Mimoriadne bezpečnostné upozornenie: Viaceré Windows počítače obsahujú zraniteľnosť
Expertom z oblasti kybernetickej bezpečnosti sa podarilo odhaliť zásadný nedostatok dôležitej bezpečnostnej funkcie operačného systému Windows. Ako informuje portál The Verge, bezpečnostné riziko sa skrýva s aplikácii zodpovednej za overovanie odtlačkov prstov známej ako Windows Hello, pričom spoločnosť Blackwing Intelligence overovala bezpečnosť týchto senzorov priamo na požiadanie Microsoftu.
Problémová implementácia
Výskumný tím z Blackwing Intelligence sa pustil do reverzného inžinierstva softvéru aj hardvéru, ktorý táto bezpečnostná využíva a našli chyby, ktoré umožňujú potenciálnym útočníkom v niektorých prípadoch umožniť získať prístup k ukradnutému zariadeniu, prípadne s ním niečo spraviť alebo odcudziť dáta, keď práve nie je pod dozorom.
Dobrou správou tak je, že sa toto bezpečnostné riziko netýka kybernetických útokov cez internet a teda nepredstavuje prakticky žiadne riziko pre zariadenia používané v domácnosti, pokiaľ nedôjde k ich krádeži. Odtlačky prstov sa Blackwing Intelligence podarilo obísť na notebookoch značky Microsoft, Dell aj Lenovo a vysvetľuje, že na vine nie je tak úplne Microsoft z hľadiska softvéru.
Windows Hello fingerprint security failures! Great work from @blackwinghq
"We initially implemented this attack on a Raspberry Pi 4, but reimplemented it in TamaGo on the USB armory since the RPi4 takes too long to boot and we wanted a quicker demo. 😜"https://t.co/tKjCzDExGb pic.twitter.com/XuN7IDwDuT
— Andrea Barisani (@AndreaBarisani) November 23, 2023
Výskum totiž ukázal, že podľa všetkého výrobcovia takýchto senzorov robia pri výrobe a implementácii do zariadení viaceré chyby. Nie je preto isté, či dokáže bezpečnostné nedostatky existujúcich zariadení odstrániť a firma preto odporúča, aby výrobcovia implementovali potrebné zmeny a zriadili audit takýchto zariadení expertmi prv, než sa dostanú do väčšej výroby.
Problémy sú bežné
Operačné systémy Windows narážajú na rôzne problémy, často bezpečnostné, pomerne pravidelne, pričom sú často dôsledkom rôznych nedostatkov v aktualizáciách a sú súčasťou prevádzky. Nedávno napríklad update Windowsu 11 spomalil jednu z kľúčových funkcií, ktorá je využívaná prakticky denne.
Viaceré problémy
Nie je to však po prvý raz, čo sa podarilo obísť zabezpečenie Windows Hello. Systém sa podarilo obísť aj v roku 2021, avšak vtedy dokázal Microsoft chybu zaplátať aktualizáciou.
Výrobcami senzorov, ktoré Blackwing Intelligence testovala, sú spoločnosti Goodix, Synaptics a ELAN. Práve senzory od výrobcu Synaptics sa ukázali ako problematické. Problémy so zabezpečením pomocou odtlačkov prstov však mali všetky tri testované značky notebookov od firiem Microsoft, Dell a Lenovo.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Má 340 koní a 560 km dojazd. Nová Škoda je najvýkonnejšie auto milovanej značky
Bill Gates prelomil mlčanie. „Zabíja deti,“ tvrdí o Muskovi, ktorý čelí vážnemu škandálu
USA majú nové „vesmírne mesto“. Elon Musk ho ovláda od základov a vyvolal tým vlnu odporu
USA prebudili najvýkonnejší laser sveta. Nasadia ho na smrteľné jadrové zbrane a Rusi nechápu
Trump dostal nebezpečný nápad. Chce ťažiť cenné suroviny na dne oceánov, spôsobí tým pohromu
NAJČÍTANEJŠIE ZO STARTITUP
Nový pápež Lev XIV. mal prísť v júni na Slovensko. Plánoval odslúžiť omšu aj navštíviť známy vrch
V zóne smrti nemôžeme zachrániť nikoho. Horolezci odhaľujú drsnú stránku výstupu na Mount Everest
Fico počas osláv konca 2. svetovej vojny citoval antisemitu. Dúfam, že ide o neznalosť, varuje sociológ
Nový pápež Lev XIV. kritizoval Donalda Trumpa. Hnutie MAGA voľbou nadšené nie je
U susedov došlo k výbuchu a zrúteniu stropu hotela: Záchranári vyťahovali zavalených hostí
- 24 hod
- 48 hod
- 7 dní
-
- Robí si na ňu zálusk NATO aj Ukrajina. Sused Ruska má novú kamikadze zbraň na obranu štátu
- Vedci sú v koncoch. Gigantický objekt popiera základné pravidlá vesmíru, fyzika na to nemá odpoveď
- ČERNÁK pobláznil Slovákov. Netflix však ponúka ešte niečo omnoho lepšie
- Majitelia elektromobilov dostali studenú sprchu. Po novom majú platiť nespravodlivú a vysokú daň
- AKTUÁLNE: Bitcoin znova prekonal magickú hranicu. Vystrelil po Trumpovom dôležitom oznámení
-
- ČERNÁK pobláznil Slovákov. Netflix však ponúka ešte niečo omnoho lepšie
- Majitelia elektromobilov dostali studenú sprchu. Po novom majú platiť nespravodlivú a vysokú daň
- Robí si na ňu zálusk NATO aj Ukrajina. Sused Ruska má novú kamikadze zbraň na obranu štátu
- Vedci sú v koncoch. Gigantický objekt popiera základné pravidlá vesmíru, fyzika na to nemá odpoveď
- Google Mapy ťa vodia za nos. Tento skrytý trik ťa stojí kilometre navyše (+ako to zmeniť)
-
- Vedci našli skrytý trik, ako obnoviť zrak. Takéto niečo by ti nikdy nenapadlo
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- ČERNÁK pobláznil Slovákov. Netflix však ponúka ešte niečo omnoho lepšie
- KVÍZ: Väčšina „znalcov“ nedá už tretiu otázku. Ukáž, že filmové akčné legendy máš v malíčku
- Majitelia elektromobilov dostali studenú sprchu. Po novom majú platiť nespravodlivú a vysokú daň
Malé firmy získajú dotácie na obnoviteľné zdroje. Pozri si podmienky
Americké automobilky sa búria. Trumpova dohoda s Britániou ich zrádza
Britská letecká skupina IAG nakupuje 53 lietadiel za miliardy. Obchodná dohoda s USA ruší clá
India a Pakistan na pokraji vojny. Civilné lety zastavené
Benzín aj nafta zlacneli. Analytik varuje, že ďalšie zníženie je neisté
NAJČÍTANEJŠIE ZO STARTITUP
Nový pápež Lev XIV. mal prísť v júni na Slovensko. Plánoval odslúžiť omšu aj navštíviť známy vrch
V zóne smrti nemôžeme zachrániť nikoho. Horolezci odhaľujú drsnú stránku výstupu na Mount Everest
Fico počas osláv konca 2. svetovej vojny citoval antisemitu. Dúfam, že ide o neznalosť, varuje sociológ
Nový pápež Lev XIV. kritizoval Donalda Trumpa. Hnutie MAGA voľbou nadšené nie je
U susedov došlo k výbuchu a zrúteniu stropu hotela: Záchranári vyťahovali zavalených hostí
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené