AzEnRu
  • ABOUT THE INSTITUTE
    • General information
    • Administration
    • Structure
    • Social organizations
    • Scientists
  • NEWS
    • All news
    • Major news
    • Activities
    • Announcements
    • Foreign relations and cooperation
    • Publishing activities
    • Interesting news
  • RESEARCH ACTIVITY
    • Research areas
    • Scientific results
    • Members of the Science Council
    • Meetings of the Science Council
    • Annual report
  • ELMMETRİYA
  • DISSERTATION COUNCIL
    • Doctoral program
    • Members of the Dissertation Council
    • Meetings of the Dissertation Council
    • Rules and guidelines
    • Author’s abstracts of theses
  • INNOVATION ACTIVITY
    • Potential applied projects
    • Designed devices
    • Applied research
    • Patents
    • Grants
  • PUBLICATIONS
    • Transactions of ANAS
    • Textbooks and monographs
  • CONTACT
MAIN PAGE →NEWS
+A -A

Barmaq izi skanı üzərindən Windows Hello qorunma sistemini hack etmək mümkün olub

29.11.2023 /
İT təhlükəsizlik sahəsində fəaliyyət göstərən Blackwing Intelligence şirkəti noutbuklardakı barmaq izi skanı çərçivəsində istifadə edilən Windows Hello texnologiyasının təhlükəsizlik səviyyəsini qiymətləndiriblər. Mütəxəssislər bu məsələ ilə bağlı hesabatlarını Microsoft BlueHat konfransı çərçivəsində təqdim ediblər. Mütəxəssislərin hesabatlarına əsasən əməliyyat sisteminin təhlükəsizliyi ilə bağlı heç bir problem yoxdur. Lakin kənar istehsalçılar tərəfindən buraxılan barmaq izi skanı sistemləri üçün eynisini demək mümkün deyil.
     
Aparılmış araşdırmalar çərçivəsində mütəxəssislər 3 noutbuk modelindəki barmaq izi skanı texnologiyasını hack ediblər. Söhbət, Dell Inspiron 15, Lenovo ThinkPad T14 və Microsoft Surface Pro X noutbuklarından gedir. Nəticədə mütəxəssislər bu noutbuklarda Synaptics şirkətinin istifadə edildiyi barmaq izi skanındakı TLS protokolunda mövcud çatışmazlıqlar hesabına Windows Hello autentifikasiyasından yan keçə biliblər. Bununla belə əməliyyat sisteminin öz təhlükəsizliyinə mütəxəssislərdə heç bir sual yaranmayıb.
     
“Microsoft host ilə biometrik cihaz arasında təhlükəsiz kanalın təmin olunması üçün nəzərdə tutulmuş protokol (SDCP) ilə bağlı çox yaxşı iş görüb. Lakin görünür, cihaz istehsalçıları Microsoft tərəfindən hazırlanmış protokolun məğzini doğru şəkildə başa düşmürlər” - deyə mütəxəssislər qeyd ediblər. Başqa sözlə desək, Microsoft çox güman ki, bu problemi təkbaşına həll edə bilməyəcək. Problemin həlli daha çox noutbuk istehsalçılarından asılıdır.
technote.az
Tweet
ANNOUNCE
  • 08.04.2026
  • 08.04.2026
  • 07.04.2026
  • 06.04.2026
Akademik Telman Əliyev
www.telmanaliev.az
HORIZON EUROPE
AR Elm və Təhsil Nazirliyi
İdarəetmə Sistemləri İnstitutu
Avropa İttifaqının
HORIZON EUROPE proqramının
Rəqəmsal, Sənaye və Kosmos istiqaməti üzrə dayaq nöqtəsidir
DÖVRİ NƏŞR
  • ABOUT THE INSTITUTE
    • General information
    • Administration
    • Social organizations
    • Structure
  • RESEARCH ACTIVITY
    • Research areas
    • Scientific results
    • Doctoral program
    • Master`s program
  • INNOVATION ACTIVITY
    • Potential applied projects
    • Applied research
    • Patents
    • Grants
  • NEWS
    • Conferences, Assemblies
    • Major news
  • USEFUL
    • Announcements
    • New publications
    • Links
Copyright © 2010-2025 Institute of Control Systems
Sitemap