一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

指紋傳感器漏洞可在戴爾、聯(lián)想、微軟上繞過(guò)Windows Hello登錄

傳感器專家網(wǎng) ? 來(lái)源:IT之家 ? 作者:IT之家 ? 2023-12-08 12:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Windows Hello 是使用 PIN、面部識(shí)別或指紋來(lái)快速訪問(wèn) Windows 11 設(shè)備的一種更個(gè)性化、更安全的方式,從 3 年前開(kāi)始,微軟便稱使用 Windows Hello 登錄 Windows 10 設(shè)備的用戶已從 2019 年的 69.4% 增加到了 84.7%。

Blackwing Intelligence 安全研究人員評(píng)估 Windows Hello 指紋認(rèn)證使用的 3 款嵌入式指紋傳感器安全時(shí),發(fā)現(xiàn)了多個(gè)安全漏洞。攻擊者利用這些漏洞可以繞過(guò)設(shè)備的 Windows Hello 指紋認(rèn)證,受影響的設(shè)備包括戴爾 Inspiron、聯(lián)想 ThinkPad、微軟 Surface Pro X 等筆記本電腦。

研究人員測(cè)試了微軟 Surface Pro X、聯(lián)想 ThinkPad T14、戴爾 Inspiron 15 使用的 ELAN、Synaptics 和 Goodix 嵌入式指紋傳感器,所有受測(cè)指紋傳感器都擁有自己的微處理器和存儲(chǔ)的 MOC 芯片,允許指紋匹配在芯片內(nèi)安全地進(jìn)行。

MoC 處理器可以預(yù)防存儲(chǔ)的指紋數(shù)據(jù)重放到主機(jī)進(jìn)行匹配,但無(wú)法阻止惡意傳感器模擬合法的傳感器與主機(jī)進(jìn)行通信,這可以在主機(jī)和傳感器之間重放之前觀察到的流量。為應(yīng)對(duì)此類攻擊,微軟開(kāi)發(fā)了安全設(shè)備連接協(xié)議(Secure Device Connection Protocol ),以確保指紋設(shè)備是可信的和健康的,指紋設(shè)備和主機(jī)之間的輸入是受到目標(biāo)設(shè)備保護(hù)的。

盡管如此,安全研究人員仍然使用一個(gè)定制的 Linux Raspberry Pi 4 設(shè)備發(fā)起中間人攻擊,成功繞過(guò)了以上三款被測(cè)設(shè)備的 Windows Hello 認(rèn)證。研究人員使用軟件和硬件逆向工程破解了 Synaptics 傳感器定制的 TLS 協(xié)議的加密實(shí)現(xiàn),解碼并重新實(shí)現(xiàn)了專用協(xié)議。

在戴爾和聯(lián)想筆記本上,認(rèn)證繞過(guò)是通過(guò)使用合法 Windows 用戶的 ID 來(lái)枚舉有效的 ID 和注冊(cè)攻擊者指紋來(lái)實(shí)現(xiàn)的。對(duì)于微軟 Surface 設(shè)備,其 ELAN 指紋傳感器沒(méi)有 SDCP 保護(hù),使用的是明文的 USB 通信,也沒(méi)有認(rèn)證,在與含有傳感器的 Type C 斷開(kāi)后就可以欺騙指紋傳感器并從被欺騙的設(shè)備上發(fā)送有效的登錄響應(yīng)。

研究人員稱,微軟通過(guò) SDCP 為主機(jī)和生物設(shè)備之間提供了安全的通道,但設(shè)備廠商錯(cuò)誤理解了其中的一些目標(biāo)。此外,大多數(shù)設(shè)備是沒(méi)有被 SDCP 保護(hù)的,研究人員甚至發(fā)現(xiàn)這 3 款筆記本設(shè)備中有 2 款設(shè)備未啟用 SDCP。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4533

    瀏覽量

    87464
  • 指紋傳感器
    +關(guān)注

    關(guān)注

    6

    文章

    197

    瀏覽量

    63985
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    FUTEK TRS150旋轉(zhuǎn)扭矩傳感器概述

    FUTEK 旋轉(zhuǎn)扭矩傳感器(或動(dòng)態(tài)扭矩傳感器)常用在旋轉(zhuǎn)軸、發(fā)動(dòng)機(jī)或固定電機(jī)上進(jìn)行扭矩測(cè)量。傳感器需要連接到軸直線旋轉(zhuǎn),扭矩傳感器配有滑環(huán)
    的頭像 發(fā)表于 06-18 16:42 ?401次閱讀

    龍芯處理支持WINDOWS嗎?

    )。 Windows的適配:微軟官方僅支持x86/x64和ARM架構(gòu)的處理,未推出針對(duì)LoongArch或MIPS的Windows版本。 技術(shù)限制 指令集不兼容:
    發(fā)表于 06-05 14:24

    CY7C65211讀取傳感器的I2C信號(hào)到Windows電腦,遇到的疑問(wèn)求解

    CY7C65211讀取傳感器的I2C信號(hào)到Windows電腦,有以下疑問(wèn)盼解答。 1.使用USB-Serial Configuration Utility配置參數(shù),顯示program succed
    發(fā)表于 05-30 08:18

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻
    的頭像 發(fā)表于 05-16 17:35 ?378次閱讀
    官方實(shí)錘,<b class='flag-5'>微軟</b>遠(yuǎn)程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)安全告急!

    霍爾傳感器介紹(可下載)

    霍爾傳感器是一種磁傳感器。用它可以檢測(cè)磁場(chǎng)及其變化,可在各種與磁場(chǎng)有關(guān)的場(chǎng)合中使用?;?爾傳感器以霍爾效應(yīng)為其工作基礎(chǔ),是由霍爾元件和它的附屬電路組成的集成
    發(fā)表于 03-14 17:27 ?2次下載

    微軟Outlook曝高危安全漏洞

    近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞的嚴(yán)重性不容忽視,已成為惡意網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-10 09:17 ?532次閱讀

    windows搭建ftp服務(wù)的步驟

    Windows系統(tǒng)搭建FTP(文件傳輸協(xié)議)服務(wù)通常涉及一系列步驟,包括安裝必要的服務(wù)、配置服務(wù)設(shè)置、以及確保網(wǎng)絡(luò)安全設(shè)置允許FTP流量。 一、準(zhǔn)備工作 確定操作系統(tǒng)版本 :
    的頭像 發(fā)表于 02-01 15:49 ?1335次閱讀

    微軟起訴繞過(guò)云AI安全工具開(kāi)發(fā)者

    微軟公司近期針對(duì)某組織提起了一宗法律訴訟,指控該組織故意開(kāi)發(fā)并使用非法工具,以繞過(guò)微軟云AI產(chǎn)品的安全防護(hù)措施。這一行為導(dǎo)致未經(jīng)授權(quán)的訪問(wèn),并生成了有害內(nèi)容,對(duì)微軟的系統(tǒng)和用戶安全構(gòu)成
    的頭像 發(fā)表于 01-13 14:46 ?490次閱讀

    EE-325:將Atmel指紋傳感器AT77C104B與Blackfin處理連接

    電子發(fā)燒友網(wǎng)站提供《EE-325:將Atmel指紋傳感器AT77C104B與Blackfin處理連接.pdf》資料免費(fèi)下載
    發(fā)表于 01-05 09:42 ?0次下載
    EE-325:將Atmel<b class='flag-5'>指紋</b><b class='flag-5'>傳感器</b>AT77C104B與Blackfin處理<b class='flag-5'>器</b>連接

    使用ADS1232接2mv/v的稱重傳感器,可讀出來(lái)的數(shù)不管怎么按壓傳感器都不怎么變,為什么?

    制測(cè)試吹氣都能有變化。可在用六線的ADS1232數(shù)值就不怎么變化了。希望大家給予指點(diǎn)。 下面的數(shù)值,不管怎么按壓壓力傳感器都不怎么變化。
    發(fā)表于 01-01 06:24

    微軟新功能:Windows與iPhone互聯(lián)

    微軟近期透露了一項(xiàng)創(chuàng)新功能,旨在讓Windows用戶能夠像使用蘋果的AirDrop一樣,在iPhone與PC之間便捷地傳輸文件。這一名為Phone Link的應(yīng)用,是微軟專為Windows
    的頭像 發(fā)表于 12-12 11:42 ?732次閱讀

    Windows 10將于2025年終止免費(fèi)更新,微軟力推Windows 11

    近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來(lái)自Windows更新的免費(fèi)軟件更新、技術(shù)支持以及安全修復(fù)程序。這一決定意味著
    的頭像 發(fā)表于 11-05 10:35 ?1701次閱讀

    CW32模塊使用 指紋識(shí)別傳感器

    光學(xué)指紋識(shí)別傳感器采用了國(guó)內(nèi)著名指紋識(shí)別芯片公司杭州晟元芯片技術(shù)有限公司(Synochip) 的 AS608 指紋識(shí)別芯片。芯片內(nèi)置 DSP 運(yùn)算單元,集成了指紋識(shí)別算法,能高效快速采
    的頭像 發(fā)表于 09-18 15:15 ?766次閱讀
    CW32模塊使用 <b class='flag-5'>指紋識(shí)別傳感器</b>

    深視智能激光位移傳感器SU4-EC四通道通信模塊操作指南

    深視智能激光位移傳感器SU4-EC四通道通信模塊操作指南旨在協(xié)助用戶更加全面地了解我們的傳感器設(shè)備。為方便后續(xù)使用,您可在文末點(diǎn)擊左下角閱讀原文,以登陸深視智能官方網(wǎng)站注冊(cè)下載更多資料。本文為節(jié)選內(nèi)容,具體內(nèi)容請(qǐng)
    的頭像 發(fā)表于 08-19 18:01 ?655次閱讀
    深視智能激光位移<b class='flag-5'>傳感器</b>SU4-EC四通道通信模塊操作指南

    微軟正全力研發(fā)Windows增強(qiáng)現(xiàn)實(shí)(AR)眼鏡

    近日,微軟在AR技術(shù)領(lǐng)域的雄心壯志再次顯現(xiàn),其最新曝光的專利揭示了公司正全力研發(fā)配備尖端攝像頭的Windows增強(qiáng)現(xiàn)實(shí)(AR)眼鏡。這一動(dòng)向由國(guó)際知名科技媒體Windows Latest率先披露,展示了
    的頭像 發(fā)表于 07-29 16:19 ?1487次閱讀