پیام ویژه

آخرين مطالب

کشف نقص امنیتی در حسگر اثرانگشت برخی لپ‌تاپ‌ها خواندنی ها

کشف نقص امنیتی در حسگر اثرانگشت برخی لپ‌تاپ‌ها
  بزرگنمايي:

پیام ویژه - ایسنا / کارشناسان به تازگی از کشف چند نقص نرم افزاری در حسگر اثرانگشت برخی لپ‌تاپ‌ها خبر داده‌اند که مهاجمان از این طریق فرایند احراز هویت صفحه Windows Hello authentication را دور زده و به محیط شخصی کاربر دست پیدا می‌کنند.
لپ‌تاپ‌ها معمولا به دلیل اندازه کوچک‌تر، باتری قدرتمند و وزن پایین، قیمت بیشتری نسبت به رایانه‌های خانگی دارند؛ اما این مزیت را هم دارند که به سادگی می‌توان آن را جابجا کرد.
اما نکته قابل توجه این است رایانه‌های شخصی ویندوز سال‌هاست با تهدیدات مختلف شامل بدافزارها، تهدیدهای محیط زیستی و حتی تهدید تاریخ گذشته شدن روبرو هستند و گذشت سال‌ها تغییری در آنها نداده است.
بازار
در این راستا، طبق تحقیقات اخیر چند نقص نرم‌افزاری در حسگر اثرانگشت لپ‌تاپ‌های 15 Dell Inspiron، Lenovo ThinkPad T14 و Microsoft Surface Pro X کشف شده است که از این طریق مهاجمان فرایند احراز هویت صفحه Windows Hello authentication را دور زده و به محیط شخصی کاربر دست پیدا کنند.
این تحقیقات نشان می‌دهند چیپست Match on Chip (MoC) که در حسگر اثر انگشت کمپانی‌های‌ Goodix، Synaptics و ELAN به کار رفته اند، دارای این نقص نرم‌افزاری هستند. به گفته محققان امنیتی چیپست MoC باید موجب جلوگیری از ایجاد تغییرات در اثر انگشت ذخیره‌شده در حافظه شود، در واقع این چیپست باید موجب شود تا اثر انگشت فقط از حسگر اصلی دریافت و با اثرانگشت ذخیره شده در پایگاه داده حسگر تطبیق داده شود.
این چیپست باید از دریافت اثرانگشت از هر حسگر دیگری جلوگیری کند که متاسفانه MoC در انجام این عمل به دلیل نقص نرم‌افزاری ناتوان است. همچنین MoC قابلیت جلوگیری از به اشتراک گذاشتن داده رد و بدل شده بین پایگاه داده و حسگر را ندارد. نقص فنی گفته شده در حسگرهای مختلف به صورت زیر عمل خواهد کرد.
حسگرهای ELAN: آسیب پذیری در برابر جعل اثرانگشت ناشی از عدم پشتیبانی (SDCP) و منتقل کردن شناسه‌های امنیتی به صورت متن واضح (clear text) و ELAN اجازه می‌دهد تا دستگاه‌های متصل به درگاه USB خود را به عنوان حسگر اثرانگشت معرفی کند.
حسگرهای synaptics: پشتیبانی از حالت (SDCP) به صورت پیش‌فرض غیر فعال است و استفاده از پروتوکل Transport Layer Security (TLS) جهت جلوگیری از حملات احتمالی و محافظت از اطلاعات رد و بدل شده بین حسگر و داده‌های ذخیره شده مربوطه.
حسگر Goodix: با داشتن پایگاه‌ داده‌های متفرق از یکدیگر و پشتیبانی ازسیستم‌عامل‌های ویندوز و لینوکس، از امنیت بالاتری برخوردار است.
البته نقص فنی در حسگرهای Goodix به این صورت است که اگر میزبان، بسته ناشناسی را به حسگر ارسال کند، می‌توان مشخص کرد که حسگر از چه پایگاه داده‌ای هنگام تشخیص اثرانگشت استفاده کند.
بنابراین مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای(ماهر) درباره توصیه‌های امنیتی گفته است کمپانی‌های سازنده، پروتکل (SDCP) را به صورت پیش‌فرض در پایگاه داده خود فعال بگذارند و کمپانی‌ها از صحت کارکرد حسگرها توسط کارشناسان مجرب اطمینان حاصل کنند. ‌

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1433997/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

تصادف سواری و ون، حادثه آفرید

اپراتور آمریکایی با تحویل‌گرفتن گوشی‌های شکسته، دستگاه نو به مردم تحویل می‌دهد

350 میلیون متر مکعب ناترازی گاز در زمستان گذشته

رسانه عبری: تنها در صورت تحقق معامله تبادل اسرا احتمالا ترامپ به اسرائیل سفر می‌کند

زوایای پنهان قتل دکتر زهرا میرزایی

نماینده مجلس: باید قواعد بازی مدیریت منابع آبی را اصلاح و به روز کنیم

لهستان به دنبال پیمان دفاع مشترک با فرانسه

توافق روسیه و چین برای کمک به ثبات افغانستان

سیگار گران می‌شود

آمریکا: قصد مداخله در مناقشه هند و پاکستان را نداریم

ترامپ مجری «فاکس نیوز» را به عنوان دادستان فدرال پایتخت آمریکا معرفی کرد

نگاهی به قتل خانم مجری صدا و سیما دکتر زهرا میرزایی

حکم اعدام تتلو تایید شد؟

تلاش خاموش هند و پاکستان برای تنش زدایی در میانه‌ی موشک‌پراکنی

انتقاد «بیل گیتس» از «ایلان ماسک»

پیش‌بینی آب و هوای کشور در روزهای آینده

مشخصات کلیدی سری وان پلاس Ace 6 لو رفت: تراشه اسنپدراگون و باتری 7800mAh

رسانه های عبری: سفر وزیر دفاع آمریکا به اسرائیل لغو شد

فشار شدید دولت آمریکا بر تل آویو برای رسیدن به توافق با حماس

آخرین آمار ورود زائران‌ایرانی به سرزمین وحی

استقبال چین از انتخاب پاپ جدید

سفیر آمریکا: تل آویو مسئول توزیع کمک‌ها در غزه نخواهد بود

از متن تا حاشیه‌های نمایشگاه کتاب

بی‌قانون‌ترین شهر دنیا را بشناسید

انگلیس سنگین‌ترین بسته تحریمی علیه روسیه را اعمال کرد

نصری: هدف آشکار منافقین، تخریب اقدامات دیپلماتیک ترامپ با ایران است

آغاز عملیات اجرایی حفاری اکتشافی نفت در دریای خزر پس از سه دهه وقفه

مدیر سابق اپلیکیشن فیسبوک به استخدام OpenAI درآمد

8 هزار کیلومتر اسب‌سواری برای احیای مسیر حج مسلمانان اندلسی

دستیار ویژه ریگان: آیا ترامپ به جنگ با ایران «نه» می‏‌گوید؟

صادارات چین به آمریکا در ماه فروردین امسال 17.6 درصد کاهش یافت

وزیر نیرو: هر ماینر به اندازه یک کولرگازی برق مصرف می‌کند

فناوری نمایشگر آیفون تاشو اپل استانداردهای جدیدی را تعیین خواهد کرد

الجولانی در ازای لغو تحریم‌ها، پیشنهادهایی به آمریکا داده است

رژه هوایی جنگنده‌های نیروی هوایی ارتش روسیه بر فراز میدان سرخ

بیت‌کوین به کانال 100 هزار دلار بازگشت

پرنده‌های آهنین چینی بازار هواپیماهای نظامی را به هم ریخت؛ داستان چیست؟

افشای دیدار نامتعارف وزیر امور راهبردی اسرائیل با ترامپ در کاخ سفید

نیوزویک نظر پاپ جدید در مورد سیاست‌های مهاجرتی ترامپ را اعلام کرد

فرونشست زمین تهدیدی جدی برای آینده تهران

وزیر نفت از تسریع فرآیند جذب سرمایه‌گذاری در بخش بالادستی صنعت نفت خبر داد

پوتین در میدان سرخ: روسیه سدی شکست‌ناپذیر در برابر نازیسم خواهد بود

در بحبوحه درگیری با پاکستان؛ هند «اس-400» مستقر کرد

استفاده از دوربین‌های چهره‌خوان تکذیب شد

قصد ترکیه برای افزایش مبادلات با عراق تا 30 میلیارد دلار

هشدار درباره کلاهبرداری از مسافران حج و عتبات

سامسونگ برای مقابله با تعرفه‌ها ظرفیت تولید گلکسی S25 را افزایش می‌دهد

برنامه پوتین و شی برای تضعیف دلار

آزار جنسی خاخام صهیونیست به دخترانش رسوایی به بار آورد

طلای جهانی افزایشی ماند