Откриха начин за хакване на ноутбуците със скенери за пръстови отпечатъци и Windows Hello

Най-четени

Светослав Димитров
Светослав Димитров
Занимава се със създаване на съдържание за уеб от 2009 г. с над 15000 написани новини за Калдата. Интересува се от SMM, Афилиейт и др.

Защитата на Windows Hello с помощта на скенери за пръстови отпечатъци беше заобиколена — уязвимостта беше открити в ноутбуците на Dell, Lenovo и дори Microsoft. Експерти по сигурността от Blackwing Intelligence са открили дупки в сигурността на скенерите за пръстови отпечатъци от три основни производителя — тези компоненти са вградени в ноутбуците и широко се използват от бизнеса със системата за идентификация Windows Hello.

Проучването на Blackwing Intelligence е поръчано от подразделението MORSE на Microsoft: компанията е натоварена със задачата да оцени сигурността на скенерите за пръстови отпечатъци, и да представи своите констатации на конференцията BlueHat на Microsoft през октомври. За обекти на изследване бяха избрани скенерите Goodix, Synaptics и ELAN — те се оказаха недостатъчно защитени и изследователите описаха подробно процеса на създаване на USB-устройство за извършване на атака от клас MitM (man-in-the-middle).

Експертите хакнаха защитените със скенер за пръстови отпечатъци ноутбуци Dell Inspiron 15, Lenovo ThinkPad T14 и Microsoft Surface Pro X. Те са провели ревърс-инжинеринг на софтуерните и хардуерни компоненти за сигурност и са открили в частност уязвимости в криптографската реализация TLS на скенера Synaptics. Заобикалянето на защитата на Windows Hello е включвала декодиране и повторното внедряване на собствените протоколи. „Microsoft свърши добра работа в създаването на Secure Device Connectivity Protocol (SDCP), за да осигури защитен канал между хоста и биометричните устройства, но за съжаление производителите на устройства изглежда не разбират някои от целите. В допълнение, SDCP покрива само тясна област на операциите на типичното устройство, а повърхността на атаката за повечето устройства изобщо не е покрита от SDCP“ — коментираха своето откритие експертите на Blackwing Intelligence.

Изследователите са установили, че на две от трите целеви устройства, защитата Microsoft SDCP изобщо не е активирана. В тази връзка, производителите на ноутбуци са били посъветвани да се уверят, че SDCP протоколът е активиран и да проверят изпълнението на скенера за пръстови отпечатъци с участието на квалифициран експерт. Blackwing Intelligence също е проучил и уязвимостите на фърмуера на скенера към атаки с нарушение на целостта на паметта, както и защитеността на скенерите за пръстови отпечатъци на продуктите под марката Apple и работещите под Linux и Android устройства.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка

Нови ревюта

Подобни новини