Mimoriadne bezpečnostné upozornenie: Viaceré Windows počítače obsahujú zraniteľnosť
Expertom z oblasti kybernetickej bezpečnosti sa podarilo odhaliť zásadný nedostatok dôležitej bezpečnostnej funkcie operačného systému Windows. Ako informuje portál The Verge, bezpečnostné riziko sa skrýva s aplikácii zodpovednej za overovanie odtlačkov prstov známej ako Windows Hello, pričom spoločnosť Blackwing Intelligence overovala bezpečnosť týchto senzorov priamo na požiadanie Microsoftu.
Problémová implementácia
Výskumný tím z Blackwing Intelligence sa pustil do reverzného inžinierstva softvéru aj hardvéru, ktorý táto bezpečnostná využíva a našli chyby, ktoré umožňujú potenciálnym útočníkom v niektorých prípadoch umožniť získať prístup k ukradnutému zariadeniu, prípadne s ním niečo spraviť alebo odcudziť dáta, keď práve nie je pod dozorom.
Dobrou správou tak je, že sa toto bezpečnostné riziko netýka kybernetických útokov cez internet a teda nepredstavuje prakticky žiadne riziko pre zariadenia používané v domácnosti, pokiaľ nedôjde k ich krádeži. Odtlačky prstov sa Blackwing Intelligence podarilo obísť na notebookoch značky Microsoft, Dell aj Lenovo a vysvetľuje, že na vine nie je tak úplne Microsoft z hľadiska softvéru.
Windows Hello fingerprint security failures! Great work from @blackwinghq
"We initially implemented this attack on a Raspberry Pi 4, but reimplemented it in TamaGo on the USB armory since the RPi4 takes too long to boot and we wanted a quicker demo. ?"https://t.co/tKjCzDExGb pic.twitter.com/XuN7IDwDuT
— Andrea Barisani (@AndreaBarisani) November 23, 2023
Výskum totiž ukázal, že podľa všetkého výrobcovia takýchto senzorov robia pri výrobe a implementácii do zariadení viaceré chyby. Nie je preto isté, či dokáže bezpečnostné nedostatky existujúcich zariadení odstrániť a firma preto odporúča, aby výrobcovia implementovali potrebné zmeny a zriadili audit takýchto zariadení expertmi prv, než sa dostanú do väčšej výroby.
Problémy sú bežné
Operačné systémy Windows narážajú na rôzne problémy, často bezpečnostné, pomerne pravidelne, pričom sú často dôsledkom rôznych nedostatkov v aktualizáciách a sú súčasťou prevádzky. Nedávno napríklad update Windowsu 11 spomalil jednu z kľúčových funkcií, ktorá je využívaná prakticky denne.
Viaceré problémy
Nie je to však po prvý raz, čo sa podarilo obísť zabezpečenie Windows Hello. Systém sa podarilo obísť aj v roku 2021, avšak vtedy dokázal Microsoft chybu zaplátať aktualizáciou.
Výrobcami senzorov, ktoré Blackwing Intelligence testovala, sú spoločnosti Goodix, Synaptics a ELAN. Práve senzory od výrobcu Synaptics sa ukázali ako problematické. Problémy so zabezpečením pomocou odtlačkov prstov však mali všetky tri testované značky notebookov od firiem Microsoft, Dell a Lenovo.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Európsky štát sa chce zbaviť kotlov. Domácnosti začal vykurovať urýchľovačom častíc

Tichý problém solárnych panelov má riešenie. Vedci geniálnym trikom zvýšili ich výkon až o 13 %

Sci-fi „kladivo" je realitou. Proti novej zbrani Západu nemajú nepriatelia šancu

Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony

Rekordných 10 800 áut na jednej palube. Čína spustila najväčšiu loď sveta, ktorá zmení európsky trh
NAJČÍTANEJŠIE ZO STARTITUP

USA pripravujú útok na ďalšiu krajinu: Trump formuloval 2 podmienky, ktoré musí štát naplniť

Kauza s Epsteinovými spismi graduje: Lajčák odmieta správy o dievčatách, opozícia žiada jeho odstúpenie

Ranný zásah v centre hlavného mesta: Mladá 26-ročná žena skočila z mosta do Dunaja

KVÍZ: Len 2 z 10 Slovákov zvládnu tento dejepisný test bez chyby: Over, čo ti po škole zostalo v pamäti

Lacná renovácia bytu: Dizajnéri prezradili 7 trikov, ktoré naozaj fungujú a pôsobia luxusne
- 24 hod
- 48 hod
- 7 dní
-
- Z nečakanej krajiny sa stáva plynová veľmoc. Majú zásoby 200 miliárd m³, do ťažby nalejú 4 miliardy €
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Keď to zbadali, vedcom padla sánka. Našli neviditeľného zabijaka v 2000 rokov starej pôde
- Sci-fi „kladivo“ je realitou. Proti novej zbrani Západu nemajú nepriatelia šancu
- Rusi vytiahli na Ukrajinu zabudnutú zbraň z histórie. Používajú ju všade, kam vkročia
-
- Z nečakanej krajiny sa stáva plynová veľmoc. Majú zásoby 200 miliárd m³, do ťažby nalejú 4 miliardy €
- Keď to zbadali, vedcom padla sánka. Našli neviditeľného zabijaka v 2000 rokov starej pôde
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- 40 rokov čakania sa končí. Nesmrteľná akčná legenda od tvorcu Johna Wicka hlási návrat
- Svetu dochádza dôležitá energetická surovina. Vedci našli riešenie, ktoré môže fungovať miliardy rokov
-
- Vyskúšalo ho už 800-tisíc Slovákov. Slovenský konkurent Netflixu rastie a ukazuje budúcnosť
- Astronómovia neverili vlastným očiam. V ďalekej galaxii spozorovali zvláštny disk
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou sa skrýva záhadný svet
- Ľudia sú zúfalí a nahnevaní. OLED televízory skrývajú výraznú slabinu
- Z nečakanej krajiny sa stáva plynová veľmoc. Majú zásoby 200 miliárd m³, do ťažby nalejú 4 miliardy €
Konkurent Muska stopol vesmírnu turistiku. Chce ísť až na Mesiac
Apple opäť prepísal dejiny. Jeden produkt im priniesol desiatky miliárd dolárov a prevalcoval konkurenciu
Stačí už len povolenie. Futuristická dopravná služba mieri do Európy
Slovenské e-shopy čaká tvrdá rana a boj o prežitie. Lacné veci z Číny ovládli celý trh
Rusi si neškrtnú. Sused Slovenska vybuduje najmodernejší protidronový systém v Európe
Nemecko otvorilo Pandorinu skrinku. Európa zvažuje jadrový plán B, ktorý odstrihne USA
Slováci objavili nový spôsob, ako získať darčeky zadarmo. Veľký operátor hlási masívny úspech
NAJČÍTANEJŠIE ZO STARTITUP

USA pripravujú útok na ďalšiu krajinu: Trump formuloval 2 podmienky, ktoré musí štát naplniť

Kauza s Epsteinovými spismi graduje: Lajčák odmieta správy o dievčatách, opozícia žiada jeho odstúpenie

Ranný zásah v centre hlavného mesta: Mladá 26-ročná žena skočila z mosta do Dunaja

KVÍZ: Len 2 z 10 Slovákov zvládnu tento dejepisný test bez chyby: Over, čo ti po škole zostalo v pamäti

