توقيت القاهرة المحلي 18:05:11 آخر تحديث
  مصر اليوم -

ويندوز يواجه مشكلة أمنية خطيرة فى استشعار بصمة الإصبع

  مصر اليوم -

  مصر اليوم - ويندوز يواجه مشكلة أمنية خطيرة فى استشعار بصمة الإصبع

ويندوز
واشنطن ـ مصر اليوم

اكتشف الباحثون ثغرات أمنية في عدد من أجهزة استشعار بصمات الأصابع المستخدمة في العديد من أجهزة الكمبيوتر المحمولة التي تعمل مع ميزة مصادقة Windows Hello، حيث تعد المستشعرات الرئيسية التي تتيح مصادقة Windows Hello ببصمة الإصبع ليست آمنة كما كان يأمل المصنعون.
 
اكتشف باحثو الأمن في Blackwing Intelligence، أن أجهزة الكمبيوتر المحمولة التي تصنعها Microsoft يمكن تجاوز مصادقة Windows Hello الخاصة بها بسهولة بسبب نقاط الضعف في أجهزة الاستشعار التي يمكن أن تتسبب في الاستيلاء عليها من قبل جهات فاعلة سيئة على مستوى النظام، وفقا لتقرير digitartlend.  
 
وتستخدم العديد من العلامات التجارية لأجهزة الكمبيوتر المحمول مستشعرات بصمات الأصابع من Goodix وSynaptics وELAN،  وبدأت نقاط الضعف هذه في الظهور مع انتقال الشركات إلى القياسات الحيوية كخيار أساسي للوصول إلى الأجهزة. 
 
ومع مرور الوقت، سيستمر استخدام كلمة المرور في التناقص، و قبل ثلاث سنوات ادعت شركة Microsoft أن 85% من مستخدميها كانوا يختارون تسجيل الدخول إلى Windows Hello على أجهزة Windows 10 عبر كلمة مرور، وفقًا لموقع The Verge.
 
وبناء على طلب من قسم الهندسة الهجومية والأمنية (MORSE) التابع لشركة Microsoft، شارك الباحثون تفاصيل الهجمات المختلفة التي ابتليت بها أجهزة الكمبيوتر المحمولة التي تدعم مصادقة بصمات الأصابع في مؤتمر BlueHat الخاص بالعلامة التجارية في أكتوبر.
 
ولعل أحد هذه الهجمات هو هجوم رجل في الوسط (MitM)، والذي يمكن استخدامه للوصول إلى جهاز كمبيوتر محمول مسروق، و هناك طريقة أخرى وهي هجوم "الخادمة الشريرة"، والذي يمكن استخدامه على جهاز غير مراقب.
 
واختبر باحثو Blackwing Intelligence بعض الأجهزة، التي وقعت جميعها ضحية لطرق تجاوز مختلفة طالما أن شخصًا ما قد استخدم بصمة إصبعه مسبقًا للوصول إلى الأجهزة. 
 
وأشار الباحثون إلى أن التجاوز استلزم هندسة عكسية للأجهزة والبرامج الموجودة على أجهزة الكمبيوتر المحمولة، وقد وجدوا عيوبًا في الطبقة الأمنية لمستشعر Synaptics، على وجه الخصوص كان هناك حاجة إلى فك تشفير Windows Hello وإعادة هيكلته لتجاوز عملية الإعداد الخاصة به، لكنه لا يزال قابلاً للاختراق.
 
لاحظ الباحثون أن بروتوكول اتصال الأجهزة الآمنة (SDCP) من مايكروسوفت يعد محاولة قوية لتطبيق إجراء أمني ضمن المعايير البيومترية، فهو يسمح باتصال أكثر أمانًا بين جهاز الاستشعار البيومتري والكمبيوتر المحمول الخاص به. 
 
ومع ذلك، لم تطبق جميع الشركات المصنعة هذه الميزة بشكل جيد بما يكفي لتكون فعالة، هذا إذا قاموا بتمكينها على الإطلاق، وتم تمكين SDCP في اثنين من أجهزة الكمبيوتر المحمولة الثلاثة التي تم فحصها في الدراسة.
 
لن يكون الحصول على أجهزة كمبيوتر محمولة بيومترية أكثر أمانًا مهمة لشركة Microsoft فقط، وأشارت Blackwing Intelligence إلى أن العلاج الأولي لتأمين أجهزة الكمبيوتر المحمولة التي تدعم Windows Hello هو أيضًا تمكين SDCP من جانب الشركة المصنعة.
 
وتتبع هذه الدراسة ثغرة في القياسات الحيوية للتعرف على الوجه عام 2021 في Windows Hello والتي سمحت للمستخدمين بتجاوز الميزة بإجراء تعديلات معينة، واضطرت مايكروسوفت إلى تحديث ميزتها بعد أن قدم الباحثون دليلاً على المفهوم الذي يعرض المستخدمين بأقنعة أو جراحة تجميلية تتجاوز مصادقة التعرف على الوجه في Windows Hello.

 

   قـــد يهمــــــــك أيضــــــاُ : 

مايكروسوفت تضيف مميزات "الذكاء الاصطناعى" لنظام ويندوز 10

مايكروسوفت تمنع استخدام "مفاتيح ويندوز 7" لتنشيط "ويندوز 11

egypttoday
egypttoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ويندوز يواجه مشكلة أمنية خطيرة فى استشعار بصمة الإصبع ويندوز يواجه مشكلة أمنية خطيرة فى استشعار بصمة الإصبع



أيقونة الجمال كارمن بصيبص تنضم لعائلة "Bulgari" العريقة

القاهرة ـ مصر اليوم

GMT 16:30 2024 السبت ,27 إبريل / نيسان

نادين نجيم تكشف عن علامتها التجارية الخاصة
  مصر اليوم - نادين نجيم تكشف عن علامتها التجارية الخاصة

GMT 16:02 2024 السبت ,27 إبريل / نيسان

طرق سهلة لتحسين صحة الأمعاء والحفاظ عليها
  مصر اليوم - طرق سهلة لتحسين صحة الأمعاء والحفاظ عليها

GMT 13:21 2018 السبت ,06 تشرين الأول / أكتوبر

الأهلي يتعاقد مع "فلافيو" كوم حمادة 5 سنوات

GMT 17:12 2022 الثلاثاء ,11 كانون الثاني / يناير

بدلات كلاسيكية مميّزة للرجل لمختلف المناسبات

GMT 14:37 2023 السبت ,03 حزيران / يونيو

مرج الفريقين يتفقان!

GMT 03:18 2017 الخميس ,15 حزيران / يونيو

هند براشد تكشف عن مجموعة تصميماتها لصيف 2017

GMT 14:28 2022 الخميس ,25 آب / أغسطس

صورة البروفايل ودلالاتها

GMT 06:57 2019 الخميس ,07 تشرين الثاني / نوفمبر

الفنانة رانيا يوسف تنعي الفنان هيثم أحمد زكي

GMT 07:13 2018 الأحد ,01 إبريل / نيسان

سيلينا غوميز تخطف الأنظار بإطلالتها المميزة

GMT 11:54 2017 الإثنين ,11 كانون الأول / ديسمبر

الاتحاد في مواجهة قوية أمام الأسيوطي في كأس مصر

GMT 12:13 2017 الإثنين ,13 تشرين الثاني / نوفمبر

ميدو يؤكّد أنّ مدبولي وقّع لدجلة قبل الانتقال إلى الزمالك

GMT 03:31 2021 الأحد ,21 شباط / فبراير

توقعات ماغي فرح لبرج الأفعى الصيني للعام 2021
 
Egypt-today

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

egypttoday egypttoday egypttoday egypttoday
Egypttoday Egypttoday Egypttoday
Egypttoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
Egypt, Lebanan, Lebanon