Vietnam.vn - Nền tảng quảng bá Việt Nam

Una vulnerabilidad de seguridad permite el acceso a la PC sin autenticación de huellas dactilares.

Báo Thanh niênBáo Thanh niên23/11/2023

[anuncio_1]

Según Neowin , el equipo de Blackwell Intelligence reveló sus hallazgos en octubre pasado en la conferencia de seguridad BlueHat de Microsoft, pero no los publicó en su sitio web hasta esta semana. La entrada del blog, titulada "A Touch of Pwn", afirma que el equipo utilizó sensores de huellas dactilares en las laptops Dell Inspiron 15 y Lenovo ThinkPad T14, junto con la funda con teclado Microsoft Surface Pro con identificación de huellas dactilares, fabricada para las Surface Pro 8 y X. Los sensores de huellas dactilares específicos fueron fabricados por Goodix, Synaptics y ELAN.

Lỗ hổng bảo mật cho phép truy cập PC không cần dấu vân tay - Ảnh 1.

Después de aproximadamente tres meses de investigación, Blackwell descubrió una vulnerabilidad en Windows Hello.

Todos los sensores de huellas dactilares compatibles con Windows Hello que probamos utilizaban hardware basado en chip, lo que significa que la autenticación se manejaba en el propio sensor, que tiene su propio chip y almacenamiento.

En su declaración, Blackwell afirmó que la base de datos de "patrones de huellas dactilares" (datos biométricos capturados por el sensor de huellas dactilares) se almacena en el chip , y que el registro y la comparación se realizan directamente en él. Dado que los patrones de huellas dactilares nunca salen del chip, se eliminan las preocupaciones sobre la privacidad, ya que los datos biométricos se almacenan de forma segura. Esto también previene ataques que implican el envío de imágenes de huellas dactilares válidas a un servidor para su comparación.

Sin embargo, Blackwell eludió el sistema mediante ingeniería inversa para encontrar una vulnerabilidad en el sensor de huellas dactilares. Posteriormente, creó un dispositivo USB independiente para llevar a cabo un ataque de intermediario (MitM). Este dispositivo permitió al grupo eludir el hardware de autenticación de huellas dactilares de dichos dispositivos.

Según Blackwell, aunque Microsoft utiliza el Protocolo de Conexión de Dispositivos Seguros (SDCP) para proporcionar un canal seguro entre el servidor y el dispositivo biométrico, dos de los tres sensores de huellas dactilares analizados ni siquiera tenían SDCP habilitado. Blackwell recomienda que todas las empresas de sensores de huellas dactilares no solo habiliten SDCP en sus productos, sino que también contraten a una empresa externa para garantizar su funcionamiento.

Cabe destacar que Blackwell dedicó aproximadamente tres meses a intentar superar estos productos de hardware de huellas dactilares. Aún no está claro cómo Microsoft y otras empresas de sensores de huellas dactilares abordarán el problema basándose en esta investigación.


[anuncio_2]
Enlace de origen

Kommentar (0)

¡Deja un comentario para compartir tus sentimientos!

Mismo tema

Misma categoría

Un lugar de entretenimiento navideño causa revuelo entre los jóvenes de Ciudad Ho Chi Minh con un pino de 7 metros
¿Qué hay en el callejón de 100 metros que está causando revuelo en Navidad?
Abrumado por la súper boda celebrada durante 7 días y noches en Phu Quoc
Desfile de disfraces antiguos: Cien flores de alegría

Mismo autor

Herencia

Cifra

Negocio

Vietnam será el principal destino patrimonial del mundo en 2025

Actualidad

Sistema político

Local

Producto