国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟的Windows Hello指紋認(rèn)證已被破解

IEEE電氣電子工程師 ? 來(lái)源:IEEE電氣電子工程師 ? 2023-11-24 16:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

微軟的Windows Hello指紋認(rèn)證已經(jīng)被破解,戴爾、聯(lián)想和微軟的筆記本電腦都受到影響。Blackwing Intelligence的安全研究人員發(fā)現(xiàn)了三款最受歡迎的指紋傳感器的多個(gè)漏洞,這些傳感器被企業(yè)廣泛用于通過(guò)Windows Hello指紋身份驗(yàn)證保護(hù)筆記本電腦。

微軟的攻防研究和安全工程(MORSE)團(tuán)隊(duì)邀請(qǐng) Blackwing Intelligence 評(píng)估指紋傳感器的安全性,研究人員在10月份的微軟BlueHat會(huì)議上發(fā)表了他們的研究結(jié)果。該團(tuán)隊(duì)將Goodix、Synaptics和ELAN的流行指紋傳感器確定為他們研究的目標(biāo),并在最新發(fā)布的博客文章中詳細(xì)介紹了構(gòu)建一種可以執(zhí)行中間人(MitM)攻擊的USB設(shè)備的深入過(guò)程。這樣的攻擊可能會(huì)提供對(duì)被盜筆記本電腦的訪(fǎng)問(wèn),甚至是對(duì)無(wú)人看管設(shè)備的“Evil Maid”攻擊。

戴爾Inspiron 15、聯(lián)想ThinkPad T14和微軟Surface Pro X都成為指紋讀取器攻擊的受害者,只要有人之前在設(shè)備上使用指紋驗(yàn)證,研究人員就可以繞過(guò)Windows Hello保護(hù)。Blackwing Intelligence的研究人員對(duì)軟件和硬件進(jìn)行了逆向工程,發(fā)現(xiàn)了Synaptics傳感器上一個(gè)自定義TLS的加密實(shí)現(xiàn)缺陷。繞過(guò)Windows Hello的復(fù)雜過(guò)程還涉及到解碼和重新實(shí)現(xiàn)專(zhuān)有協(xié)議。

指紋傳感器現(xiàn)在被Windows筆記本電腦廣泛使用,這要?dú)w功于微軟對(duì)Windows Hello和無(wú)密碼未來(lái)的推動(dòng)。微軟在三年前透露,近85%的消費(fèi)者使用Windows Hello來(lái)登錄Windows 10設(shè)備,而不是使用密碼。

這不是第一次Windows Hello基于生物特征的身份驗(yàn)證失敗。2021年,微軟被迫修復(fù)了一個(gè)Windows Hello身份驗(yàn)證繞過(guò)漏洞,此前一項(xiàng)概念驗(yàn)證涉及捕捉受害者的紅外圖像,以欺騙Windows Hello的面部識(shí)別功能。

不過(guò),目前還不清楚微軟是否能夠獨(dú)自修復(fù)這些最新的缺陷。Blackwing Intelligence的研究人員Jesse D'Aguanno和Timo Ter?s在他們關(guān)于缺陷的深入報(bào)告中寫(xiě)道:“微軟在設(shè)計(jì)安全設(shè)備連接協(xié)議(SDCP)以在主機(jī)和生物識(shí)別設(shè)備之間提供安全通道方面做得很好,但不幸的是,設(shè)備制造商似乎誤解了其中的一些目標(biāo)。此外,SDCP只覆蓋了一個(gè)非常狹窄的典型設(shè)備的操作范圍,而大多數(shù)設(shè)備都暴露了一個(gè)相當(dāng)大的攻擊面,而SDCP根本沒(méi)有覆蓋這個(gè)攻擊面。”

研究人員發(fā)現(xiàn),在三臺(tái)目標(biāo)設(shè)備中,有兩臺(tái)沒(méi)有啟用微軟的SDCP保護(hù)。Blackwing Intelligence現(xiàn)在建議OEM確保啟用SDCP,并確保指紋傳感器的實(shí)施由合格的專(zhuān)家進(jìn)行審計(jì)。Blackwing Intelligence還在探索對(duì)傳感器固件的內(nèi)存損壞攻擊,甚至在LinuxAndroid和蘋(píng)果設(shè)備上的指紋傳感器安全。

審核編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6741

    瀏覽量

    107857
  • 筆記本電腦
    +關(guān)注

    關(guān)注

    9

    文章

    1479

    瀏覽量

    52239
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3702

    瀏覽量

    94040
  • 讀取器
    +關(guān)注

    關(guān)注

    0

    文章

    54

    瀏覽量

    5574

原文標(biāo)題:微軟Windows Hello指紋認(rèn)證被破解 多款筆記本電腦受影響

文章出處:【微信號(hào):IEEE_China,微信公眾號(hào):IEEE電氣電子工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    愛(ài)立信與微軟將企業(yè)級(jí)5G管理功能引入Windows 11系統(tǒng)

    愛(ài)立信宣布與微軟在企業(yè)移動(dòng)領(lǐng)域合作開(kāi)展一項(xiàng)重大聯(lián)合開(kāi)發(fā)項(xiàng)目,將先進(jìn)的5G功能直接整合到Windows 11系統(tǒng)中。
    的頭像 發(fā)表于 02-28 11:25 ?654次閱讀

    兆易創(chuàng)新助力指紋識(shí)別技術(shù)落地IoT新興場(chǎng)景

    從電容到屏下光學(xué),指紋識(shí)別技術(shù)在如今的PC、智能手機(jī)等消費(fèi)電子產(chǎn)品中已被廣泛應(yīng)用,逐漸成為標(biāo)配。在這些成熟市場(chǎng)之外,隨著IoT技術(shù)的飛速發(fā)展,指紋識(shí)別正不斷突破傳統(tǒng)應(yīng)用邊界,在智能家居、工業(yè)控制、金融支付、移動(dòng)出行等眾多IoT場(chǎng)
    的頭像 發(fā)表于 02-09 09:24 ?822次閱讀
    兆易創(chuàng)新助力<b class='flag-5'>指紋</b>識(shí)別技術(shù)落地IoT新興場(chǎng)景

    UL認(rèn)證線(xiàn)纜選型終極指南:破解20624/20706等熱門(mén)型號(hào)技術(shù)密碼

    UL認(rèn)證線(xiàn)纜選型終極指南:破解20624/20706等10大熱門(mén)型號(hào)的技術(shù)密碼與市場(chǎng)藍(lán)海(附實(shí)戰(zhàn)案例)別再為選錯(cuò)線(xiàn)纜而返工!本文深度解析UL認(rèn)證的10款熱門(mén)線(xiàn)纜型號(hào)(20624,20706,20798,20861,20941,2
    的頭像 發(fā)表于 01-21 10:31 ?605次閱讀
    UL<b class='flag-5'>認(rèn)證</b>線(xiàn)纜選型終極指南:<b class='flag-5'>破解</b>20624/20706等熱門(mén)型號(hào)技術(shù)密碼

    刪除公鑰指紋

    的“應(yīng)用”區(qū)域,找到“SHA256證書(shū)/公鑰指紋”欄中需刪除的公鑰指紋,點(diǎn)擊。 4。彈出確認(rèn)提示框,核對(duì)指紋信息無(wú)誤后,點(diǎn)擊“確認(rèn)”。 本文參考鴻蒙官方文檔
    發(fā)表于 01-07 15:31

    配置公鑰指紋

    AppGallery Connect可為簽名證書(shū)自動(dòng)生成對(duì)應(yīng)的公鑰摘要信息并計(jì)算出對(duì)應(yīng)的SHA256指紋,您直接在A(yíng)ppGallery Connect獲取與配置即可。每個(gè)HarmonyOS應(yīng)用/元
    發(fā)表于 01-05 10:03

    兆易創(chuàng)新GSL6188指紋傳感器通過(guò)微軟ESS認(rèn)證

    12月24日,兆易創(chuàng)新(GigaDevice)旗下GSL6188 MoC(Match-on-Chip)PC指紋識(shí)別傳感器,已成功通過(guò)Windows Hello增強(qiáng)型登錄安全性認(rèn)證
    的頭像 發(fā)表于 12-24 19:00 ?3618次閱讀

    行業(yè)觀(guān)察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    微軟在2025年最后一次“補(bǔ)丁星期二”中發(fā)布了57項(xiàng)安全修復(fù),涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項(xiàng)文件系統(tǒng)與驅(qū)動(dòng)組件。本次更新中
    的頭像 發(fā)表于 12-11 16:59 ?1402次閱讀
    行業(yè)觀(guān)察 | <b class='flag-5'>微軟</b>2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    VS Code運(yùn)行 pytest_hello_world.py

    VS Code運(yùn)行 pytest_hello_world.py
    的頭像 發(fā)表于 11-24 00:33 ?622次閱讀

    行業(yè)觀(guān)察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補(bǔ)丁星期二”發(fā)布了175個(gè)漏洞的修復(fù)更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產(chǎn)品。本次更新包含2個(gè)
    的頭像 發(fā)表于 10-16 16:57 ?1855次閱讀
    行業(yè)觀(guān)察 | <b class='flag-5'>Windows</b> 10于本月終止服務(wù)支持,<b class='flag-5'>微軟</b>發(fā)布10月高危漏洞更新

    行業(yè)觀(guān)察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個(gè)已被公開(kāi)披露的零日漏洞,并有9個(gè)
    的頭像 發(fā)表于 09-12 17:05 ?3647次閱讀
    行業(yè)觀(guān)察 | <b class='flag-5'>微軟</b>發(fā)布高危漏洞更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款產(chǎn)品

    龍芯處理器支持WINDOWS嗎?

    )。 Windows的適配:微軟官方僅支持x86/x64和ARM架構(gòu)的處理器,未推出針對(duì)LoongArch或MIPS的Windows版本。 技術(shù)限制 指令集不兼容:Windows系統(tǒng)的
    發(fā)表于 06-05 14:24

    回收指紋模組收購(gòu)指紋模組

    回收指紋模組、收購(gòu)指紋模組、回收指紋連接排、指紋芯片、指紋模組、指紋排線(xiàn)、回收側(cè)鍵
    發(fā)表于 05-26 13:55

    AMD攜手微軟共迎Windows 11 AI+ PC 生態(tài)新篇章

    運(yùn)行70B大模型處理器平臺(tái)、微軟Windows 11 AI+ PC推出AI功能更新,到ISV加速開(kāi)發(fā)本地化AI應(yīng)用、OEM廠(chǎng)商全面布局AI+ PC產(chǎn)品……一個(gè)由硬件創(chuàng)新、軟件生態(tài)與行業(yè)應(yīng)用共同
    的頭像 發(fā)表于 05-16 14:35 ?821次閱讀
    AMD攜手<b class='flag-5'>微軟</b>共迎<b class='flag-5'>Windows</b> 11 AI+ PC 生態(tài)新篇章

    求助,關(guān)于CY7C65213-32LTXIT驅(qū)動(dòng)程序的問(wèn)題求解

    VID/PID,無(wú)需Windows徽標(biāo)認(rèn)證即可立即使用,但是否可以將此驅(qū)動(dòng)程序分發(fā)給第三方? *我們計(jì)劃商業(yè)銷(xiāo)售包含 CY7C65213-32LTXIT 的產(chǎn)品。 (2) 如果要分發(fā)給第三方,是否可以設(shè)置自定義VID/PID,獲得微軟
    發(fā)表于 05-16 07:33

    微軟推出全新Surface Windows11 AI+ PC Surface Laptop 13 英寸和Surface Pro 12英寸

    作者:Brett Ostrum,微軟公司副總裁,負(fù)責(zé) Surface 業(yè)務(wù) Windows 11 AI+ PC 引領(lǐng)了個(gè)人計(jì)算的新浪潮,具有快速、持久、安全的特性,是專(zhuān)為解鎖 AI 體驗(yàn)而設(shè)計(jì)的設(shè)備
    的頭像 發(fā)表于 05-08 15:52 ?1283次閱讀