Hakerlər noutbukların barmaq izi skanerlərini  necə sındırırlar?
27 noyabr 2023 13:24 (UTC +04:00)

Hakerlər noutbukların barmaq izi skanerlərini necə sındırırlar?

Windows Hello autentifikasiyası üçün istifadə edilən barmaq izi skanerlərində ciddi boşluqlar aşkar edilib. 

Lent.az xəbər verir ki, bu boşluqlar təcavüzkarlar tərəfindən təhlükəsizlik sistemlərindən yan keçmək və “Dell”, “Lenovo” və “Microsoft” kimi böyük istehsalçıların noutbuklarına icazəsiz giriş əldə etmək üçün istifadə oluna bilər.

Tədqiqatçılar qrupu “Goodix”, “Synaptics” və “ELAN”dan geniş istifadə olunan üç barmaq izi sensorunu təhlil ediblər. Bu cihazlar noutbuklara inteqrasiya olunub və “Windows Hello” vasitəsilə biometrik autentifikasiya üçün istifadə olunur. Təcavüzkarlar biometrik məlumatları saxtalaşdırmaq üçün xüsusi USB qurğusundan istifadə ediblər. Bu da “Dell Inspiron 15”, “Lenovo ThinkPad T14” və “Microsoft Surface Pro X” noutbuklarının təhlükəsizliyinin uğurla sındırılmasına səbəb olub.

“Windows Hello Microsoft” tərəfindən ənənəvi parollara alternativ təklif edən yüksək effektiv və rahat autentifikasiya sistemi kimi yerləşdirilib. Bununla belə, “Blackwing Intelligence” araşdırması aşağıdakı problemləri aşkar edib:

SDCP-nin olmaması

Üç cihazdan ikisi ana və biometrik cihazlar arasında təhlükəsiz kanal təmin etmək üçün tələb olunan Təhlükəsiz Cihaz Bağlantı Protokolundan (SDCP) istifadə etməyib.

Kriptoqrafiya Problemləri

Barmaq izi sensorlarının tətbiqində zəif kriptoqrafiya, qeyri-kafi autentifikasiya və səhv səhvlərin idarə edilməsi kimi zəif cəhətlər müəyyən edilib.

Potensial təsir

Bu boşluqlara qarşı uğurlu hücumlar təcavüzkarlara həssas istifadəçi məlumatlarına daxil olmaq, zərərli proqram təminatı quraşdırmaq və bu cür skanerlərdən istifadə edən kompüterlərdə digər zərərli hərəkətlər etmək imkanı verə bilər.

Tədqiqatçılar xəbərdarlıq edirlər ki, bu zəiflikləri aradan qaldırmaq “Microsoft” və aparat istehsalçıları tərəfindən birgə səy tələb edəcək. Bu arada istifadəçilərə əlavə təhlükəsizlik vasitələrindən istifadə etmək və proqram təminatını mütəmadi olaraq yeniləmək kimi ehtiyat tədbirləri görmələri tövsiyə olunur.
 

1 2 3 4 5 İDMAN XƏBƏRLƏRİ
# 4658

Oxşar yazılar

Paltaryuyan maşını pis qoxudan  və kifdən necə xilas etməli?

Paltaryuyan maşını pis qoxudan və kifdən necə xilas etməli?

5 may 2025 , 14:53
Smartfon çantada niyə qızır: SƏBƏB

Smartfon çantada niyə qızır: SƏBƏB

5 may 2025 , 12:52
Wi-Fi, haradasan?  Smartfonunuzun yoxa çıxan bağlantısının  sirri açılır

Wi-Fi, haradasan? Smartfonunuzun yoxa çıxan bağlantısının sirri açılır

5 may 2025 , 11:56
"Skype" fəaliyyətini dayandırdı

"Skype" fəaliyyətini dayandırdı

5 may 2025 , 10:54
“Skype” bağlanır – Yerinə bu proqram gələcək

“Skype” bağlanır – Yerinə bu proqram gələcək

5 may 2025 , 04:42
Bu xüsusi “Mustang” dan sadəcə 5 ədəddir - FOTO

Bu xüsusi “Mustang”dan sadəcə 5 ədəddir - FOTO

5 may 2025 , 02:04
“WhatsApp”da bir uğur - 3 milyardı ötdü

“WhatsApp”da bir uğur - 3 milyardı ötdü

5 may 2025 , 01:07
“Uber” robot taksilərə  keçir

“Uber” robot taksilərə keçir

3 may 2025 , 18:48