Objavljeno: 23.11.2023 14:00 | Teme: windows, Windows 10, Windows 11, microsoft, varnost

Prstni odtisi na prenosnikih z operacijskim sistemom Windows niso najbolj varni

Raziskovalci so odkrili več ranljivosti v bralnikih prstnih odtisov, vgrajenih v prenosnike, ki za varovanje naprav uporabljajo avtentikacijo prstnih odtisov Windows Hello. 

Prstni odtisi na prenosnikih z operacijskim sistemom Windows niso najbolj varni

Microsoftov varnostni oddelek MORSE je podjetje Blackwing Intelligence zaprosil za oceno varnosti senzorjev prstnih odtisov, vgrajenih v prenosnike z operacijskim sistemom Windows. Raziskovalci so svoje ugotovitve predstavili na Microsoftovi oktobrski konferenci BlueHat. Ekipa je identificirala priljubljene senzorje prstnih odtisov Goodix, Synaptics in ELAN kot tarče svoje raziskave, pri čemer so podrobno opisali postopek izdelave USB naprave, ki omogoči dostop do ukradenega prenosnika ali spreminjanje računalnika brez nadzora.

Prenosniki, kot so Dell Inspiron 15, Lenovo ThinkPad T14 in Microsoft Surface Pro X, so bili žrtve napadov na bralnike prstnih odtisov, v katerih je raziskovalcem uspelo zaobiti zaščito Windows Hello. Odkrili so napake v kriptografski implementaciji prilagojenega varnostnega sloja TLS na senzorju Synaptics. Zapleten postopek mimohoda Windows Hello je vključeval tudi dekodiranje in ponovno implementacijo lastniških protokolov. Rezultati so povzročili nemalo skrbi, saj je zahvaljujoč Microsoftovemu prizadevanju za prihodnost brez gesel, prijava s prstnim odtisom v operacijski sistem Windows zelo razširjena. Ni jasno, ali bo Microsoft odkrite napake lahko popravil sam. Raziskovalci Blackwing Intelligence v vsakem primeru priporočajo, da proizvajalci strojne opreme omogočijo protokol SDCP in da je implementacija senzorja prstnih odtisov pregledana s strani usposobljenega strokovnjaka. 

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Getty Images bo sodeloval z OpenAI, delnica se je čez noč podvojila!

    Podjetje Getty Images je v nedeljo sporočilo, da bodo sodelovali z OpenAI. Priljubljeno orodje umetne inteligence ChatGPT bo lahko brskalo po Gettyjevi knjižnici podob, se iz njih učilo in jih uporabnikom tudi streglo, kar seveda ne bo zastonj. Koliko bo Getty Images z dogovorom zaslužil, podjetji nista razkrili. Vlagatelji pa menijo, da ogromno.

    Objavljeno: 23.6.2026 05:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Prihodnji teden bodo potekli certifikati za zagon računalnikov

    Bliža se datum, ki se je pred 15 leti zdel nedosegljivo daleč v prihodnosti. Potekli bodo certifikati iz leta 2011, s katerimi se varuje zagon osebnih računalnikov (Secure Boot), da se nanje ne ugnezdi škodljiva programska oprema že v UEFI/BIOS. Ne glede na operacijski sistem morajo posodobljene certifikate dobiti vsi starejši računalniki, najsi na njih teče Windows ali Linux. Prvi se večinoma posodobi sam.

    Objavljeno: 18.6.2026 05:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji