В се повече модерни лаптопи предлагат вграден сензор за пръстов отпечатък, чрез който потребителите да защитават достъпа до операционната система и данните си. Оказва се обаче, че тези сензори са доста несигурни, съобщава Ars technica.
Проучване на експерти по киберсигурност от Blackwing Intelligence открива, че са успели да намерят начини да заобикалят защитите на сензорите в няколко популярни модела лаптопи. Сензорът за пръстов отпечатък е компонент, който производителите поръчват от други доставчици.
Три от тях са най-популярни ELAN, Goodix и Synaptic, като техните сензори се използват в огромен брой модели лаптопи. Затова се допуска, че уязвимостите, поне в сходен вид, ще са част от доста модели.
Експертите на Blackwing казват, че повечето сензори, които са съвместими със системата за сигурност Windows Hello, имат собствени процесори и памет за по-високо ниво на сигурност и са независими от основния хардуер. Така данните в тях не могат да бъдат достъпни дори и при компрометиране на цялостната сигурност.
Как да ускорим стартирането на Windows
Но на теория. На практика има софтуерен протокол за комуникация между сензорите и компютъра. И въпросният софтуер има уязвимости, които са различни при съответните сензори, но имат общ краен резултат - възможност сензорите да бъдат заблудени да осигурят достъп до операционната система или просто защитите им да бъдат заобиколени. А в някои случаи протоколът дори може да бъде заблуден да приеме, че всякакво USB устройство е сензор за пръстов отпечатък и да приеме потвърждение от него за достъп.
Windows навършва 40 години от първата си версия
Microsoft обединява AI услугите си в Copilot
Проучването на Blackwing е следствие на поръчка именно от Microsoft, за да се намерят уязвимости в сензорите. Софтуерният гигант е направил протокол за комуникация, който е по-сигурен и учените препоръчват именно той да бъде използван, особено като се има предвид, че два от трите популярни сензора го поддържат, но той не е активиран и използват друг.
Как да подобрим базовите защити на Windows
Как да използваме passkeys в Windows 11
Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.
За още любопитно съдържание от Vesti.bg последвайте страницата ни в Instagram.
* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!