日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

指紋傳感器漏洞可在戴爾、聯(lián)想、微軟上繞過Windows Hello登錄

傳感器專家網(wǎng) ? 來源:IT之家 ? 作者:IT之家 ? 2023-12-08 12:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Windows Hello 是使用 PIN、面部識(shí)別或指紋來快速訪問 Windows 11 設(shè)備的一種更個(gè)性化、更安全的方式,從 3 年前開始,微軟便稱使用 Windows Hello 登錄 Windows 10 設(shè)備的用戶已從 2019 年的 69.4% 增加到了 84.7%。

Blackwing Intelligence 安全研究人員評(píng)估 Windows Hello 指紋認(rèn)證使用的 3 款嵌入式指紋傳感器安全時(shí),發(fā)現(xiàn)了多個(gè)安全漏洞。攻擊者利用這些漏洞可以繞過設(shè)備的 Windows Hello 指紋認(rèn)證,受影響的設(shè)備包括戴爾 Inspiron、聯(lián)想 ThinkPad、微軟 Surface Pro X 等筆記本電腦

研究人員測(cè)試了微軟 Surface Pro X、聯(lián)想 ThinkPad T14、戴爾 Inspiron 15 使用的 ELAN、Synaptics 和 Goodix 嵌入式指紋傳感器,所有受測(cè)指紋傳感器都擁有自己的微處理器和存儲(chǔ)的 MOC 芯片,允許指紋匹配在芯片內(nèi)安全地進(jìn)行。

MoC 處理器可以預(yù)防存儲(chǔ)的指紋數(shù)據(jù)重放到主機(jī)進(jìn)行匹配,但無法阻止惡意傳感器模擬合法的傳感器與主機(jī)進(jìn)行通信,這可以在主機(jī)和傳感器之間重放之前觀察到的流量。為應(yīng)對(duì)此類攻擊,微軟開發(fā)了安全設(shè)備連接協(xié)議(Secure Device Connection Protocol ),以確保指紋設(shè)備是可信的和健康的,指紋設(shè)備和主機(jī)之間的輸入是受到目標(biāo)設(shè)備保護(hù)的。

盡管如此,安全研究人員仍然使用一個(gè)定制的 Linux Raspberry Pi 4 設(shè)備發(fā)起中間人攻擊,成功繞過了以上三款被測(cè)設(shè)備的 Windows Hello 認(rèn)證。研究人員使用軟件和硬件逆向工程破解了 Synaptics 傳感器定制的 TLS 協(xié)議的加密實(shí)現(xiàn),解碼并重新實(shí)現(xiàn)了專用協(xié)議。

在戴爾和聯(lián)想筆記本上,認(rèn)證繞過是通過使用合法 Windows 用戶的 ID 來枚舉有效的 ID 和注冊(cè)攻擊者指紋來實(shí)現(xiàn)的。對(duì)于微軟 Surface 設(shè)備,其 ELAN 指紋傳感器沒有 SDCP 保護(hù),使用的是明文的 USB 通信,也沒有認(rèn)證,在與含有傳感器的 Type C 斷開后就可以欺騙指紋傳感器并從被欺騙的設(shè)備上發(fā)送有效的登錄響應(yīng)。

研究人員稱,微軟通過 SDCP 為主機(jī)和生物設(shè)備之間提供了安全的通道,但設(shè)備廠商錯(cuò)誤理解了其中的一些目標(biāo)。此外,大多數(shù)設(shè)備是沒有被 SDCP 保護(hù)的,研究人員甚至發(fā)現(xiàn)這 3 款筆記本設(shè)備中有 2 款設(shè)備未啟用 SDCP。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4897

    瀏覽量

    90311
  • 指紋傳感器
    +關(guān)注

    關(guān)注

    6

    文章

    199

    瀏覽量

    64529
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Windows Hello 攝像頭:紅外活體技術(shù),如何筑牢設(shè)備第一道安全防線?

    校驗(yàn),有效抵御照片、視頻、面具等偽造攻擊。同時(shí),人臉特征數(shù)據(jù)經(jīng) TPM 芯片本地加密存儲(chǔ),不云、不泄露,安全性與隱私性更強(qiáng)。配合環(huán)境光自適應(yīng)與微軟官方安全認(rèn)證,Windows Hello
    的頭像 發(fā)表于 04-13 10:19 ?135次閱讀

    行業(yè)觀察 | 微軟3月修復(fù)83個(gè)漏洞,多個(gè)高危漏洞被標(biāo)記為高概率被利用

    2026年3月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了83個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了10個(gè)非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及Windows
    的頭像 發(fā)表于 03-17 17:02 ?1245次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>3月修復(fù)83個(gè)<b class='flag-5'>漏洞</b>,多個(gè)高危<b class='flag-5'>漏洞</b>被標(biāo)記為高概率被利用

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    2026年1月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了112個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了3個(gè)非微軟漏洞公告。此次更新范圍廣泛,涉及Windows
    的頭像 發(fā)表于 01-22 16:58 ?1486次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>1月修復(fù)112個(gè)<b class='flag-5'>漏洞</b>,其中1個(gè)正被黑客主動(dòng)利用

    ICU-X0201 Hello Chirp示例應(yīng)用用戶指南

    ICU-X0201 Hello Chirp示例應(yīng)用用戶指南 在嵌入式產(chǎn)品中集成超聲傳感器時(shí),開發(fā)合適的應(yīng)用程序是關(guān)鍵的一環(huán)。InvenSense的ICU-X0201 Hello Chirp示例應(yīng)用為
    的頭像 發(fā)表于 12-26 10:25 ?615次閱讀

    兆易創(chuàng)新GSL6188指紋傳感器通過微軟ESS認(rèn)證

    12月24日,兆易創(chuàng)新(GigaDevice)旗下GSL6188 MoC(Match-on-Chip)PC指紋識(shí)別傳感器,已成功通過Windows Hello增強(qiáng)型登錄安全性認(rèn)證(
    的頭像 發(fā)表于 12-24 19:00 ?5454次閱讀

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    ,1項(xiàng)漏洞(CVE-2025-62221)已被確認(rèn)遭主動(dòng)攻擊,另有數(shù)項(xiàng)漏洞被評(píng)估為極有可能被利用。企業(yè)面臨的Windows桌面與服務(wù)安全管理壓力顯著增加。盡管本
    的頭像 發(fā)表于 12-11 16:59 ?1593次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>2025年末高危<b class='flag-5'>漏洞</b>更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    新品 | Unit Fingerprint2,高性能指紋識(shí)別傳感器單元

    UnitFingerprint2是一款高性能指紋識(shí)別傳感器單元,內(nèi)部集成STM32核心主控與A-K323CP一體化指紋識(shí)別模組,采用半導(dǎo)體電容式傳感器,具備指紋采集、特征提取、注冊(cè)、比
    的頭像 發(fā)表于 10-17 17:41 ?1551次閱讀
    新品 | Unit Fingerprint2,高性能<b class='flag-5'>指紋識(shí)別傳感器</b>單元

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補(bǔ)丁星期二”發(fā)布了175個(gè)漏洞的修復(fù)更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產(chǎn)品。本次更新包含2個(gè)
    的頭像 發(fā)表于 10-16 16:57 ?2042次閱讀
    行業(yè)觀察 | <b class='flag-5'>Windows</b> 10于本月終止服務(wù)支持,<b class='flag-5'>微軟</b>發(fā)布10月高危<b class='flag-5'>漏洞</b>更新

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個(gè)已被公開披露的零日漏洞
    的頭像 發(fā)表于 09-12 17:05 ?4637次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>發(fā)布高危<b class='flag-5'>漏洞</b>更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布了針對(duì)Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個(gè)漏洞的修復(fù)更新。本月更新包含:?1個(gè)已公開披露的零日
    的頭像 發(fā)表于 08-25 17:48 ?2521次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>微軟</b>發(fā)布2025年8月安全更新

    FUTEK TRS150旋轉(zhuǎn)扭矩傳感器概述

    FUTEK 旋轉(zhuǎn)扭矩傳感器(或動(dòng)態(tài)扭矩傳感器)常用在旋轉(zhuǎn)軸、發(fā)動(dòng)機(jī)或固定電機(jī)上進(jìn)行扭矩測(cè)量。傳感器需要連接到軸直線旋轉(zhuǎn),扭矩傳感器配有滑環(huán)
    的頭像 發(fā)表于 06-18 16:42 ?1260次閱讀

    龍芯處理支持WINDOWS嗎?

    )。 Windows的適配:微軟官方僅支持x86/x64和ARM架構(gòu)的處理,未推出針對(duì)LoongArch或MIPS的Windows版本。 技術(shù)限制 指令集不兼容:
    發(fā)表于 06-05 14:24

    CY7C65211讀取傳感器的I2C信號(hào)到Windows電腦,遇到的疑問求解

    CY7C65211讀取傳感器的I2C信號(hào)到Windows電腦,有以下疑問盼解答。 1.使用USB-Serial Configuration Utility配置參數(shù),顯示program succed
    發(fā)表于 05-30 08:18

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻
    的頭像 發(fā)表于 05-16 17:35 ?1033次閱讀
    官方實(shí)錘,<b class='flag-5'>微軟</b>遠(yuǎn)程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)安全告急!
    历史| 唐河县| 和田市| 嘉义市| 东方市| 县级市| 阜宁县| 昌平区| 平阳县| 平江县| 天峻县| 札达县| 吉安市| 和顺县| 贡山| 新泰市| 邵阳市| 兴海县| 娱乐| 抚州市| 高州市| 安顺市| 自治县| 蕉岭县| 梅州市| 汉源县| 黔南| 天津市| 关岭| 白水县| 沧州市| 翼城县| 胶州市| 永昌县| 延津县| 阳新县| 报价| 内江市| 盐亭县| 达孜县| 北安市|