CÔNG NGHỆ

"Bảo mật Microsoft bị xuyên tạc sau những quảng cáo hùng hồn"

Các nhà nghiên cứu của Blackwing Intelligence đã thành công trong việc lừa hệ thống nhận diện sinh trắc học Windows Hello.

Windows Hello là một bộ sưu tập của Microsoft với một số hệ thống xác thực người dùng, bao gồm mã PIN, nhận dạng khuôn mặt và nhận dạng dấu vân tay, để mở khóa các thiết bị Windows. Tuy nhiên, trong số này, phần nhận dạng dấu vân tay đã xuất hiện một lỗ hổng bảo mật, cho phép Blackwing Intelligence vượt mặt.

Blackwing Intelligence, một công ty nghiên cứu, vừa phát hiện ra rằng Dell Inspiron 15 (Dell), Lenovo ThinkPad T14 và Microsoft Surface Pro X đều có một lỗ hổng bảo mật. Cụ thể, các máy tính xách tay này sử dụng cảm biến vân tay từ các nhà cung cấp Goodix, Synaptics và ELAN, và chúng có thể bị hacker lừa nhận dạng sinh trắc học thông qua việc sử dụng một thiết bị USB đóng vai trò trung gian giữa máy tính và hacker.

Cuộc tấn công cho phép kẻ tấn công xâm nhập vào toàn bộ nội dung của máy tính cá nhân. Để đạt được mục tiêu này, máy tính xách tay cần phải được bảo vệ bằng cách sử dụng công nghệ nhận diện dấu vân tay. Tuy nhiên, các hacker khẳng định rằng phương pháp mà họ sử dụng để qua mặt công nghệ này đòi hỏi các bước tiên tiến, từ giải mã đến triển khai các giao thức độc quyền. Điều này có nghĩa là việc khai thác lỗ hổng không dành cho mọi người.

Tính năng bảo mật mà Microsoft quảng bá rầm rộ, vừa bị qua mặt - 2

Blackwing Intelligence đã vượt qua hệ thống Windows Hello bằng việc sử dụng một thiết bị USB đặc biệt để hỗ trợ.

Blackwing Intelligence đã tiết lộ kết quả nghiên cứu của mình tại hội nghị Microsoft BlueHat vào tháng trước. Hiện vẫn chưa rõ liệu Microsoft có thể khắc phục được những lỗ hổng này hay không, tuy nhiên, điều này có thể đòi hỏi sự hỗ trợ từ các đối tác phát triển cảm biến vân tay. Trong đó, cần kích hoạt giao thức kết nối an toàn của Microsoft có tên là SDCP. Đây là một bước đầu để đảm bảo khả năng bảo vệ tốt hơn.

Trở lại năm 2021, nhóm nghiên cứu bảo mật đã phát hiện ra một lỗ hổng trong hệ thống Windows Hello liên quan đến webcam. Sau đó, Microsoft đã tiến hành các biện pháp nhằm sửa chữa vấn đề này.

Cùng Chuyên Mục

Công dân thử độ "tỉnh táo" qua bài kiểm tra lừa đảo và nhận tiền thưởng với việc đóng góp ý kiến trên trang web Chính phủ: Một hướng đi mới lạ của một quốc gia Đông Nam Á.
CÔNG NGHỆ

Công dân thử độ "tỉnh táo" qua bài kiểm tra lừa đảo và nhận tiền thưởng với việc đóng góp ý kiến trên trang web Chính phủ: Một hướng đi mới lạ của một quốc gia Đông Nam Á.

Mỗi ngày trong năm vừa qua, Boon Kee đã truy cập 'CrowdTaskSG', một cổng do Cơ quan Công nghệ Chính phủ Singapore (GovTech) chỉ đạo, để thực hiện các cuộc khảo sát đa dạng.

Lô xe xăng VinFast cũ giảm giá, có cả Fadil và Lux, hầu hết đều như mới, giá chỉ từ 300 triệu đồng.
CÔNG NGHỆ

Lô xe xăng VinFast cũ giảm giá, có cả Fadil và Lux, hầu hết đều như mới, giá chỉ từ 300 triệu đồng.

Có lô xe cũ hiện đang được rao bán với các loại xe như Fadil, Lux A2.0 và Lux SA2.0 với giá khởi điểm là 300 triệu đồng.

Xiaomi sẽ ra mắt điện thoại mới gây tiếng vang
CÔNG NGHỆ

Xiaomi sẽ ra mắt điện thoại mới gây tiếng vang

Dòng Redmi K70 của Xiaomi là dòng smartphone mới nhất đang tạo sự chú ý lớn trên thị trường. Dự kiến, việc ra mắt Redmi K70 sẽ mang đến một làn sóng phấn kích mới cho người tiêu dùng trong tháng này.

Tín hiệu laser từ khoảng cách 16 triệu km gửi đến Trái Đất
CÔNG NGHỆ

Tín hiệu laser từ khoảng cách 16 triệu km gửi đến Trái Đất

Tín hiệu "Ánh sáng đầu tiên" mất chỉ 50 giây để đi hết một khoảng cách gấp 40 lần khoảng cách từ Trái Đất đến Mặt Trăng để đến tới Đài thiên văn Palomar tọa lạc tại California, Mỹ.

Nguy cơ mất tiền từ tài khoản ngân hàng khi mua đồ ăn online do lỗi phổ biến
CÔNG NGHỆ

Nguy cơ mất tiền từ tài khoản ngân hàng khi mua đồ ăn online do lỗi phổ biến

Bài viết tiếng Việt: Người mua vô tình bị lừa khi mua thịt sạch

Ông vua tiền số Changpeng Zhao và Binance: Hậu quả của cú ngã ngựa không ngờ
CÔNG NGHỆ

Ông vua tiền số Changpeng Zhao và Binance: Hậu quả của cú ngã ngựa không ngờ

Changpeng Zhao (CZ) đã bị buộc phải từ chức CEO của Binance, dẫn đến đặt ra câu hỏi về tương lai của đế chế giao dịch tiền số này.