Самый удобный способ разблокировки ноутбуков оказался очень опасным

Александр

Фото: CNet

Специалисты компании Blackwing Intelligence смогли обойти защиту сканером отпечатков в нескольких моделях ноутбуков. Они доказали, что система Windows Hello в Windows 10 и 11 ненадёжная, и пока рано отказываться от паролей и PIN-кодов в пользу биометрии.

В эксперименте участвовали ноутбуки Dell Inspiron 15, Lenovo ThinkPad T14, Microsoft Surface Pro X и другие, оснащённые дактилоскопическими сканерами производства Goodix, Synaptics и ELAN. Хакеры заранее осуществили реверс-инжениринг программной и аппаратной составляющей чипов и создали гаджет, который подключается к ноутбуку по USB и осуществляет атаку man-in-the-middle, перехватывая и подменяя идентификационные данные. Все ноутбуки были успешно взломаны, к их содержимому получен несанкционированный доступ.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

В Blackwing Intelligence отмечают, что компания Microsoft не сможет устранить уязвимость, которая позволила взломать устройства. Дело в том, что производители либо неправильно применили созданный ею протокол защиты SDCP, либо вообще не использовали его. Кроме того, они значительно расширили возможности дактилоскопических сканеров, что развязало руки хакерам. Они рекомендовали вендорам строго придерживаться протокола SDCP, а если возникает необходимость отойти от него, следует доверить ИБ-специалистам исследование возможности взлома устройства.
Подписаться на iGuides в Telegram, чтобы узнать обо всем первым

4
iGuides в Дзене —  dzen.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

tellurian
+2050
С физическим доступом всегда проще сломать.
22 ноября 2023 в 22:18
#
+1229
А что с Macbook?
23 ноября 2023 в 22:16
#

Читайте также