main-post-cover

    Barmaq izi skanı üzərindən Windows Hello qorunma sistemini hack etmək mümkün olub

    Təhlükəsizlik
    24.11.2023
    Emil Nəcəfov
         İT təhlükəsizlik sahəsində fəaliyyət göstərən Blackwing Intelligence şirkəti noutbuklardakı barmaq izi skanı çərçivəsində istifadə edilən Windows Hello texnologiyasının təhlükəsizlik səviyyəsini qiymətləndiriblər. Mütəxəssislər bu məsələ ilə bağlı hesabatlarını Microsoft BlueHat konfransı çərçivəsində təqdim ediblər. Mütəxəssislərin hesabatlarına əsasən əməliyyat sisteminin təhlükəsizliyi ilə bağlı heç bir problem yoxdur. Lakin kənar istehsalçılar tərəfindən buraxılan barmaq izi skanı sistemləri üçün eynisini demək mümkün deyil.
         Aparılmış araşdırmalar çərçivəsində mütəxəssislər 3 noutbuk modelindəki barmaq izi skanı texnologiyasını hack ediblər. Söhbət, Dell Inspiron 15, Lenovo ThinkPad T14Microsoft Surface Pro X noutbuklarından gedir. Nəticədə mütəxəssislər bu noutbuklarda Synaptics şirkətinin istifadə edildiyi barmaq izi skanındakı TLS protokolunda mövcud çatışmazlıqlar hesabına Windows Hello autentifikasiyasından yan keçə biliblər. Bununla belə əməliyyat sisteminin öz təhlükəsizliyinə mütəxəssislərdə heç bir sual yaranmayıb.
         “Microsoft host ilə biometrik cihaz arasında təhlükəsiz kanalın təmin olunması üçün nəzərdə tutulmuş protokol (SDCP) ilə bağlı çox yaxşı iş görüb. Lakin görünür, cihaz istehsalçıları Microsoft tərəfindən hazırlanmış protokolun məğzini doğru şəkildə başa düşmürlər” - deyə mütəxəssislər qeyd ediblər. Başqa sözlə desək, Microsoft çox güman ki, bu problemi təkbaşına həll edə bilməyəcək. Problemin həlli daha çox noutbuk istehsalçılarından asılıdır.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər
    Sam Altman Microsoft şirkətinə qoşulub
    sam-altman-microsoft-sirketine-qosulub
    Microsoft Sam Altman-ın OpenAI-dan ayrılmasına heç də xoş yanaşmır
    microsoft-sam-altman-in-openai-dan-ayrilmasina-hec-de-xos-yanasmir
    Microsoft fotorealistik avatarların yaradılması servisini təqdim edib (VİDEO)
    microsoft-fotorealistik-avatarlarin-yaradilmasi-servisini-teqdim-edib-video
    Microsoft Bing Chat-ın adını Copilot ilə əvəzləyib
    microsoft-bing-chat-in-adini-copilot-ile-evezleyib
    Microsoft ilk fərdi süni zəka çipini təqdim edib
    microsoft-ilk-ferdi-suni-zeka-cipini-teqdim-edib