11-05 10:35 ?2479次閱讀

    微軟將于2025年終止對(duì)Windows 10的支持

    隨著Windows 10的生命周期進(jìn)入倒計(jì)時(shí),微軟近日宣布將于2025年10月14日正式終止對(duì)該操作系統(tǒng)的支持。屆時(shí),Windows 10將不再接收任何安全更新、技術(shù)支持以及錯(cuò)誤修復(fù),標(biāo)志著這款操作系統(tǒng)的“服役”生涯將畫上句號(hào)。
    的頭像 發(fā)表于 10-16 16:40 ?1214次閱讀