Mimoriadne bezpečnostné upozornenie: Viaceré Windows počítače obsahujú zraniteľnosť
Expertom z oblasti kybernetickej bezpečnosti sa podarilo odhaliť zásadný nedostatok dôležitej bezpečnostnej funkcie operačného systému Windows. Ako informuje portál The Verge, bezpečnostné riziko sa skrýva s aplikácii zodpovednej za overovanie odtlačkov prstov známej ako Windows Hello, pričom spoločnosť Blackwing Intelligence overovala bezpečnosť týchto senzorov priamo na požiadanie Microsoftu.
Problémová implementácia
Výskumný tím z Blackwing Intelligence sa pustil do reverzného inžinierstva softvéru aj hardvéru, ktorý táto bezpečnostná využíva a našli chyby, ktoré umožňujú potenciálnym útočníkom v niektorých prípadoch umožniť získať prístup k ukradnutému zariadeniu, prípadne s ním niečo spraviť alebo odcudziť dáta, keď práve nie je pod dozorom.
Dobrou správou tak je, že sa toto bezpečnostné riziko netýka kybernetických útokov cez internet a teda nepredstavuje prakticky žiadne riziko pre zariadenia používané v domácnosti, pokiaľ nedôjde k ich krádeži. Odtlačky prstov sa Blackwing Intelligence podarilo obísť na notebookoch značky Microsoft, Dell aj Lenovo a vysvetľuje, že na vine nie je tak úplne Microsoft z hľadiska softvéru.
Windows Hello fingerprint security failures! Great work from @blackwinghq
"We initially implemented this attack on a Raspberry Pi 4, but reimplemented it in TamaGo on the USB armory since the RPi4 takes too long to boot and we wanted a quicker demo. ?"https://t.co/tKjCzDExGb pic.twitter.com/XuN7IDwDuT
— Andrea Barisani (@AndreaBarisani) November 23, 2023
Výskum totiž ukázal, že podľa všetkého výrobcovia takýchto senzorov robia pri výrobe a implementácii do zariadení viaceré chyby. Nie je preto isté, či dokáže bezpečnostné nedostatky existujúcich zariadení odstrániť a firma preto odporúča, aby výrobcovia implementovali potrebné zmeny a zriadili audit takýchto zariadení expertmi prv, než sa dostanú do väčšej výroby.
Problémy sú bežné
Operačné systémy Windows narážajú na rôzne problémy, často bezpečnostné, pomerne pravidelne, pričom sú často dôsledkom rôznych nedostatkov v aktualizáciách a sú súčasťou prevádzky. Nedávno napríklad update Windowsu 11 spomalil jednu z kľúčových funkcií, ktorá je využívaná prakticky denne.
Viaceré problémy
Nie je to však po prvý raz, čo sa podarilo obísť zabezpečenie Windows Hello. Systém sa podarilo obísť aj v roku 2021, avšak vtedy dokázal Microsoft chybu zaplátať aktualizáciou.
Výrobcami senzorov, ktoré Blackwing Intelligence testovala, sú spoločnosti Goodix, Synaptics a ELAN. Práve senzory od výrobcu Synaptics sa ukázali ako problematické. Problémy so zabezpečením pomocou odtlačkov prstov však mali všetky tri testované značky notebookov od firiem Microsoft, Dell a Lenovo.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Európa čelí novej hrozbe. Večný spojenec Ruska uvažuje nad tým, čo bolo doteraz nemysliteľné

Gatesov jadrový reaktor dostal zelenú. Možno ho však stavia úplne zbytočne

Našli surovinu budúcnosti. Vedci menia najhoršie chemikálie na žiadaný materiál pre elektromobily

Radikálne opatrenie kvôli Iránu. Vyspelý štát chce ľuďom zakázať jazdiť autom

Ruská armáda zúfalo improvizuje. Vyrába si robotické zbrane z čínskych vozíkov
NAJČÍTANEJŠIE ZO STARTITUP

Saudská Arábia aktivovala núdzový plán: Ropu posiela cez púšť a obchádza tak zablokovaný Hormuz
PREMIUMUmelá inteligencia mení pravidlá hry: Firmy čakajú prísne kontroly a je tu aj riziko miliónových pokút (ROZHOVOR)

Z Európy sa šíri záhadný signál v perzštine, nedá sa rozlúštiť. „Nie je náhoda, že sa objavil v deň vojny,“ tvrdí USA dôstojník

„Rusi, choďte domov.“ Líder maďarskej opozície varuje pred zásahom do volieb. Orbána má v kresle udržať Kremeľ

Paradox generácie Z: Pracujú menej hodín, no trpia vyhorením. Odborníci vysvetľujú, prečo nie sú leniví
- 24 hod
- 48 hod
- 7 dní
-
- Irán spustil pohromu z nebies: Každá druhá raketa nesie muníciu, ktorú zakázalo 100 štátov
- Slovenská hra spôsobila ošiaľ. Vývojári dosiahli za pár hodín to, čo plánovali celé týždne
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Je to tu. Veľká služba spúšťa zásah, ktorý pocítia tisíce divákov
- Gatesov jadrový reaktor dostal zelenú. Možno ho však stavia úplne zbytočne
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Obľúbené stanice Slovákov sa zmenia. Čaká ich najväčšia premena za posledné roky
- Slovenská hra spôsobila ošiaľ. Vývojári dosiahli za pár hodín to, čo plánovali celé týždne
- Irán spustil pohromu z nebies: Každá druhá raketa nesie muníciu, ktorú zakázalo 100 štátov
- Na fronte sa deje niečo nečakané. Ukrajina nasadila zabudnutú „zbraň“, ktorú mnohí odpísali
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Americkí vedci vyliali do oceánu 65 000 litrov chémie. Tvrdia, že takto chcú zachrániť klímu
- Rusko má len 250 sekúnd na reakciu. Ukrajina ukázala novú balistickú raketu domácej výroby (VIDEO)
- Vojenskí experti v strehu. Čínska stíhačka J-35 dobehla USA unikátnou vlastnosťou
- Na ČSFD má 90 % a patrí k najlepším filmom súčasnosti. Slávu mu paradoxne priniesla zvláštna okolnosť
Nemci dostali palivový šok. Ceny benzínu a nafty letia nahor najrýchlejšie v celej EÚ
BMW v roku 2025 klesol čistý zisk, napriek tomu prekonalo prognózy analytikov
Podvodníci útočia na citlivé údaje Slovákov. Zneužívajú Všeobecnú zdravotnú poisťovňu
Krok vpred: Slovensko rozširuje spoluprácu s lídrami v oblasti umelej inteligencie
SPP si poistilo ruský plyn: Nová dohoda vraj zaručuje najvýhodnejšie ceny na trhu
Obnoviteľné zdroje energie hrajú prím. Nemci ukazujú cestu celému svetu
Na dronový útok reagujú tvrdo. Európska mocnosť posiela na Blízky východ stíhačky a torpédoborec
NAJČÍTANEJŠIE ZO STARTITUP

Saudská Arábia aktivovala núdzový plán: Ropu posiela cez púšť a obchádza tak zablokovaný Hormuz
PREMIUMUmelá inteligencia mení pravidlá hry: Firmy čakajú prísne kontroly a je tu aj riziko miliónových pokút (ROZHOVOR)

Z Európy sa šíri záhadný signál v perzštine, nedá sa rozlúštiť. „Nie je náhoda, že sa objavil v deň vojny,“ tvrdí USA dôstojník

„Rusi, choďte domov.“ Líder maďarskej opozície varuje pred zásahom do volieb. Orbána má v kresle udržať Kremeľ

