Xác thực dấu vân tay Windows Hello không bảo mật như mọi người nghĩ

Một nhóm các nhà nghiên cứu đã chứng minh rằng xác thực dấu vân tay Windows Hello của Microsoft không mạnh như những gì mà công ty nghĩ.

Đây không phải là lần đầu tiên các phương thức xác thực khác nhau của Windows Hello bị hack, và điều đó cho thấy Microsoft còn nhiều việc phải làm hơn khi nói đến hệ thống bảo mật sinh trắc học của mình.

Trước đây, tính năng xác thực ảnh của Windows Hello đã thực sự bị đánh lừa bởi các bức ảnh in. Giờ đây, một nhóm các nhà nghiên cứu bảo mật đã tiếp tục qua mặt Windows Hello, mà cụ thể là hệ thống xác thực dấu vân tay. Điều này được thực hiện sau khi nhóm được Microsoft cử đến để thử nghiệm hệ thống, nơi công ty ghi nhận lỗ hổng để từ đó thực hiện các nỗ lực cải thiện hệ thống xác thực của mình trong tương lai.

Một điều cần lưu ý là để qua mặt tính năng xác thực dấu vân tay trên Windows Hello, nhóm bảo mật này đã phải mất ít nhất vài tháng mới có thể thành công. Theo một bài đăng được chia sẻ trong Hội nghị bảo mật BlueHat của Microsoft, nhóm này đã có thể vượt qua hệ thống bảo mật của Microsoft trên các thiết bị có cảm biến vân tay gồm Dell Inspiron 15 và Lenovo ThinkPad T14, cũng như cảm biến vân tay được tìm thấy trong Microsoft Surface Pro Type Cover.

Cũng cần lưu ý rằng mỗi cảm biến vân tay được sử dụng trong thử nghiệm đều dựa trên công nghệ “khớp trên chip”, nơi việc xác thực dựa trên chính cảm biến. Blackwing Intelligence, nhóm đứng sau vụ hack dấu vân tay Windows Hello, nói rằng các hệ thống khớp trên chip này bảo vệ dữ liệu sinh trắc học của người dùng, ngay cả khi máy chủ bị xâm phạm.

Như đã lưu ý ở trên, Blackwing Intelligence cho biết phải mất khoảng ba tháng để thực hiện vụ hack cụ thể này, và họ cũng mất rất nhiều nỗ lực. Mặc dù vậy, vấn đề ở đây là nhóm đã thành công trong việc xuyên thủng hàng phòng thủ của Microsoft và nó cho thấy các nhà sản xuất cảm biến vân tay cần phải tìm ra những cách mới để đảm bảo bảo vệ các thiết bị mà họ đang kết nối hệ thống của mình.

Có thể bạn quan tâm
CEO Tim Cook gợi ý về người có thể kế nhiệm tại Apple

Ở tuổi 63, CEO Tim Cook với ước tính sở hữu khối tài sản 1 tỷ USD dường như vẫn nhiệt tình với việc điều hành Apple như ngày ông đảm nhận công việc đứng đầu công ty 12 năm trước.

Black Friday: Săn hàng công nghệ giá chỉ từ 1.000 đồng, mua 1 tặng 1

Là chương trình Sale lớn nhất năm, Di Động Việt công bố tung ra nhiều ưu đãi cực cháy, như deal công nghệ chỉ từ 1.000 đồng, mua 1 tặng 1, Voucher trị giá đến 1 triệu đồng… kèm ưu đãi giảm trực tiếp đến 80% dịp Black Friday.

5 thương hiệu toàn cầu tốt nhất, có 4 là công nghệ

Trong danh sách “Thương hiệu toàn cầu tốt nhất” (Best Global Brands) Interbrand công bố năm nay, 5 vị trí đầu tiên đã có 4 là các thương hiệu công nghệ, đặc biệt là Samsung khi có giá trị đạt 91,4 tỷ USD và tăng 4% so với cùng kỳ năm ngoái.

Viettel và Qualcomm triển khai thành công khối vô tuyến trạm thu phát sóng 5G trên mạng lưới thật đầu tiên thế giới

Tổng công ty Công nghiệp Công nghệ cao Viettel (Viettel High Tech) vừa công bố đã triển khai thành công trạm 5G đầu tiên trên mạng lưới sử dụng công nghệ chip ASIC hỗ trợ chuẩn mở Open RAN cho thiết bị vô tuyến 5G của Qualcomm.

Keysight ra mắt Hệ thống đo kiểm nội mạch tự động, tối ưu hóa bảng mạch in

Keysight vừa giới thiệu hệ thống đo kiểm nội tuyến Keysight i3070 Series 7i mới, là hệ thống đo kiểm nội mạch tự động (ICT), với dung lượng và thông lượng cao hơn, cho phép các nhà sản xuất đáp ứng các yêu cầu đo kiểm bảng mạch in (PCBA) phức tạp có số lượng nút lớn với chi phí thấp hơn.

MediaTek ra mắt vi xử lý Dimensity 8300 mới cho smartphone 5G

MediaTek vừa công bố vi xử lý Dimensity 8300, một chipset tiết kiệm năng lượng được thiết kế dành cho smartphone 5G cao cấp.

Hình ảnh Galaxy A15 5G giá siêu rẻ lộ diện

Sau khi Galaxy A14 5G nhận được đánh giá cao, Samsung đang hy vọng sẽ tiếp đà chiến thắng với sự xuất hiện của Galaxy A15 5G sắp tới.

Những hình ảnh pin iPhone 16 Pro được thiết kế lại

Chuyên gia rò rỉ Kosutami gần đây đã chia sẻ những đột phá đầu tiên trong dòng iPhone 16 và 16 Pro mà Apple ra mắt vào tuần tới.

Các trụ cột kinh doanh còn nhiều lỗ hổng, 73% doanh nghiệp Việt chưa sẵn sàng tích hợp AI

Theo Chỉ số Sẵn sàng AI (AI Readiness Index) đầu tiên của Cisco công bố hôm nay 21/11, chỉ có 27% các tổ chức tại Việt Nam hoàn toàn sẵn sàng triển khai và khai thác các công nghệ được hỗ trợ bởi Trí tuệ Nhân tạo AI. Trong khi đó, 84% các tổ chức thừa nhận họ đang thực sự quan ngại về tác động của vấn đề này tới việc kinh doanh nếu họ tiếp tục ở thế bị động trong 12 tháng tới.

Chơi game trúng quà và giảm giá sâu tại chương trình Black Fire-Day của CellphoneS từ 20-27/11

Chương trình sale lớn nhất năm của CellphoneS tên gọi “Black Fire-day sale rực rỡ – rẻ khó đỡ” sẽ chính thức khởi chạy từ hôm nay 20/11. Đặc biệt, nhiều mặt hàng công nghệ được giảm giá sâu hơn 50% trong 4 ngày (từ 24-27/11/2023) cùng sự đồng hành của nhiều thương hiệu lớn.