Vietnam.vn - Nền tảng quảng bá Việt Nam

Cacat keamanan memungkinkan akses PC tanpa sidik jari

Báo Thanh niênBáo Thanh niên23/11/2023

[iklan_1]

Menurut Neowin , tim Blackwell Intelligence mengungkapkan temuan mereka pada bulan Oktober dalam konferensi keamanan BlueHat Microsoft, tetapi mereka baru mempublikasikan hasilnya di situs web mereka sendiri minggu ini. Tulisan blog berjudul "A Touch of Pwn" tersebut menyatakan bahwa tim menggunakan sensor sidik jari di laptop Dell Inspiron 15 dan Lenovo ThinkPad T14, serta Microsoft Surface Pro Type Covers dengan Fingerprint ID yang dibuat untuk Surface Pro 8 dan X. Sensor sidik jari tersebut diproduksi oleh Goodix, Synaptics, dan ELAN.

Lỗ hổng bảo mật cho phép truy cập PC không cần dấu vân tay - Ảnh 1.

Blackwell membutuhkan waktu sekitar tiga bulan penelitian untuk menemukan kerentanan di Windows Hello.

Semua sensor sidik jari berkemampuan Windows Hello yang kami uji menggunakan perangkat keras berbasis chip, artinya autentikasi ditangani pada sensor itu sendiri, yang memiliki chip dan penyimpanannya sendiri.

Dalam pernyataannya, Blackwell mengatakan bahwa basis data "templat sidik jari" (data biometrik yang ditangkap oleh sensor sidik jari) disimpan di dalam chip , dan registrasi serta pencocokan dilakukan langsung di dalam chip. Karena templat sidik jari tidak pernah meninggalkan chip, hal ini menghilangkan kekhawatiran privasi karena data biometrik disimpan dengan aman. Hal ini juga mencegah serangan yang melibatkan pengiriman gambar sidik jari yang valid ke server untuk pencocokan.

Namun, Blackwell tetap berhasil melewati sistem tersebut setelah menggunakan rekayasa balik untuk menemukan kerentanan pada sensor sidik jari, lalu menciptakan perangkat USB-nya sendiri yang dapat melakukan serangan man-in-the-middle (MitM). Perangkat ini memungkinkan kelompok tersebut untuk melewati perangkat keras autentikasi sidik jari di perangkat-perangkat tersebut.

Menurut Blackwell, meskipun Microsoft menggunakan Secure Device Connection Protocol (SDCP) untuk menyediakan saluran aman antara server dan perangkat biometrik, dua dari tiga sensor sidik jari yang diuji bahkan tidak mengaktifkan SDCP. Blackwell menyarankan agar semua perusahaan sensor sidik jari tidak hanya mengaktifkan SDCP pada produk mereka, tetapi juga meminta perusahaan pihak ketiga untuk memastikannya berfungsi.

Satu hal yang perlu diperhatikan adalah Blackwell menghabiskan sekitar tiga bulan mencoba mengatasi produk perangkat keras sidik jari ini. Berdasarkan penelitian ini, belum jelas bagaimana Microsoft dan perusahaan sensor sidik jari lainnya akan mengatasi masalah tersebut.


[iklan_2]
Tautan sumber

Komentar (0)

Silakan tinggalkan komentar untuk berbagi perasaan Anda!

Dalam topik yang sama

Dalam kategori yang sama

Seniman Rakyat Xuan Bac menjadi "pembawa acara" bagi 80 pasangan yang menikah di jalan setapak Danau Hoan Kiem.
Katedral Notre Dame di Kota Ho Chi Minh diterangi dengan terang benderang untuk menyambut Natal 2025
Gadis-gadis Hanoi "berdandan" cantik untuk menyambut Natal
Cerah setelah badai dan banjir, desa krisan Tet di Gia Lai berharap tidak akan ada pemadaman listrik untuk menyelamatkan tanaman.

Dari penulis yang sama

Warisan

Angka

Bisnis

Kedai kopi Hanoi bikin heboh dengan suasana Natal ala Eropa

Peristiwa terkini

Sistem Politik

Lokal

Produk

Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC