Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un Windows Hello parmak izi kimlik doğrulaması atlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un Windows Hello parmak izi kimlik doğrulaması atlandı

Liste

Microsoft’un Windows Hello parmak izi kimlik doğrulaması atlandı

teknomers
Son güncelleme: 22 Kasım 2023 15:10
teknomers
Paylaş
Paylaş


Microsoft’un Windows Hello parmak izi kimlik doğrulaması Dell, Lenovo ve hatta Microsoft’un dizüstü bilgisayarlarında atlandı. Güvenlik araştırmacıları Blackwing İstihbaratı keşfetti Dizüstü bilgisayarlara yerleştirilmiş olan ve işletmeler tarafından Windows Hello parmak izi kimlik doğrulaması ile dizüstü bilgisayarların güvenliğini sağlamak için yaygın olarak kullanılan en önemli üç parmak izi sensöründe birden fazla güvenlik açığı bulunuyor.

Microsoft’un Saldırı Araştırması ve Güvenlik Mühendisliği (MORSE), Blackwing Intelligence’tan parmak izi sensörlerinin güvenliğini değerlendirmesini istedi ve araştırmacılar bulgularını bir raporda sundular. sunum Ekim ayında Microsoft’un BlueHat konferansında. Ekip, araştırmalarının hedefi olarak Goodix, Synaptics ve ELAN’ın popüler parmak izi sensörlerini belirledi; yeni yayınlanan bir blog yazısı, ortadaki adam (MitM) işlemini gerçekleştirebilecek bir USB cihazı oluşturmanın derinlemesine sürecini ayrıntılarıyla anlatıyor. ) saldırı. Böyle bir saldırı, çalınan bir dizüstü bilgisayara erişim sağlayabilir, hatta gözetimsiz bir cihaza “kötü hizmetçi” saldırısı bile sağlayabilir.

Dell Inspiron 15, Lenovo ThinkPad T14 ve Microsoft Surface Pro X, parmak izi okuyucu saldırılarının kurbanı oldu ve araştırmacıların, birisi daha önce bir cihazda parmak izi kimlik doğrulamasını kullandığı sürece Windows Hello korumasını atlamasına olanak tanıdı. Blackwing Intelligence araştırmacıları hem yazılım hem de donanım üzerinde tersine mühendislik uyguladılar ve Synaptics sensöründeki özel bir TLS’de kriptografik uygulama kusurları keşfettiler. Windows Hello’yu atlatmaya yönelik karmaşık süreç aynı zamanda özel protokollerin kodunun çözülmesini ve yeniden uygulanmasını da içeriyordu.

Microsoft’un Windows Hello’ya ve parolasız bir geleceğe doğru ilerlemesi sayesinde parmak izi sensörleri artık Windows dizüstü bilgisayar kullanıcıları tarafından yaygın olarak kullanılıyor. Microsoft üç yıl önce bunu açıkladı neredeyse yüzde 85 Tüketicilerin oranı, Windows 10 cihazlarında oturum açmak için parola kullanmak yerine Windows Hello kullanıyor (Ancak Microsoft, basit bir PIN’i Windows Hello kullanmak olarak sayıyor).

Bu, Windows Hello biyometri tabanlı kimlik doğrulamanın yenilgiye uğradığı ilk sefer değil. Microsoft, 2021’de Windows Hello kimlik doğrulamasını atlama güvenlik açığını düzeltmek zorunda kaldı. kavramın ispatı Bu, Windows Hello’nun yüz tanıma özelliğini taklit etmek için bir kurbanın kızılötesi görüntüsünün yakalanmasını içeriyordu.

Ancak Microsoft’un bu son kusurları tek başına düzeltip çözemeyeceği belli değil. Blackwing Intelligence’dan Jesse D’Aguanno ve Timo Teräs şöyle yazıyor: “Microsoft, ana makine ile biyometrik cihazlar arasında güvenli bir kanal sağlamak amacıyla Güvenli Cihaz Bağlantı Protokolü’nü (SDCP) tasarlayarak iyi bir iş çıkardı; ancak ne yazık ki cihaz üreticileri bazı hedefleri yanlış anlıyor gibi görünüyor.” araştırmacılar, kendi ayrıntılı rapor kusurlar üzerinde. “Ek olarak, SDCP tipik bir cihazın çalışmasının yalnızca çok dar bir kapsamını kapsarken çoğu cihaz, SDCP tarafından hiç kapsanmayan oldukça büyük bir saldırı yüzeyine maruz kalır.”

Araştırmacılar, hedefledikleri üç cihazdan ikisinde Microsoft’un SDCP korumasının etkinleştirilmediğini buldu. Blackwing Intelligence artık OEM’lerin SDCP’nin etkinleştirildiğinden emin olmalarını ve parmak izi sensörü uygulamasının kalifiye bir uzman tarafından denetlenmesini sağlamalarını öneriyor. Blackwing Intelligence aynı zamanda sensör donanım yazılımına ve hatta Linux, Android ve Apple cihazlarındaki parmak izi sensörü güvenliğine yönelik bellek bozulması saldırılarını da araştırıyor.



genel-2

Microsoft, Windows 11’deki Microsoft Hesabı açıklarını kapatıyor.
Plastik Gövdeli Apple Watch SE, Devam Eden Bir Çalışma, 2025’te Piyasaya Sürülmesi Bekleniyor: Rapor
AB antitröst düzenleyicileri, Google’ın matematik uygulamasının satın alınmasına 28 Mart’a kadar karar verecek
Rapor, İngiltere’nin yarı iletken ‘sübvansiyon silahlanma yarışından’ kaçınması gerektiği konusunda uyardı
Canopy Servicing’in 15,2 milyon dolarlık A1 Serisi, 2021’de büyüyen fintech girişimlerinin hâlâ para kazanabileceğini gösteriyor
ETİKETLENDİ:AtlandıdoğrulamasıİziKimlikMicrosoftunParmakWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Spotify, “yapay akış”la mücadele etmek için telif hakkı sistemini güncelliyor – Siècle Digital
Sonraki Makale ChatGPT eller serbest hale geliyor: Sesli konuşmalar artık iOS ve Android’deki tüm kullanıcılar için mevcut

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?