Windows kan ha et alvorlig sikkerhetsproblem 1

Windows kan ha et alvorlig sikkerhetsproblem

De fremste sensorene som muliggjør Windows Hello-fingeravtrykkautentisering er ikke så sikre som produsentene hadde håpet. Forskere har oppdaget sikkerhetsfeil i en rekke fingeravtrykksensorer som brukes i flere bærbare datamaskiner som fungerer med Windows Hello-autentiseringsfunksjonen.

Sikkerhetsforskere på Blackwing Intelligence har avdekket at bærbare datamaskiner laget av Dell, Lenovo og Microsoft lett kan omgås Windows Hello-fingeravtrykkautentisering på grunn av sårbarheter i sensorene som kan føre til at de blir overtatt av dårlige aktører på systemnivå.

Mange av bærbare merkevarer bruker fingeravtrykksensorer fra Goodix, Synaptics og ELAN. Disse sårbarhetene begynner å oppstå når virksomheter går over til biometri som et primært alternativ for tilgang til enheter. Etter hvert som tiden går, vil passordbruken fortsette å avta. For tre år siden hevdet Microsoft at 85 % av brukerne valgte en Windows Hello-pålogging på Windows 10-enheter over et passord, ifølge The Verge.

Ikke gå glipp av:

På forespørsel fra Microsofts Offensive Research and Security Engineering (MORSE), delte forskere detaljer om forskjellige angrep som har plaget fingeravtrykkautentiseringsaktiverte bærbare datamaskiner på merkevarens BlueHat-konferanse i oktober.

Et slikt angrep er et man-in-the-middle-angrep (MitM), som kan brukes til å få tilgang til en stjålet bærbar datamaskin. En annen metode er et «ond hushjelp»-angrep, som kan brukes på en enhet uten tilsyn.

Blackwing Intelligence-forskere testet en Dell Inspiron 15, Lenovo ThinkPad T14 og Microsoft Surface Pro X, som alle ble offer for ulike bypass-metoder så lenge noen tidligere hadde brukt fingeravtrykket sitt for å få tilgang til enhetene. Forskerne bemerket at omgåelsen innebar omvendt utvikling av maskinvaren og programvaren på de bærbare datamaskinene. De fant feil i sikkerhetslaget til Synaptics-sensoren, spesielt. Windows Hello måtte dekodes og omstruktureres for å komme forbi oppsettet, men det kunne fortsatt hackes.

Forskere bemerket at Microsofts Secure Device Connection Protocol (SDCP) er et solid forsøk på å bruke et sikkerhetstiltak innenfor den biometriske standarden. Det muliggjør sikrere kommunikasjon mellom den biometriske sensoren og den bærbare datamaskinen. Imidlertid implementerte ikke alle produsenter funksjonen godt nok til at den var effektiv, hvis de i det hele tatt aktivert den. To av de tre bærbare datamaskinene som ble undersøkt i studien hadde SDCP aktivert.

Å ha sikrere biometriske bærbare datamaskiner vil ikke bare være en oppgave for Microsoft. Et første middel for å sikre Windows Hello-aktiverte bærbare datamaskiner er også å ha SDCP aktivert på produsentens side, bemerket Blackwing Intelligence.

Denne studien følger en biometrisk feil i ansiktsgjenkjenning fra 2021 i Windows Hello som tillot brukere å omgå funksjonen med visse endringer. Microsoft ble tvunget til å oppdatere funksjonen sin etter at forskere presenterte et proof of concept som viser brukere med masker eller plastisk kirurgi som omgår Windows Hello ansiktsgjenkjenningsautentisering.

Støtt vårt arbeid ❤️

Hvis du likte denne artikkelen, vurder å gi en tips for å hjelpe oss med å fortsette å publisere kvalitetsinnhold.

Sikker betaling med PayPal