微软 Windows Hello 指纹认证被破解,多款笔记本电脑受影响

系统 Windows
指纹传感器现在被 Windows 笔记本电脑广泛使用,这要归功于微软对 Windows Hello 和无密码未来的推动。微软在三年前透露,近 85% 的消费者使用 Windows Hello 来登录 Windows 10 设备,而不是使用密码(微软将使用简单的 PIN 码也算作使用 Windows Hello)。

微软的 Windows Hello 指纹认证已经被破解,戴尔、联想和微软的笔记本电脑都受到影响。Blackwing Intelligence 的安全研究人员发现了三款最受欢迎的指纹传感器的多个漏洞,这些传感器被企业广泛用于通过 Windows Hello 指纹身份验证保护笔记本电脑。

微软的攻防研究和安全工程(MORSE)团队邀请 Blackwing Intelligence 评估指纹传感器的安全性,研究人员在 10 月份的微软 BlueHat 会议上展示了他们的研究成果。该团队选择了来自 Goodix、Synaptics 和 ELAN 的三款流行的指纹传感器作为研究对象,最近在一篇博客文章中详细介绍了构建一个可以执行中间人攻击(MitM)的 USB 设备的过程。这种攻击可以提供对被盗笔记本电脑的访问,甚至对无人看管的设备进行“Evil Maid(邪恶女仆)”攻击。

戴尔 Inspiron 15、联想 ThinkPad T14 和微软 Surface Pro X 都是指纹识别攻击的受害者,只要有人以前在设备上使用过指纹身份验证,研究人员就可以绕过 Windows Hello 保护。Blackwing Intelligence 的研究人员对软件和硬件进行了逆向工程,发现了 Synaptics 传感器上一个自定义 TLS 的加密实现缺陷。绕过 Windows Hello 的复杂过程还涉及到解码和重新实现专有协议。

指纹传感器现在被 Windows 笔记本电脑广泛使用,这要归功于微软对 Windows Hello 和无密码未来的推动。微软在三年前透露,近 85% 的消费者使用 Windows Hello 来登录 Windows 10 设备,而不是使用密码(微软将使用简单的 PIN 码也算作使用 Windows Hello)。

IT之家注意到,这并不是 Windows Hello 基于生物特征的认证第一次被击败。微软在 2021 年被迫修复了一个 Windows Hello 认证绕过漏洞,这个漏洞通过拍摄受害者的红外图像来欺骗 Windows Hello 的面部识别功能。

目前还不清楚微软是否能够单独修复这些最新的漏洞。

责任编辑:姜华 来源: IT之家
相关推荐

2011-06-16 09:23:20

微软Windows 7三星

2011-04-29 10:26:15

2020-04-24 18:51:50

Windows 10Windows电脑速度

2011-05-06 10:31:32

笔记本电池

2019-01-03 10:40:15

加速Windows 10笔记本电脑

2011-10-26 09:49:38

平板笔记本销量

2022-09-27 15:23:53

微软Windows 11Windows 10

2011-05-06 09:20:00

笔记本黑屏

2013-06-20 09:26:16

Windows Ser服务器操作系统

2010-09-16 14:34:59

笔记本无线上网

2011-05-06 09:19:53

2011-04-29 10:21:28

acerNEC

2020-05-12 12:06:36

笔记本全球销量

2011-05-06 09:55:56

笔记本硬盘

2011-05-07 20:13:09

联想笔记本

2011-05-07 19:01:37

2010-08-23 10:50:22

无线上网

2022-07-14 10:48:07

漏洞恶意软件网络攻击

2011-05-07 18:18:45

笔记本电脑问题

2010-04-09 15:44:48

笔记本电脑无线上网
点赞
收藏

51CTO技术栈公众号