Сегодня 09 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → windows hello

Найден способ взлома ноутбуков со сканерами отпечатков пальцев и Windows Hello

Защиту Windows Hello с использованием сканеров отпечатков пальцев удалось обойти — уязвимости обнаружились на ноутбуках Dell, Lenovo и даже Microsoft. Эксперты по безопасности из компании Blackwing Intelligence обнаружили бреши защиты в сканерах отпечатков пальцев трёх крупнейших производителей — эти компоненты встраиваются в ноутбуки и широко используются предприятиями с системой аутентификации Windows Hello.

 Источник изображения: Gerd Altmann / pixabay.com

Источник изображения: Gerd Altmann / pixabay.com

Исследование Blackwing Intelligence проводилось по заказу подразделения Microsoft MORSE: компании было поручено оценить защиту сканеров отпечатков пальцев, и она представила свои выводы на конференции Microsoft BlueHat в октябре. В качестве объектов исследования были выбраны сканеры Goodix, Synaptics и ELAN — они оказались недостаточно защищёнными, а исследователи подробно описали процесс создания USB-устройства для осуществления атаки класса MitM (man-in-the-middle).

Эксперты осуществили взлом защищённых при помощи сканера отпечатков пальцев ноутбуков Dell Inspiron 15, Lenovo ThinkPad T14 и Microsoft Surface Pro X. Они провели реверс-инжинирнг программного и аппаратного компонентов защиты и обнаружили, в частности, уязвимости в криптографической реализации TLS на сканере Synaptics. При обходе защиты Windows Hello проводилось декодирование и повторное внедрение проприетарных протоколов. «Microsoft проделала хорошую работу при создании протокола безопасного подключения устройств (SDCP) для обеспечения безопасного канала между хостом и биометрическими устройствами, но, к сожалению, производители устройств, кажется, неверно понимают некоторые цели. Кроме того, SDCP покрывает лишь узкую область операций типичного устройства, а поверхность атаки на большинство устройств вообще не покрывалась SDCP», — прокомментировали своё открытие эксперты Blackwing Intelligence.

Исследователи обнаружили, что на двух из трёх целевых устройствах защита Microsoft SDCP вообще не была включена. В этой связи производителям ноутбуков рекомендовали убеждаться, что протокол SDCP активирован и проводить проверку реализации сканера отпечатков пальцев при участии квалифицированного эксперта. Blackwing Intelligence также изучили уязвимости прошивок на сканерах к атакам с нарушением целостности памяти, а также защищённость сканеров отпечатков пальцев на продукции Apple и устройствах под управлением Linux и Android.

Google Chrome для ПК получит поддержку биометрической аутентификации

В скором времени в браузере Google Chrome появится 5 новых функций для упрощения работы с паролями. Менеджер паролей Chrome получит отдельную вкладку в настройках , возможность создавать заметки к паролям, упрощённый импорт из других менеджеров паролей, совместимость с iOS и самое главное — биометрическую аутентификацию.

 Источник изображений: Google

Источник изображений: Google

Менеджер по продуктам Патрик Неппер (Patrick Nepper) написал в блоге компании: «Менеджер паролей Google мгновенно генерирует уникальные пароли и автоматически заполняет их при входе в аккаунт Google в Chrome с компьютера, устройства Android или iOS. Сегодня мы представляем пять новых функций, которые сделают менеджер паролей ещё более безопасным, полезным и простым в использовании».

Менеджер паролей Google получит выделенное место в настройках Chrome, что упростит переход к сохраненным учетным данным в интернете или изменению настроек паролей. Перейти к нему можно будет, выбрав настройку «Менеджер паролей» в меню Chrome или открыв настройки Chrome и выбрав раздел «Автозаполнение и пароли». Для еще более быстрого доступа можно будет даже создать специальный ярлык на рабочем столе Windows.

Следующая новинка — биометрическая аутентификация. Менеджер паролей Google уже поддерживает эту функцию на мобильных устройствах, но теперь она появится и на настольных компьютерах, так что пользователи ПК смогут проходить аутентификацию с помощью Windows Hello.

С заметками о паролях пользователь сможет добавить примечание к любому паролю, сохранённому в менеджере паролей Google. Это может быть полезно, если используется несколько учётных записей для одного сайта или необходимо сохранить PIN-код, название аккаунта или любые другие данные, связанные с учётной записью.

Долгое время в Chrome были ограниченные возможности импорта паролей. Теперь появится возможность импортировать пароли из других менеджеров паролей в формате CSV с помощью настольной версии Chrome. Инструкции по экспорту из различных менеджеров паролей можно найти на сайте компании.

Наконец, функция Password Checkup появится на устройствах с iOS. Данная функция обеспечения безопасности сохранённых паролей есть на настольных компьютерах и в Android. Она сообщит, если какой-либо из них был взломан, является слабым или используется повторно, и поможет исправить возникшие проблемы.


window-new
Soft
Hard
Тренды 🔥
TikTok начал автоматически помечать контент, созданный с помощью ИИ 3 ч.
McAfee продемонстрировала детектор звуковых дипфейков 4 ч.
Capcom уже седьмой год подряд бьёт рекорды продаж — на этот раз благодаря ремейку Resident Evil 4, Street Fighter 6 и Dragon’s Dogma 2 4 ч.
Стартап в сфере облачной безопасности Wiz привлёк $1 млрд, получив оценку в $12 млрд 5 ч.
Минцифры РФ на законодательном уровне определит понятия IaaS и SaaS 5 ч.
«Самая жуткая реклама Apple»: ролик о новом iPad Pro взбесил и огорчил пользователей 5 ч.
OpenAI представила основные правила поведения для ИИ-моделей 5 ч.
Игроки нашли остроумный способ отомстить Филу Спенсеру за закрытие студий Bethesda — ядерный удар по его лагерю в Fallout 76 6 ч.
Disney и Warner Bros. запустят общую подписку на стриминговые сервисы Disney Plus, Hulu и Max 6 ч.
Google представила мощную нейросеть AlphaFold 3 для предсказания структуры белков — её может опробовать каждый 6 ч.
Вышел мини-ПК размером со смартфон — он основан на Alder Lake и работает без питания от розетки 2 ч.
Motorola представила обновлённый смартфон Moto G Stylus 5G со стилусом по цене $399 2 ч.
Развитие полупроводниковых технологий в Китае замедлилось, показал процессор HiSilicon Kirin 9010 2 ч.
В Apple задумались, кто заменит Тима Кука — пост гендиректора прочат Джону Тёрнасу 3 ч.
SpaceX зажгла все двигатели Starship в рамках подготовки к пятому пуску, хотя ещё не состоялся четвёртый 3 ч.
Оригами и нанотехнологии: разработан робот-гусеница, который пролезет в самые труднодоступные места 3 ч.
Asus неожиданно решила представить обновлённую приставку ROG Ally уже сегодня 4 ч.
Microsoft построит на месте неудавшегося завода Foxconn в Висконсине кампус ЦОД за $3,3 млрд 4 ч.
Камера для поиска тёмной энергии запечатлела «Руку Бога» из молекулярного водорода 4 ч.
Представлен смартфон Realme GT Neo6 с почти флагманским Snapdragon 8s Gen 3 по цене от $290 4 ч.