AzEnRu
  • ОБ ИНСТИТУТЕ
    • Общая информация
    • Руководство
    • Структура
    • Общественные организации
    • Ученые
  • НОВОСТИ
    • Все новости
    • Важные новости
    • Мероприятия
    • Объявления
    • Зарубежные отношения и сотрудничество
    • Издательская деятельность
    • Интересная новости
  • НАУЧНАЯ ДЕЯТЕЛЬНОСТЬ
    • Научные направления
    • Научные результаты
    • Состав научного совета
    • Заседания научного совета
    • Годовой отчёт
  • ELMMETRİYA
  • ДИССЕРТАЦИОННЫЙ СОВЕТ
    • Докторантура
    • Состав Диссертационного совета
    • Заседания Диссертационного совета
    • Правила и инструкции
    • Авторефераты диссертаций
  • ИННОВАЦИОННАЯ ДЕЯТЕЛЬНОСТЬ
    • Потенциальные прикладные проекты
    • Создаваемые устройства
    • Прикладные работы
    • Патенты
    • Гранты
  • ИЗДАНИЯ
    • Известия НАНА
    • Учебники и монографии
  • КОНТАКТ
ГЛАВНАЯ СТРАНИЦА →НОВОСТИ
+A -A

Barmaq izi skanı üzərindən Windows Hello qorunma sistemini hack etmək mümkün olub

29.11.2023 /
İT təhlükəsizlik sahəsində fəaliyyət göstərən Blackwing Intelligence şirkəti noutbuklardakı barmaq izi skanı çərçivəsində istifadə edilən Windows Hello texnologiyasının təhlükəsizlik səviyyəsini qiymətləndiriblər. Mütəxəssislər bu məsələ ilə bağlı hesabatlarını Microsoft BlueHat konfransı çərçivəsində təqdim ediblər. Mütəxəssislərin hesabatlarına əsasən əməliyyat sisteminin təhlükəsizliyi ilə bağlı heç bir problem yoxdur. Lakin kənar istehsalçılar tərəfindən buraxılan barmaq izi skanı sistemləri üçün eynisini demək mümkün deyil.
     
Aparılmış araşdırmalar çərçivəsində mütəxəssislər 3 noutbuk modelindəki barmaq izi skanı texnologiyasını hack ediblər. Söhbət, Dell Inspiron 15, Lenovo ThinkPad T14 və Microsoft Surface Pro X noutbuklarından gedir. Nəticədə mütəxəssislər bu noutbuklarda Synaptics şirkətinin istifadə edildiyi barmaq izi skanındakı TLS protokolunda mövcud çatışmazlıqlar hesabına Windows Hello autentifikasiyasından yan keçə biliblər. Bununla belə əməliyyat sisteminin öz təhlükəsizliyinə mütəxəssislərdə heç bir sual yaranmayıb.
     
“Microsoft host ilə biometrik cihaz arasında təhlükəsiz kanalın təmin olunması üçün nəzərdə tutulmuş protokol (SDCP) ilə bağlı çox yaxşı iş görüb. Lakin görünür, cihaz istehsalçıları Microsoft tərəfindən hazırlanmış protokolun məğzini doğru şəkildə başa düşmürlər” - deyə mütəxəssislər qeyd ediblər. Başqa sözlə desək, Microsoft çox güman ki, bu problemi təkbaşına həll edə bilməyəcək. Problemin həlli daha çox noutbuk istehsalçılarından asılıdır.
technote.az
Tweet
ОБЪЯВЛЕНИЯ
  • 08.04.2026
  • 08.04.2026
  • 07.04.2026
  • 06.04.2026
Akademik Telman Əliyev
www.telmanaliev.az
HORIZON EUROPE
AR Elm və Təhsil Nazirliyi
İdarəetmə Sistemləri İnstitutu
Avropa İttifaqının
HORIZON EUROPE proqramının
Rəqəmsal, Sənaye və Kosmos istiqaməti üzrə dayaq nöqtəsidir
DÖVRİ NƏŞR
  • ОБ ИНСТИТУТЕ
    • Общая информация
    • Руководство
    • Общественные организации
    • Структура
  • НАУЧНАЯ ДЕЯТЕЛЬНОСТЬ
    • Научные направления
    • Научные результаты
    • Докторантура
    • Магистратура
  • ИННОВАЦИОННАЯ ДЕЯТЕЛЬНОСТЬ
    • Потенциальные прикладные проекты
    • Прикладные работы
    • Патенты
    • Гранты
  • НОВОСТИ
    • Конференции, Собрания
    • Важные новости
  • ПОЛЕЗНОЕ
    • Объявления
    • Новые издания
    • Ссылки
Copyright © 2010-2025 Институт Систем Управления
Карта сайта