国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

指紋傳感器漏洞可在戴爾、聯想、微軟上繞過Windows Hello登錄

傳感器專家網 ? 來源:IT之家 ? 作者:IT之家 ? 2023-12-08 12:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Windows Hello 是使用 PIN、面部識別或指紋來快速訪問 Windows 11 設備的一種更個性化、更安全的方式,從 3 年前開始,微軟便稱使用 Windows Hello 登錄 Windows 10 設備的用戶已從 2019 年的 69.4% 增加到了 84.7%。

Blackwing Intelligence 安全研究人員評估 Windows Hello 指紋認證使用的 3 款嵌入式指紋傳感器安全時,發現了多個安全漏洞。攻擊者利用這些漏洞可以繞過設備的 Windows Hello 指紋認證,受影響的設備包括戴爾 Inspiron、聯想 ThinkPad、微軟 Surface Pro X 等筆記本電腦

研究人員測試了微軟 Surface Pro X、聯想 ThinkPad T14、戴爾 Inspiron 15 使用的 ELAN、Synaptics 和 Goodix 嵌入式指紋傳感器,所有受測指紋傳感器都擁有自己的微處理器和存儲的 MOC 芯片,允許指紋匹配在芯片內安全地進行。

MoC 處理器可以預防存儲的指紋數據重放到主機進行匹配,但無法阻止惡意傳感器模擬合法的傳感器與主機進行通信,這可以在主機和傳感器之間重放之前觀察到的流量。為應對此類攻擊,微軟開發了安全設備連接協議(Secure Device Connection Protocol ),以確保指紋設備是可信的和健康的,指紋設備和主機之間的輸入是受到目標設備保護的。

盡管如此,安全研究人員仍然使用一個定制的 Linux Raspberry Pi 4 設備發起中間人攻擊,成功繞過了以上三款被測設備的 Windows Hello 認證。研究人員使用軟件和硬件逆向工程破解了 Synaptics 傳感器定制的 TLS 協議的加密實現,解碼并重新實現了專用協議。

在戴爾和聯想筆記本上,認證繞過是通過使用合法 Windows 用戶的 ID 來枚舉有效的 ID 和注冊攻擊者指紋來實現的。對于微軟 Surface 設備,其 ELAN 指紋傳感器沒有 SDCP 保護,使用的是明文的 USB 通信,也沒有認證,在與含有傳感器的 Type C 斷開后就可以欺騙指紋傳感器并從被欺騙的設備上發送有效的登錄響應。

研究人員稱,微軟通過 SDCP 為主機和生物設備之間提供了安全的通道,但設備廠商錯誤理解了其中的一些目標。此外,大多數設備是沒有被 SDCP 保護的,研究人員甚至發現這 3 款筆記本設備中有 2 款設備未啟用 SDCP。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 存儲
    +關注

    關注

    13

    文章

    4791

    瀏覽量

    90058
  • 指紋傳感器
    +關注

    關注

    6

    文章

    198

    瀏覽量

    64488
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用

    2026年1月微軟“補丁星期二”正式推送,本次共發布了112個微軟安全補丁,并重新發布了3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windows
    的頭像 發表于 01-22 16:58 ?1302次閱讀
    行業觀察 | <b class='flag-5'>微軟</b>1月修復112個<b class='flag-5'>漏洞</b>,其中1個正被黑客主動利用

    ICU-X0201 Hello Chirp示例應用用戶指南

    ICU-X0201 Hello Chirp示例應用用戶指南 在嵌入式產品中集成超聲傳感器時,開發合適的應用程序是關鍵的一環。InvenSense的ICU-X0201 Hello Chirp示例應用為
    的頭像 發表于 12-26 10:25 ?411次閱讀

    兆易創新GSL6188指紋傳感器通過微軟ESS認證

    12月24日,兆易創新(GigaDevice)旗下GSL6188 MoC(Match-on-Chip)PC指紋識別傳感器,已成功通過Windows Hello增強型登錄安全性認證(
    的頭像 發表于 12-24 19:00 ?3613次閱讀

    行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南

    ,1項漏洞(CVE-2025-62221)已被確認遭主動攻擊,另有數項漏洞被評估為極有可能被利用。企業面臨的Windows桌面與服務安全管理壓力顯著增加。盡管本
    的頭像 發表于 12-11 16:59 ?1399次閱讀
    行業觀察 | <b class='flag-5'>微軟</b>2025年末高危<b class='flag-5'>漏洞</b>更新,57項關鍵修復與安全策略指南

    新品 | Unit Fingerprint2,高性能指紋識別傳感器單元

    UnitFingerprint2是一款高性能指紋識別傳感器單元,內部集成STM32核心主控與A-K323CP一體化指紋識別模組,采用半導體電容式傳感器,具備指紋采集、特征提取、注冊、比
    的頭像 發表于 10-17 17:41 ?1334次閱讀
    新品 | Unit Fingerprint2,高性能<b class='flag-5'>指紋識別傳感器</b>單元

    行業觀察 | Windows 10于本月終止服務支持,微軟發布10月高危漏洞更新

    微軟于2025年10月的“補丁星期二”發布了175個漏洞的修復更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產品。本次更新包含2個
    的頭像 發表于 10-16 16:57 ?1854次閱讀
    行業觀察 | <b class='flag-5'>Windows</b> 10于本月終止服務支持,<b class='flag-5'>微軟</b>發布10月高危<b class='flag-5'>漏洞</b>更新

    行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品

    微軟于2025年9月的“補丁星期二”發布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日漏洞
    的頭像 發表于 09-12 17:05 ?3634次閱讀
    行業觀察 | <b class='flag-5'>微軟</b>發布高危<b class='flag-5'>漏洞</b>更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款產品

    行業觀察 | Azure、RDP、NTLM 均現高危漏洞微軟發布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日
    的頭像 發表于 08-25 17:48 ?2341次閱讀
    行業觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>微軟</b>發布2025年8月安全更新

    FUTEK TRS150旋轉扭矩傳感器概述

    FUTEK 旋轉扭矩傳感器(或動態扭矩傳感器)常用在旋轉軸、發動機或固定電機上進行扭矩測量。傳感器需要連接到軸直線旋轉,扭矩傳感器配有滑環
    的頭像 發表于 06-18 16:42 ?1049次閱讀

    龍芯處理支持WINDOWS嗎?

    )。 Windows的適配:微軟官方僅支持x86/x64和ARM架構的處理,未推出針對LoongArch或MIPS的Windows版本。 技術限制 指令集不兼容:
    發表于 06-05 14:24

    CY7C65211讀取傳感器的I2C信號到Windows電腦,遇到的疑問求解

    CY7C65211讀取傳感器的I2C信號到Windows電腦,有以下疑問盼解答。 1.使用USB-Serial Configuration Utility配置參數,顯示program succed
    發表于 05-30 08:18

    官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

    近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻
    的頭像 發表于 05-16 17:35 ?897次閱讀
    官方實錘,<b class='flag-5'>微軟</b>遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業數據安全告急!

    光學傳感器的工作原理與應用

    在現代科技的廣闊天地中,光學傳感器如同一雙雙敏銳的“眼睛”,無處不在地捕捉著光線中的信息,將其轉化為可供我們理解和分析的數字信號。從智能手機上的指紋解鎖,到自動駕駛汽車的精確導航,再到醫療領域
    的頭像 發表于 04-15 18:24 ?1812次閱讀

    霍爾傳感器介紹(可下載)

    霍爾傳感器是一種磁傳感器。用它可以檢測磁場及其變化,可在各種與磁場有關的場合中使用。霍 爾傳感器以霍爾效應為其工作基礎,是由霍爾元件和它的附屬電路組成的集成
    發表于 03-14 17:27 ?3次下載