Vietnam.vn - Nền tảng quảng bá Việt Nam

セキュリティ上の欠陥により指紋なしでPCにアクセス可能

Báo Thanh niênBáo Thanh niên23/11/2023

[広告_1]

Neowinによると、Blackwell Intelligenceチームは10月にMicrosoftのBlueHatセキュリティカンファレンスで調査結果を発表したが、今週になってようやく自社ウェブサイトにその結果を掲載した。「A Touch of Pwn」と題されたブログ記事によると、チームはDell Inspiron 15とLenovo ThinkPad T14のノートパソコンに内蔵された指紋センサー、そしてSurface Pro 8およびX用に製造された指紋認証機能付きMicrosoft Surface Proタイプカバーを使用したという。これらの指紋センサーは、Goodix、Synaptics、ELANの各社が製造した。

Lỗ hổng bảo mật cho phép truy cập PC không cần dấu vân tay - Ảnh 1.

ブラックウェル氏は Windows Hello の脆弱性を発見するのに約 3 か月の調査を要した。

私たちがテストした Windows Hello 対応の指紋センサーはすべてチップベースのハードウェアを使用しています。つまり、認証は独自のチップとストレージを持つセンサー自体で処理されます。

ブラックウェル氏は声明の中で、「指紋テンプレート」(指紋センサーで取得された生体認証データ)のデータベースがチップ上に保存され、登録と照合はチップ上で直接行われると述べました。指紋テンプレートはチップから外部に漏れることがないため、生体認証データは安全に保管され、プライバシーに関する懸念は解消されます。また、有効な指紋画像をサーバーに送信して照合する攻撃も防ぎます。

しかし、ブラックウェルはリバースエンジニアリングによって指紋センサーの脆弱性を発見し、中間者攻撃(MitM)を実行可能な独自のUSBデバイスを作成することでシステムをバイパスすることに成功しました。このデバイスにより、グループはこれらのデバイスの指紋認証ハードウェアをバイパスすることができました。

ブラックウェル氏はまた、マイクロソフトはサーバーと生体認証デバイス間の安全なチャネルを提供するためにセキュアデバイス接続プロトコル(SDCP)を使用しているものの、テストした3つの指紋センサーのうち2つはSDCPが有効になっていなかったと述べました。ブラックウェル氏は、すべての指紋センサーメーカーに対し、自社製品でSDCPを有効にするだけでなく、サードパーティ企業にその動作確認を依頼することを推奨しています。

注目すべき点は、ブラックウェル氏がこれらの指紋認証ハードウェア製品を乗り越えるのに約3ヶ月を要したことです。この研究結果に基づいて、Microsoftや他の指紋センサー企業がこの問題をどのように解決するのかは明らかではありません。


[広告2]
ソースリンク

コメント (0)

No data
No data
色彩のかけら - 色彩のかけら
フートにある「逆さの茶碗」の茶畑の幻想的な風景
中部地方の3つの島はモルディブに似ており、夏には観光客を魅了している。
クイニョン沿岸都市の輝く夜景を眺める
植え付けシーズン前の、緩やかな傾斜で鏡のように明るく美しいフートにある段々畑の画像
Z121工場は国際花火大会最終夜に向けて準備万端
有名な旅行雑誌がソンドン洞窟を「地球上で最も壮大」と称賛
タインホア省の「フォンニャ洞窟」に似た謎の洞窟が西洋の観光客を魅了
ヴィンヒー湾の詩的な美しさを発見
ハノイで最も高価なお茶(1kgあたり1000万ドン以上)はどのように加工されるのでしょうか?

遺産

仕事

No videos available

ニュース

政治体制

地元

製品