Windows’un elinde ciddi bir güvenlik sorunu olabilir

Microsoft’un Windows Hello parmak izi kimlik doğrulaması Dell, Lenovo ve hatta Microsoft‘un dizüstü bilgisayarlarında bypass edildi. Blackwing Intelligence’daki güvenlik araştırmacıları, dizüstü bilgisayarlara yerleştirilen ve işletmeler tarafından Windows Hello parmak izi kimlik doğrulaması ile dizüstü bilgisayarları güvence altına almak için yaygın olarak kullanılan ilk üç parmak izi sensöründe birden fazla güvenlik açığı keşfetti.

Windows Hello’da güvenlik açıkları var

Blackwing Intelligence’daki güvenlik araştırmacıları, Dell, Lenovo ve Microsoft tarafından üretilen dizüstü bilgisayarların, sensörlerdeki güvenlik açıkları nedeniyle Windows Hello parmak izi kimlik doğrulamasının nispeten kolayca atlatılabileceğini ve bunun da sistemdüzeyinde kötü aktörler tarafından ele geçirilmesine neden olabileceğini ortaya çıkardı. Dizüstü bilgisayar markalarının çoğu Goodix, Synaptics ve ELAN‘ın parmak izi sensörlerini kullanıyor ve hepsinde kusurların olduğu belirtiliyor.

Blackwing Intelligence araştırmacıları Dell Inspiron 15, Lenovo ThinkPad T14 ve Microsoft Surface Pro X cihazlarını test etti ve bu cihazların hepsi güvenlik açıkları nedeniyle sınıfta kaldı. Araştırmacılar, bypass işleminin dizüstü bilgisayarlardaki donanım ve yazılımın tersine mühendislik gerektirdiğini söylerken özellikle Synaptics sensörünün güvenlik katmanında kusurlar buldular. Elbette Windows Hello’nun atlanması basit bir iş değil ancak nihayetinde bunun yetkin bir hacker tarafından yapılabileceği araştırma sonucunda gösterildi.

Öte yandan bu, Windows Hello biyometri tabanlı kimlik doğrulamasının ilk kez aşılışı değil. Daha önce kızıl ötesi görüntü kullanılarak yüz tanıma özelliğinin atlanabildiğini görmüştük. Microsoft geçtiğimiz yıllarda bunu düzeltmiş olsa da firmanın bu son açıkları tek başına düzeltip düzeltemeyeceği belli değil. Araştırmacılar, Microsoft’un ana bilgisayar ve biyometrik cihazlar arasında güvenli bir kanal sağlamak için Güvenli Cihaz Bağlantı Protokolünü (SDCP) tasarlayarak iyi bir iş çıkardığını söylese de test edilen üç cihazdan ikisinde SDCP korumasının etkin olmadığının altını çiziyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Deneme bonusu veren siteler
esenyurt escort
erzurum escort
avcılar escort
esenyurt escort
beylikdüzü escort
istanbul escort
istanbul escort
bahçeşehir escort
bakırköy escort
şirinevler escort
şişli escort
esenyurt escort
avcılar escort
Pendik Escort
Deneme bonusu veren siteler
ultrabet
denizli escort
pendik escort
bonus hunt
betmarlo
egt oyna
pragmatic slot oyunları
barn festival
dog house megaways
betibom
sweet bonanza
tombala oyna
aresbet
wild west gold oyna
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
markaj giriş
sweet bonanza
sugar rush
diyarbet
diyarbet
diyarbet
gates of olympus oyna
big bass bonanza oyna
trwin
diyarbet
diyarbet
casipol
casipol
casipol
betingo
egt oyna
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
aviator oyna
aviator giriş
tombala
denizli escort
Pendik Escort
avcılar escort
esenyurt escort
beylikdüzü escort
istanbul escort
istanbul escort
bahçeşehir escort
bakırköy escort
şirinevler escort
şişli escort
esenyurt escort
avcılar escort
Deneme bonusu veren siteler
Deneme bonusu veren siteler
bonus hunt
betmarlo
egt oyna
pragmatic slot oyunları
barn festival
dog house megaways
betibom
sweet bonanza
tombala oyna
aresbet
wild west gold oyna
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
diyarbet
markaj giriş
sweet bonanza
sugar rush
diyarbet
diyarbet
diyarbet
gates of olympus oyna
big bass bonanza oyna
trwin
diyarbet
diyarbet
casipol
casipol
casipol
betingo
egt oyna
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
casipol
aviator oyna
aviator giriş
tombala
vbet
footer link satın al
tanıtım yazısı satın al
backlink satın al