• Китай запустил зонд для доставки грунта с обратной стороны Луны

    Китай успешно запустил зонд «Чанъэ-6» (Chang'e-6), который в течение менее чем двух месяцев соберёт образцы грунта на обратной стороне Луны и доставит их на Землю.
    Читать дальше
  • Учёные создали энергонезависимую память, которая не портится при нагреве до 600 градусов

    Для расширения границ возможностей микроэлектроники для растущих запросов человечества нужны новые компоненты, способные работать как при экстремально низких температурах, так и при экстремально высоких. В первом случае открывается возможность сопряжения классических компьютеров и квантовых платформ. Во втором — появляется путь к работе н...
    Читать дальше
  • SpaceX показала новый скафандр для выхода в открытый космос (видео)

    SpaceX планирует отправлять людей в космос на коммерческой основе. С этой целью компания представила костюм для выхода в открытый космос и «внекорабельной» деятельности. Он значительно отличается от привычных громоздких и неудобных скафандров с большими шлемами.
    Читать дальше
  • NASA показало, как выглядят чёрные дыры изнутри (видео)

    Созданная специалистами NASA с помощью компьютерного моделирования визуализация позволяет виртуально погрузиться в центр горизонта событий — точку невозврата для любого, кто потенциально смог бы оказаться внутри чёрной дыры. По словам учёных, внутри этой структуры искажается не только пространство, но и время.
    Читать дальше
  • Китайцы представили 300-долларовый ноутбук на процессоре RISC-V (3 фото)

    Доступный по цене ноутбук MuseBook на новейшем RISC-V процессоре специально разработан для нужд разработчиков. Внешне напоминает Apple MacBook, использует дистрибутив Linux, включает до 128 Гбайт встроенной флеш-памяти eMMC и вполне справляется со своими задачами.
    Читать дальше

Защиту Windows Hello по отпечатку пальца взломали

23 ноября 2023 | Просмотров: 3 853 | Гаджет новости / Windows

Компания Blackwing Intelligence, специализирующаяся на IT-безопасности, оценила надёжность защиты технологии Windows Hello при использовании сканера отпечатков пальцев. На конференции Microsoft BlueHat исследователи представили свой отчёт: как выяснилось, с защитой самой ОС всё в порядке — чего не скажешь о самих сканерах, выпущенных сторонними производителями.

Во время тестирования исследователи взломали сканеры отпечатков пальцев трёх ноутбуков: Dell Inspiron 15, Lenovo ThinkPad T14 и Microsoft Surface Pro X. Аутентификацию Windows Hello им удалось обойти с помощью недостатков реализации протокола TLS на сканере компании Synaptics. При этом к уровню защиты самой Windows претензий у них не возникло.

«Microsoft проделала хорошую работу по разработке протокола защищённого подключения устройств (SDCP) для обеспечения безопасного канала между хостом и биометрическими устройствами. Но, к сожалению, производители устройств, похоже, неправильно понимают суть её работы. Кроме того, SDCP охватывает только очень узкую область работы сканера, в то время как большинство устройств имеют более обширное поле для взлома, которое не охватывает SDCP», — сообщили исследователи.

Другими словами, Microsoft, вероятно, не сможет исправить проблему в одиночку — многое зависит от самих производителей ноутбуков. Созданное экспертами USB-устройство позволяет выполнить атаку «человек посередине» (MitM) или «атаку злой горничной» на оставленный без присмотра лэптоп, чтобы обойти аутентификацию по отпечатку пальца Windows Hello. Пока неизвестно, как Microsoft будет закрывать обнаруженные уязвимости.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.