AzEnRu
  • İNSTİTUT HAQQINDA
    • Ümumi məlumat
    • Rəhbərlik
    • Struktur
    • İctimai təşkilatlar
    • Alimlər
  • XƏBƏRLƏR
    • Bütün xəbərlər
    • Mühüm xəbərlər
    • Tədbirlər
    • Elanlar
    • Xarici əlaqələr və Əməkdaşlıq
    • Nəşr fəaliyyəti
    • Maraqlı məlumatlar
  • ELMİ FƏALİYYƏT
    • Elmi istiqamətlər
    • Elmi nəticələr
    • Elmi şuranın tərkibi
    • Elmi şuranın iclasları
    • İllik hesabat
  • ELMMETRİYA
  • DİSSERTASİYA ŞURASI
    • Doktorantura
    • Dissertasiya şurasının tərkibi
    • Dissertasiya şurasının iclasları
    • Qayda və təlimat
    • Dissertasiyaların avtoreferatları
  • İNNOVASİYA FƏALİYYƏTİ
    • Potensial tətbiqi layihələr
    • Yaradılan cihazlar
    • Tətbiq işləri
    • Patentlər
    • Qrantlar
  • NƏŞRLƏR
    • AMEA-nın Xəbərləri
    • Dəsrlik və Monoqrafiyalar
  • ƏLAQƏ
ANA SƏHİFƏ →XƏBƏRLƏR
+A -A

Barmaq izi skanı üzərindən Windows Hello qorunma sistemini hack etmək mümkün olub

29.11.2023 / Maraqlı məlumatlar
İT təhlükəsizlik sahəsində fəaliyyət göstərən Blackwing Intelligence şirkəti noutbuklardakı barmaq izi skanı çərçivəsində istifadə edilən Windows Hello texnologiyasının təhlükəsizlik səviyyəsini qiymətləndiriblər. Mütəxəssislər bu məsələ ilə bağlı hesabatlarını Microsoft BlueHat konfransı çərçivəsində təqdim ediblər. Mütəxəssislərin hesabatlarına əsasən əməliyyat sisteminin təhlükəsizliyi ilə bağlı heç bir problem yoxdur. Lakin kənar istehsalçılar tərəfindən buraxılan barmaq izi skanı sistemləri üçün eynisini demək mümkün deyil.
     
Aparılmış araşdırmalar çərçivəsində mütəxəssislər 3 noutbuk modelindəki barmaq izi skanı texnologiyasını hack ediblər. Söhbət, Dell Inspiron 15, Lenovo ThinkPad T14 və Microsoft Surface Pro X noutbuklarından gedir. Nəticədə mütəxəssislər bu noutbuklarda Synaptics şirkətinin istifadə edildiyi barmaq izi skanındakı TLS protokolunda mövcud çatışmazlıqlar hesabına Windows Hello autentifikasiyasından yan keçə biliblər. Bununla belə əməliyyat sisteminin öz təhlükəsizliyinə mütəxəssislərdə heç bir sual yaranmayıb.
     
“Microsoft host ilə biometrik cihaz arasında təhlükəsiz kanalın təmin olunması üçün nəzərdə tutulmuş protokol (SDCP) ilə bağlı çox yaxşı iş görüb. Lakin görünür, cihaz istehsalçıları Microsoft tərəfindən hazırlanmış protokolun məğzini doğru şəkildə başa düşmürlər” - deyə mütəxəssislər qeyd ediblər. Başqa sözlə desək, Microsoft çox güman ki, bu problemi təkbaşına həll edə bilməyəcək. Problemin həlli daha çox noutbuk istehsalçılarından asılıdır.
technote.az
Tweet
ELANLAR
  • 08.04.2026
    23–25 iyun 2026-cı il tarixlərində Bakı şəhərində “Müasir Riyaziyyat, Mexanika və Onların Tətbiqlərinin Problemləri” (MPMMA 2026) mövzusunda Beynəlxalq konfransı keçiriləcək
  • 08.04.2026
    Riyaziyyat İnstitutunda dezinfeksiya işləri aparılacaq
  • 07.04.2026
    9-12 sentyabr 2026-cı il tarixlərində Bakı şəhərində “Riyaziyyat və Mexanikanın Müasir Problemləri” mövzusunda 13-cü Beynəlxalq Konfransı keçiriləcək
  • 06.04.2026
    Riyaziyyat İnstitutunun növbəti Ümuminstitut seminarı keçiriləcək
Akademik Telman Əliyev
www.telmanaliev.az
HORIZON EUROPE
AR Elm və Təhsil Nazirliyi
İdarəetmə Sistemləri İnstitutu
Avropa İttifaqının
HORIZON EUROPE proqramının
Rəqəmsal, Sənaye və Kosmos istiqaməti üzrə dayaq nöqtəsidir
DÖVRİ NƏŞR
  • İNSTİTUT HAQQINDA
    • Ümumi məlumat
    • Rəhbərlik
    • İctimai təşkilatlar
    • Struktur
  • ELMİ FƏALİYYƏT
    • Elmi istiqamətlər
    • Elmi nəticələr
    • Doktorantura
    • Magistratura
  • İNNOVASİYA FƏALİYYƏTİ
    • Potensial tətbiqi layihələr
    • Tətbiq işləri
    • Patentlər
    • Qrantlar
  • XƏBƏRLƏR
    • Konfranslar, İclaslar
    • Mühüm xəbərlər
  • FAYDALI KEÇİDLƏR
    • Elanlar
    • Yeni nəşrlər
    • Linklər
Copyright © 2010-2025 İdarəetmə Sistemləri İnstitutu
Saytın xəritəsi