Objavljeno: 23.11.2023 14:00 | Teme: windows, Windows 10, Windows 11, microsoft, varnost

Prstni odtisi na prenosnikih z operacijskim sistemom Windows niso najbolj varni

Raziskovalci so odkrili več ranljivosti v bralnikih prstnih odtisov, vgrajenih v prenosnike, ki za varovanje naprav uporabljajo avtentikacijo prstnih odtisov Windows Hello. 

Microsoftov varnostni oddelek MORSE je podjetje Blackwing Intelligence zaprosil za oceno varnosti senzorjev prstnih odtisov, vgrajenih v prenosnike z operacijskim sistemom Windows. Raziskovalci so svoje ugotovitve predstavili na Microsoftovi oktobrski konferenci BlueHat. Ekipa je identificirala priljubljene senzorje prstnih odtisov Goodix, Synaptics in ELAN kot tarče svoje raziskave, pri čemer so podrobno opisali postopek izdelave USB naprave, ki omogoči dostop do ukradenega prenosnika ali spreminjanje računalnika brez nadzora.

Prenosniki, kot so Dell Inspiron 15, Lenovo ThinkPad T14 in Microsoft Surface Pro X, so bili žrtve napadov na bralnike prstnih odtisov, v katerih je raziskovalcem uspelo zaobiti zaščito Windows Hello. Odkrili so napake v kriptografski implementaciji prilagojenega varnostnega sloja TLS na senzorju Synaptics. Zapleten postopek mimohoda Windows Hello je vključeval tudi dekodiranje in ponovno implementacijo lastniških protokolov. Rezultati so povzročili nemalo skrbi, saj je zahvaljujoč Microsoftovemu prizadevanju za prihodnost brez gesel, prijava s prstnim odtisom v operacijski sistem Windows zelo razširjena. Ni jasno, ali bo Microsoft odkrite napake lahko popravil sam. Raziskovalci Blackwing Intelligence v vsakem primeru priporočajo, da proizvajalci strojne opreme omogočijo protokol SDCP in da je implementacija senzorja prstnih odtisov pregledana s strani usposobljenega strokovnjaka. 

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Windows 11 se bo popravil sam

    Najpozneje ob lanski polomiji s posodobitvijo CrowdStrike je svet spoznal, kakšen glavobol lahko povzroči en sam okvarjeni gonilnik, ki prepreči normalni zagon Windows 11. Reševanje takšnih sistemov je načeloma možno, a terja nekaj znanja in predvsem fizični dostop do vsakega računalnika. Microsoft bo z naslednjo posodobitvijo izpolnil obljubo in postopek avtomatiziral.

    Objavljeno: 14.7.2025 07:00
  • Ali Google AI Overview ubija internet, kot ga poznamo?

    Zadnje mesece Google pri iskanju pred vsemi zadetki izpiše lasten povzetek več virov, ki ga ustvari z umetno inteligenco. Tako ustvarjeni AI Overview pa je zmotil založnike v Evropi, ki so se pritožili zaradi domnevne nepoštene konkurence. Trdijo, da jim Google odžira prihodke.

    Objavljeno: 7.7.2025 07:00
  • Google iz fotografij dela videoposnetke

    Google je predstavil novo funkcijo umetne inteligence Gemini za pretvorbo fotografij v videoposnetke.

    Objavljeno: 11.7.2025 14:00 | Teme: google, umetna inteligenca
  • Samsung predstavil troje prepogljivih telefonov

    Samsung je predstavil nove telefone, pri čemer se je to pot osredotočil na prepogljivost. Vsi trije novi modeli so prepogljivi: Galaxy Z Fold 7, Galaxy Z Flip 7 in Galaxy Z Flip 7 FE.

    Objavljeno: 11.7.2025 06:00
  • Grafična kartica za pol milijona dolarjev

    ASUS je na dogodku Bilibili World 2025 presenetil z razkritjem najdražje grafične kartice na svetu, posebne različice ROG Astral RTX 5090, izdelane iz pravega 24-karatnega zlata. 

    Objavljeno: 14.7.2025 10:00
  • Umetna inteligenca upočasnjuje programiranje

    Prednosti umetne inteligence so mnogotere in števila opravila nam poenostavi in pohitri, ni pa to samoumevno. V najnovejši raziskavi za METR (Model Evaluation and Threat Research) so ugotovili, da se storilnost razvijalcev odprtokodne programske opreme ob uporabi orodij umetne inteligence zmanjša. Pisanje kode se je upočasnilo za 19 odstotkov!

    Objavljeno: 16.7.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji