پیام ویژه

آخرين مطالب

کشف نقص امنیتی در حسگر اثرانگشت برخی لپ‌تاپ‌ها خواندنی ها

کشف نقص امنیتی در حسگر اثرانگشت برخی لپ‌تاپ‌ها
  بزرگنمايي:

پیام ویژه - ایسنا / کارشناسان به تازگی از کشف چند نقص نرم افزاری در حسگر اثرانگشت برخی لپ‌تاپ‌ها خبر داده‌اند که مهاجمان از این طریق فرایند احراز هویت صفحه Windows Hello authentication را دور زده و به محیط شخصی کاربر دست پیدا می‌کنند.
لپ‌تاپ‌ها معمولا به دلیل اندازه کوچک‌تر، باتری قدرتمند و وزن پایین، قیمت بیشتری نسبت به رایانه‌های خانگی دارند؛ اما این مزیت را هم دارند که به سادگی می‌توان آن را جابجا کرد.
اما نکته قابل توجه این است رایانه‌های شخصی ویندوز سال‌هاست با تهدیدات مختلف شامل بدافزارها، تهدیدهای محیط زیستی و حتی تهدید تاریخ گذشته شدن روبرو هستند و گذشت سال‌ها تغییری در آنها نداده است.
بازار
در این راستا، طبق تحقیقات اخیر چند نقص نرم‌افزاری در حسگر اثرانگشت لپ‌تاپ‌های 15 Dell Inspiron، Lenovo ThinkPad T14 و Microsoft Surface Pro X کشف شده است که از این طریق مهاجمان فرایند احراز هویت صفحه Windows Hello authentication را دور زده و به محیط شخصی کاربر دست پیدا کنند.
این تحقیقات نشان می‌دهند چیپست Match on Chip (MoC) که در حسگر اثر انگشت کمپانی‌های‌ Goodix، Synaptics و ELAN به کار رفته اند، دارای این نقص نرم‌افزاری هستند. به گفته محققان امنیتی چیپست MoC باید موجب جلوگیری از ایجاد تغییرات در اثر انگشت ذخیره‌شده در حافظه شود، در واقع این چیپست باید موجب شود تا اثر انگشت فقط از حسگر اصلی دریافت و با اثرانگشت ذخیره شده در پایگاه داده حسگر تطبیق داده شود.
این چیپست باید از دریافت اثرانگشت از هر حسگر دیگری جلوگیری کند که متاسفانه MoC در انجام این عمل به دلیل نقص نرم‌افزاری ناتوان است. همچنین MoC قابلیت جلوگیری از به اشتراک گذاشتن داده رد و بدل شده بین پایگاه داده و حسگر را ندارد. نقص فنی گفته شده در حسگرهای مختلف به صورت زیر عمل خواهد کرد.
حسگرهای ELAN: آسیب پذیری در برابر جعل اثرانگشت ناشی از عدم پشتیبانی (SDCP) و منتقل کردن شناسه‌های امنیتی به صورت متن واضح (clear text) و ELAN اجازه می‌دهد تا دستگاه‌های متصل به درگاه USB خود را به عنوان حسگر اثرانگشت معرفی کند.
حسگرهای synaptics: پشتیبانی از حالت (SDCP) به صورت پیش‌فرض غیر فعال است و استفاده از پروتوکل Transport Layer Security (TLS) جهت جلوگیری از حملات احتمالی و محافظت از اطلاعات رد و بدل شده بین حسگر و داده‌های ذخیره شده مربوطه.
حسگر Goodix: با داشتن پایگاه‌ داده‌های متفرق از یکدیگر و پشتیبانی ازسیستم‌عامل‌های ویندوز و لینوکس، از امنیت بالاتری برخوردار است.
البته نقص فنی در حسگرهای Goodix به این صورت است که اگر میزبان، بسته ناشناسی را به حسگر ارسال کند، می‌توان مشخص کرد که حسگر از چه پایگاه داده‌ای هنگام تشخیص اثرانگشت استفاده کند.
بنابراین مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای(ماهر) درباره توصیه‌های امنیتی گفته است کمپانی‌های سازنده، پروتکل (SDCP) را به صورت پیش‌فرض در پایگاه داده خود فعال بگذارند و کمپانی‌ها از صحت کارکرد حسگرها توسط کارشناسان مجرب اطمینان حاصل کنند. ‌

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1433997/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

سقوط 7 تن از اعضای یک خانواده در چاه کشاورزی؛ 6 نفر جان باختند

مقاومت غیرمنتظره؛ گوشی گوگل 4 روز در جکوزی ماند و سالم بیرون آمد

مدودف: عملیات نظامی روسیه در اوکراین ابدی نیست

لاپید: نتانیاهو باید ترس از یمنی‌ها را کنار بگذارد

بدون تعارف امشب با حاج علی ملائکه مداح و خادم حرم مطهر رضوی

جشن بزرگ امام رضایی ها در تهران

شرط عجیب اسراییل برای صدور مجوز ورود کمک‌های غذایی به غزه

پیش بینی قیمت طلا و سکه 20 اردیبهشت 1404

احتمال استفاده از تراشه اگزینوس 2600 در سری گلکسی S26 افزایش یافت

رالی بیت کوین به اوج؛ هدف بعدی 105 هزار دلار؟

رویترز: آمریکا و اروپا در حال نهایی‌سازی پیشنهاد آتش‌بس 30 روزه بین اوکراین و روسیه هستند

آلمان، اوکراین را نا اُُمید کرد

این لوازم آرایشی غیرمجاز اعلام شد

عضو سابق راکستار: GTA 6 در مقایسه با دیگر عناوین ارزش 80 دلار را دارد

اکونومیست: پوتین چه می‌خواهد؟

پوتین: مصر شریک کلیدی ما در آفریقا است

فرمانده مقاومت در حمله اسرائیل به شهادت رسید

جانباز 70درصد «حاج حسن خیری» به مقام والای شهادت نائل آمد

طراحی دایره‌ای گلکسی واچ سامسونگ اصلاح می‌شود

احتمال حذف اسرائیل از معادله توافق هسته‌ای واشنگتن-ریاض

آماده‌باش تمام نیروهای امدادی برای برگزاری اجتماع امام رضایی‌ها

وزیر صمت: صنعت و تولید در اولویت تامین انرژی و برق است

ارتش پاکستان: پاسخ به هند قطعی و در زمان مشخص از سمت ما خواهد بود

حمله به نظامیان پاکستان در وزیرستان 9 کشته برجای گذاشت

سفیر روسیه تحریم‌های جدید لندن را «بی‌اثر» خواند

چراغ سبز ترامپ به خزانه‌داری آمریکا برای کاهش تعرفه چین

ترافیک سنگین در محور کندوان؛ یک طرفه‌شدن جاده چالوس از ساعت 18

صدا، دوربین، سیگار، حرکت!

ارتش یمن: به فرودگاه بن‌گوریون حمله موشکی کردیم

تشدید مراقبت از بیماری‌های حاد تنفسی با تاکید بر کرونا و آنفلوانزا

20 هزار موتور فرسوده در تهران با موتور برقی جایگزین می‌شوند

جدیدترین تصاویر تبلیغاتی گلکسی S25 اج از عمر باتری 1 روزه خبر می‌دهند

انتقاد رئیس‌جمهوری برزیل از ترامپ در دیدار با پوتین

دستیار پوتین: روسیه دنبال ازسرگیری صادرات گاز به اروپا است

تمدید تعلیق پروازهای سوئیس، آلمان و هند به سرزمین‌های اشغالی

یک مقام آگاه از قوه قضاییه: حکم قطعی برای تتلو صادر نشده است

الاغ هم‌ قیمت پراید شد

واکنش صهیونیست‌ها به حمله موشکی انصارالله یمن

مایک هاکبی: به زودی کمک‌های انسانی به غزه وارد خواهد شد

تغییر ساعت آغاز به کار متروی تهران از فردا

ویجت نوار جستجو گوگل در اندروید بازطراحی خواهد شد

تصاویری از فرار دسته جمعی شهرک نشینان صهیونیست در پی شلیک موشک یمن

پیش‌ بینی بورس شنبه 20 اردیبهشت 1404

انگلیس: تنش‌ها میان هند و پاکستان نگران‌کننده است

حماس: حقوق ابتدایی ملت فلسطین قابل مذاکره نیست

پایه‌گذار مفهوم "قدرت نرم"، در 88 سالگی درگذشت

6 میلیون ایرانی به آسم مبتلا هستند

حمله موشکی یمن به فلسطین اشغالی؛ پروازهای فرودگاه تل‌آویو متوقف شد

نرخ بهره در کشورهای مختلف جهان در سال 2025 چقدر است؟

دولت دوم ترامپ به دنبال تغییر بنیادین در سیاست خارجی آمریکاست