Vietnam.vn - Nền tảng quảng bá Việt Nam

Une faille de sécurité permet l'accès à un PC sans empreinte digitale.

Báo Thanh niênBáo Thanh niên23/11/2023


Selon Neowin , l'équipe de Blackwell Intelligence a dévoilé ses découvertes en octobre lors de la conférence de sécurité BlueHat de Microsoft, mais n'a publié les résultats sur son site web que cette semaine. L'article de blog, intitulé « A Touch of Pwn », indique que l'équipe a utilisé des capteurs d'empreintes digitales intégrés aux ordinateurs portables Dell Inspiron 15 et Lenovo ThinkPad T14, ainsi qu'aux claviers Microsoft Surface Pro Type Cover avec identification par empreinte digitale, conçus pour les Surface Pro 8 et X. Ces capteurs d'empreintes digitales ont été fabriqués par Goodix, Synaptics et ELAN.

Lỗ hổng bảo mật cho phép truy cập PC không cần dấu vân tay - Ảnh 1.

Il a fallu environ trois mois de recherche à Blackwell pour découvrir une vulnérabilité dans Windows Hello.

Tous les capteurs d'empreintes digitales compatibles Windows Hello que nous avons testés utilisent un matériel à base de puce, ce qui signifie que l'authentification est gérée par le capteur lui-même, qui possède sa propre puce et son propre espace de stockage.

Dans sa déclaration, Blackwell a indiqué que la base de données des « modèles d'empreintes digitales » (données biométriques capturées par le capteur d'empreintes digitales) est stockée sur la puce , et que l'enregistrement et la comparaison sont effectués directement sur celle-ci. Comme les modèles d'empreintes digitales ne quittent jamais la puce, les problèmes de confidentialité sont résolus, car les données biométriques sont stockées en toute sécurité. Cela empêche également les attaques consistant à envoyer des images d'empreintes digitales valides à un serveur pour comparaison.

Cependant, Blackwell est parvenu à contourner le système après avoir utilisé la rétro-ingénierie pour identifier des vulnérabilités dans les capteurs d'empreintes digitales, puis créé son propre dispositif USB capable de réaliser une attaque de type « homme du milieu » (MitM). Ce dispositif a permis au groupe de contourner le système d'authentification par empreinte digitale intégré à ces appareils.

D'après Blackwell, bien que Microsoft utilise le protocole SDCP (Secure Device Connection Protocol) pour établir une connexion sécurisée entre le serveur et le dispositif biométrique, deux des trois capteurs d'empreintes digitales testés n'avaient même pas le SDCP activé. Blackwell recommande à tous les fabricants de capteurs d'empreintes digitales d'activer le SDCP sur leurs produits et de faire appel à un organisme tiers pour vérifier son bon fonctionnement.

Il est à noter que Blackwell a passé environ trois mois à tenter de contourner ces dispositifs d'empreintes digitales. On ignore comment Microsoft et les autres fabricants de capteurs d'empreintes digitales comptent résoudre ce problème à la lumière de ces recherches.



Lien source

Comment (0)

Laissez un commentaire pour partager vos ressentis !

Même sujet

Même catégorie

Que se passe-t-il dans cette ruelle de 100 mètres qui fait tant parler d'elle à Noël ?
Émerveillé par le mariage somptueux qui s'est déroulé pendant 7 jours et 7 nuits à Phu Quoc
Défilé de costumes anciens : La joie des cent fleurs
Bui Cong Nam et Lam Bao Ngoc rivalisent de voix aiguës

Même auteur

Patrimoine

Chiffre

Entreprise

L'artiste du peuple Xuan Bac a officié en tant que « maître de cérémonie » pour 80 couples se mariant ensemble sur la rue piétonne du lac Hoan Kiem.

Actualités

Système politique

Locale

Produit

Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC