Windows có thể gặp vấn đề bảo mật nghiêm trọng

Windows có thể gặp vấn đề bảo mật nghiêm trọng

Thứ 7, 25/11/2023 13:00
Hệ thống cảm biến cho phép xác thực dấu vân tay với tính năng Windows Hello không an toàn như các nhà sản xuất mong đợi. Nguy cơ diễn ra trên các máy tính xách tay do Dell, Lenovo và Microsoft sản xuất.

Các nhà nghiên cứu tại Blackwing Intelligence đã phát hiện ra lỗ hổng bảo mật trong cảm biến vân tay được sử dụng trong một số máy tính xách tay hoạt động với tính năng xác thực Windows Hello. Chúng bao gồm các máy tính xách tay do Dell, Lenovo và Microsoft sản xuất có thể dễ dàng vượt qua xác thực dấu vân tay Windows Hello do các lỗ hổng trong cảm biến có thể khiến chúng bị kẻ xấu chiếm đoạt ở cấp hệ thống.

Nhiều thương hiệu máy tính xách tay sử dụng cảm biến vân tay của Goodix, Synaptics và ELAN. Những lỗ hổng này bắt đầu phát sinh khi các doanh nghiệp chuyển sang sử dụng sinh trắc học như một lựa chọn chính để truy cập thiết bị. Theo thời gian, việc sử dụng mật khẩu sẽ tiếp tục tăng lên. Ba năm trước, Microsoft tuyên bố rằng 85% người dùng của họ đã chọn đăng nhập Windows Hello trên các thiết bị Windows 10 bằng mật khẩu.

Cuộc tấn công nhắm vào các máy tính xách tay hỗ trợ xác thực dấu vân tay được diễn ra tại hội nghị BlueHat do Microsoft tổ chức vào tháng trước. Một trong những cuộc tấn công như vậy là man-in-the-middle (MitM), có thể được sử dụng để truy cập vào máy tính xách tay bị đánh cắp.

21

Các nhà nghiên cứu từ Blackwing Intelligence đã nhắm nghiên cứu vào các mẫu Dell Inspiron 15, Lenovo ThinkPad T14 và Microsoft Surface Pro X, tất cả đều trở thành nạn nhân của nhiều phương pháp tấn công khác nhau, miễn là trước đó ai đó đã sử dụng dấu vân tay của họ để truy cập thiết bị. Họ lưu ý rằng việc bỏ qua đòi hỏi phải đảo ngược kỹ thuật phần cứng và phần mềm trên máy tính xách tay. Đặc biệt, họ đã tìm thấy các lỗ hổng trong lớp bảo mật của cảm biến Synaptics. Windows Hello cần được giải mã và tái cấu trúc để vượt qua quá trình thiết lập, nhưng nó vẫn có thể bị hack.

Các nhà nghiên cứu lưu ý rằng Giao thức kết nối thiết bị an toàn (SDCP) của Microsoft là một nỗ lực được công ty áp dụng như là một biện pháp trong tiêu chuẩn sinh trắc học. Nó cho phép giao tiếp an toàn hơn giữa cảm biến sinh trắc học và máy tính xách tay của nó. Tuy nhiên, không phải tất cả các nhà sản xuất đều triển khai tính năng này đủ tốt để nó có hiệu quả nếu họ kích hoạt nó, và hai trong số ba máy tính xách tay được kiểm tra trong nghiên cứu đã bật SDCP. Blackwing Intelligence lưu ý rằng biện pháp khắc phục ban đầu để bảo mật máy tính xách tay hỗ trợ Windows Hello là kích hoạt SDCP từ phía nhà sản xuất.

Thái An

Bình luận tiêu biểu (0)

Sắp xếp theo lượt thích | Sắp xếp theo ngày
Chưa có bình luận. Hãy là người đầu tiên bình luận bài viết này.

Microsoft chính thức chặn key Windows 7 kích hoạt Windows 11

Thứ 6, 13/10/2023 13:48
Người dùng Windows 7 giờ đây sẽ không còn có thể sử dụng key này để kích hoạt phiên bản Windows 11 mới nhất sau thông báo đến từ Microsoft.

Khóa Windows 7 và 8 sẽ vô dụng với Windows 10 và 11

Thứ 6, 29/09/2023 19:14
Vào năm 2015, khi Microsoft ra mắt Windows 10, công ty cho biết người dùng sẽ được nâng cấp lên hệ điều hành này miễn phí từ Windows 7 và 8 trong vòng một năm. Tuy nhiên, hãng đã ngừng hỗ trợ các hệ điều hành cũ này.

Dùng ChatGPT tạo khóa bản quyền Windows 11

Thứ 2, 19/06/2023 17:18
ChatGPT hiện có thể tạo khóa bản quyền cho Windows 10 và 11 chỉ với vài câu lệnh đơn giản, từ đó giúp người dùng truy cập miễn phí vào các phần mềm thuộc hệ điều hành của Microsoft.
Cùng chuyên mục

Skype chính thức ngừng hoạt động trên toàn cầu

Thứ 3, 06/05/2025 16:35
Sau 23 năm kết nối mọi người trên khắp thế giới, Skype đã chính thức ngừng hoạt động vào ngày 5/5 vừa qua. Hiện tại, người dùng có thể di chuyển toàn bộ dữ liệu và chuyển sang sử dụng những ứng dụng “anh em” của Skype.

OpenAI từ bỏ kế hoạch trở thành công ty vì lợi nhuận

Thứ 3, 06/05/2025 12:11
Chủ tịch OpenAI Bret Taylor cho biết công ty đang từ bỏ nỗ lực chuyển đổi từ tổ chức phi lợi nhuận sang tổ chức vì lợi nhuận sau khi "lắng nghe các nhà lãnh đạo dân sự và tham gia vào cuộc đối thoại mang tính xây dựng với văn phòng Tổng chưởng lý Delaware và Tổng chưởng lý California".

TikTok bị cơ quan quản lý EU phạt 530 triệu euro, liên quan việc bảo vệ dữ liệu

Thứ 7, 03/05/2025 09:30
TikTok đã bị cơ quan quản lý quyền riêng tư hàng đầu của EU phạt 530 triệu euro (600 triệu USD) vì lo ngại về cách mạng xã hội này bảo vệ thông tin người dùng và bị ra lệnh đình chỉ việc chuyển dữ liệu sang Trung Quốc nếu quá trình xử lý không tuân thủ trong vòng 6 tháng.

Xpeng giới thiệu robot hình người 'Iron' được sử dụng để chế tạo ô tô

Thứ 5, 01/05/2025 15:48
Xpeng vừa giới thiệu robot hình người mới nhất của mình là Iron tại Triển lãm ô tô Thượng Hải 2025. Đây là robot hình người được kỳ vọng sẽ tạo nên một luồng gió mới cho ngành sản xuất ô tô toàn cầu trong tương lai.

OpenAI đang sửa một 'lỗi' cho phép trẻ vị thành niên tạo ra các cuộc trò chuyện khiêu dâm

Thứ 3, 29/04/2025 16:07
Các thử nghiệm của TechCrunch đã phát hiện ra một lỗi trong ChatGPT cho thấy có thể tạo ra những hình ảnh khiêu dâm cho các tài khoản mà người dùng đăng ký là trẻ vị thành niên, dưới 18 tuổi. OpenAI đã phát hiện ra “lỗ hổng” này và đang nỗ lực khắc phục.
    Xem thêm
Nổi bật trong ngày

OpenAI từ bỏ kế hoạch trở thành công ty vì lợi nhuận

Thứ 3, 06/05/2025 12:11
Chủ tịch OpenAI Bret Taylor cho biết công ty đang từ bỏ nỗ lực chuyển đổi từ tổ chức phi lợi nhuận sang tổ chức vì lợi nhuận sau khi "lắng nghe các nhà lãnh đạo dân sự và tham gia vào cuộc đối thoại mang tính xây dựng với văn phòng Tổng chưởng lý Delaware và Tổng chưởng lý California".

Skype chính thức ngừng hoạt động trên toàn cầu

Thứ 3, 06/05/2025 16:35
Sau 23 năm kết nối mọi người trên khắp thế giới, Skype đã chính thức ngừng hoạt động vào ngày 5/5 vừa qua. Hiện tại, người dùng có thể di chuyển toàn bộ dữ liệu và chuyển sang sử dụng những ứng dụng “anh em” của Skype.
xe.nguoiduatin.vn