0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软的Windows Hello指纹认证已被破解

IEEE电气电子工程师 来源:IEEE电气电子工程师 2023-11-24 16:24 次阅读

微软的Windows Hello指纹认证已经被破解,戴尔、联想和微软的笔记本电脑都受到影响。Blackwing Intelligence的安全研究人员发现了三款最受欢迎的指纹传感器的多个漏洞,这些传感器被企业广泛用于通过Windows Hello指纹身份验证保护笔记本电脑。

微软的攻防研究和安全工程(MORSE)团队邀请 Blackwing Intelligence 评估指纹传感器的安全性,研究人员在10月份的微软BlueHat会议上发表了他们的研究结果。该团队将Goodix、Synaptics和ELAN的流行指纹传感器确定为他们研究的目标,并在最新发布的博客文章中详细介绍了构建一种可以执行中间人(MitM)攻击的USB设备的深入过程。这样的攻击可能会提供对被盗笔记本电脑的访问,甚至是对无人看管设备的“Evil Maid”攻击。

戴尔Inspiron 15、联想ThinkPad T14和微软Surface Pro X都成为指纹读取器攻击的受害者,只要有人之前在设备上使用指纹验证,研究人员就可以绕过Windows Hello保护。Blackwing Intelligence的研究人员对软件和硬件进行了逆向工程,发现了Synaptics传感器上一个自定义TLS的加密实现缺陷。绕过Windows Hello的复杂过程还涉及到解码和重新实现专有协议。

指纹传感器现在被Windows笔记本电脑广泛使用,这要归功于微软对Windows Hello和无密码未来的推动。微软在三年前透露,近85%的消费者使用Windows Hello来登录Windows 10设备,而不是使用密码。

这不是第一次Windows Hello基于生物特征的身份验证失败。2021年,微软被迫修复了一个Windows Hello身份验证绕过漏洞,此前一项概念验证涉及捕捉受害者的红外图像,以欺骗Windows Hello的面部识别功能。

不过,目前还不清楚微软是否能够独自修复这些最新的缺陷。Blackwing Intelligence的研究人员Jesse D'Aguanno和Timo Teräs在他们关于缺陷的深入报告中写道:“微软在设计安全设备连接协议(SDCP)以在主机和生物识别设备之间提供安全通道方面做得很好,但不幸的是,设备制造商似乎误解了其中的一些目标。此外,SDCP只覆盖了一个非常狭窄的典型设备的操作范围,而大多数设备都暴露了一个相当大的攻击面,而SDCP根本没有覆盖这个攻击面。”

研究人员发现,在三台目标设备中,有两台没有启用微软的SDCP保护。Blackwing Intelligence现在建议OEM确保启用SDCP,并确保指纹传感器的实施由合格的专家进行审计。Blackwing Intelligence还在探索对传感器固件的内存损坏攻击,甚至在LinuxAndroid和苹果设备上的指纹传感器安全。

审核编辑:彭菁

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6627

    浏览量

    104409
  • 笔记本电脑
    +关注

    关注

    9

    文章

    1417

    浏览量

    48652
  • WINDOWS
    +关注

    关注

    4

    文章

    3567

    浏览量

    89226
  • 读取器
    +关注

    关注

    0

    文章

    47

    浏览量

    5298

原文标题:微软Windows Hello指纹认证被破解 多款笔记本电脑受影响

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    微软或将Windows11开发重心偏向AI

    据报道,科技媒体 Windows Latest 于 1 月 21 日 报道认为 微软已将 Windows 11 系统的开发重心放在 AI 应用方面。相关表现和举措如下: 功能更新方面:在 2024
    的头像 发表于 01-22 11:09 230次阅读

    微软或已放弃在Windows 11显示不兼容水印计划

    近日,知名科技媒体Windows Latest发布了一篇博文,引发了业界对微软Windows 11系统更新策略的广泛关注。据该博文报道,微软公司似乎已经放弃了在
    的头像 发表于 12-25 14:43 228次阅读

    微软新功能:Windows与iPhone互联

    微软近期透露了一项创新功能,旨在让Windows用户能够像使用苹果的AirDrop一样,在iPhone与PC之间便捷地传输文件。这一名为Phone Link的应用,是微软专为Windows
    的头像 发表于 12-12 11:42 283次阅读

    Windows 10将于2025年终止免费更新,微软力推Windows 11

    近日,微软在其官方网站上发布了一则通知,宣布自2025年10月14日起,将正式停止为Windows 10操作系统提供来自Windows更新的免费软件更新、技术支持以及安全修复程序。这一决定意味着
    的头像 发表于 11-05 10:35 618次阅读

    微软正全力研发Windows增强现实(AR)眼镜

    近日,微软在AR技术领域的雄心壮志再次显现,其最新曝光的专利揭示了公司正全力研发配备尖端摄像头的Windows增强现实(AR)眼镜。这一动向由国际知名科技媒体Windows Latest率先披露,展示了
    的头像 发表于 07-29 16:19 1042次阅读

    微软发布了Windows 11的Build 26120.1252更新

    今日,微软面向其Dev频道的Windows Insider项目成员隆重发布了Windows 11的Build 26120.1252(KB5038603)更新,此次更新标志着多项重要改进与优化的到来,旨在为用户带来更加顺畅与高效的
    的头像 发表于 07-16 14:42 654次阅读

    AMEYA360:兆易创新推出PC指纹识别解决方案,带来安全便捷新体验

    安全性认证(Windows Hello Enhanced Sign-in Security)和微软Windows Hardware Lab
    的头像 发表于 05-22 11:45 553次阅读
    AMEYA360:兆易创新推出PC<b class='flag-5'>指纹</b>识别解决方案,带来安全便捷新体验

    兆易创新推出PC指纹识别解决方案,带来安全便捷新体验

    MoC方案已通过Windows Hello增强型登录安全性认证Windows Hello Enhanced Sign-in Securi
    的头像 发表于 05-22 11:01 465次阅读

    微软确认放弃Windows 10 21H2版更新

    微软近日宣布了一项重要更新策略,将在不到一个月的时间内停止对Windows 10 21H2版本的支持。此举意味着,为了确保系统的安全性和稳定性,微软强烈建议用户尽快升级到Windows
    的头像 发表于 05-15 09:35 509次阅读

    微软建议用户在Windows 10 Build 19045.4353中采用微软账户登录

    微软于近期推出Windows 10预览版Build 19045.4353,并将操作系统中设置应用的页面改版为全新布局,引入了横幅提示,向使用本地账户的用户推荐切换至微软账户登录。
    的头像 发表于 04-19 11:33 541次阅读

    微软Windows Server 2022推送Copilot应用

    微软通过Microsoft Edge浏览器的更新方式,向Windows 11与Windows 10系统用户内置推荐Copilot应用。本次更新包大小仅有16KB。尽管如此,这一举动在Windo
    的头像 发表于 04-17 16:33 564次阅读

    微软发布Windows 11 Canary和Dev频道照片应用测试版

    据报道,4月3日起,微软正式在Windows 11 Canary和Dev通道引入了基于Windows App SDK(WASDK)研发的图片编辑器的测试版,实现了现代化的UI设计及全面升级的优质性能。
    的头像 发表于 04-03 16:07 833次阅读

    微软重组Windows与Surface部门

    微软近日宣布,将重新整合Windows和Surface部门,由资深领导者帕万·达武鲁里(Pavan Davuluri)出任新任主管。这一人事调整标志着微软在领导层架构上的新变化,旨在进一步推动
    的头像 发表于 03-27 11:24 675次阅读

    微软正式发布适用于Windows的Sudo

    微软已在 Windows 11 Insider Preview Build 26052 中发布适用于 Windows 的 Sudo,并将其在 MIT 协议下进行开源。
    的头像 发表于 03-19 09:20 913次阅读
    <b class='flag-5'>微软</b>正式发布适用于<b class='flag-5'>Windows</b>的Sudo

    微软升级Windows 11 Copilot预览版技能

    这项升级由微软进行官方声明,他们邀请Windows Insider项目成员,即Windows 11预览版本的使用者参与测试,可试用的插件包括Instacart、Kayak、Klarna、OpenTable和Shop等。
    的头像 发表于 03-01 09:32 939次阅读