微软聘请的安全研究团队在Windows Hello生物验证中发现缺陷可绕过 – 蓝点网

  发布时间:2026-03-26 23:35:23   作者:玩站小弟   我要评论
由微软自己聘请的一个安全测试团队日前发布消息称他们在 Windows Hello 中找到漏洞,可以绕过微软的身份验证,从而成功进入 Windows。相关漏洞是在 10 月份发现的,当然微软也需要时间进 。

由微软自己聘请的微软物验一个安全测试团队日前发布消息称他们在 Windows Hello 中找到漏洞,可以绕过微软的聘请身份验证,从而成功进入 Windows。安队W点网

相关漏洞是全研缺陷在 10 月份发现的,当然微软也需要时间进行处理,究团所以到现在安全团队才公布漏洞的证中部分细节供业界参考。

这部分漏洞严格来说其实不算是发现微软的,而是可绕 OEM 使用的指纹传感器模块存在缺陷,但微软的过蓝黑锅是没有进行严格的校验,因此实际上弱化了安全性。微软物验

指纹识别模块的聘请独立硬件:

目前多数指纹识别模块都是独立硬件,这些模块里有自己的安队W点网芯片,当用户录入指纹时指纹会被保存在芯片里,全研缺陷指纹永远不会离开芯片防止被盗。究团

Blackwell 团队使用逆向工程查找指纹传感器中的证中缺陷,然后创建了自己的 USB 设备,这个 USB 设备可以执行中间人攻击 (MitM),从而绕过指纹识别硬件。

微软的黑锅在哪里:

微软使用安全设备连接协议即 SDCP 在主机和生物识别设备之间提供安全通道,但测试的三个指纹传感器中有两个压根没有启用 SDCP 协议,这种情况下 Windows 依然和指纹传感器匹配并工作了,因此弱化了安全性。

安全团队称建议所有指纹传感器公司不仅要在设备上启用 SDCP 协议,还应该聘请第三方公司确保其能够正常工作。

找出这些问题让 Blackwell 团队花费了三个月,虽然找出漏洞很难不过最终他们还是成功了,也证明了 Windows 设备的安全性有待继续提高。

被测试的设备:

Dell Inspiron 15 内置指纹识别模块

Lenovo ThinkPad T14 内置指纹识别模块

Microsoft Surface Pro Type Cover

面向 PC 供应指纹传感器的公司其实就几个品牌,包括 ELAN、Synaptics 以及 Goodix 等,所以理论上说大多数笔记本电脑配备的指纹传感器都存在类似问题。

  • Tag:

相关文章

  • 小霸王Z+主机售价公布 AMD专属APU 支持VR

    小霸王Z+是官方推出的一款游戏主机,这款主机采用了AMD专属APU,并且打造win10系统,4核CPU以及支持VR显卡也是备受玩家关注,这款主机定价4998,下面介绍大家可以了解一下。据悉小霸王Z+主
    2026-03-26
  • 猛鬼宿舍鬼怪升级机制介绍

    猛鬼宿舍鬼怪升级机制介绍发布时间:2022-01-13 14:27:56来源:逗游作者:逗游网猛鬼宿舍正版策略塔防游戏双人恐怖小游戏暗黑题材游戏类别:战争策略游戏大小:53.74M 游戏语言:简体中文
    2026-03-26
  • 璀璨星途探班功能玩法一览

    璀璨星途探班功能玩法一览发布时间:2022-01-13 15:14:14来源:逗游作者:逗游网璀璨星途二次元游戏画风唯美治愈攻略型恋爱养成游戏类别:模拟经营游戏大小:519.30M 游戏语言:简体中文
    2026-03-26
  • 拾光梦行角色好感度提升方法

    拾光梦行角色好感度提升方法发布时间:2022-01-12 10:26:10来源:逗游作者:逗游网拾光梦行二次元游戏奇幻剧情游戏类别:角色扮演游戏大小:1517.13M 游戏语言:简体中文游戏版本:v0
    2026-03-26
  • 免费游戏《咩咩启示录:邪恶联盟》将于8月12日上线PS

    免费游戏《咩咩启示录:邪恶联盟》将于8月12日上线PS2024-07-31 10:10:25编辑:柒柒 在合作模式中,一名
    2026-03-26
  • 世上没有绝对的真理的故事

    爱因斯坦在美国斯坦福大学演讲时,给听讲的学生出了道题。他说:“有两位工人,他们同时从烟囱里爬了出来,一位是干净的,一位是肮脏的。请问他们谁会去洗澡?”有学生立即回答:“当然是肮脏的工人会去洗澡。”爱因
    2026-03-26

最新评论