您的当前位置:首页 > 知识 > 微软聘请的安全研究团队在Windows Hello生物验证中发现缺陷可绕过 – 蓝点网 正文
时间:2025-11-04 03:33:10 来源:网络整理 编辑:知识
由微软自己聘请的一个安全测试团队日前发布消息称他们在 Windows Hello 中找到漏洞,可以绕过微软的身份验证,从而成功进入 Windows。相关漏洞是在 10 月份发现的,当然微软也需要时间进
由微软自己聘请的微软物验一个安全测试团队日前发布消息称他们在 Windows Hello 中找到漏洞,可以绕过微软的聘请身份验证,从而成功进入 Windows。安队W点网
相关漏洞是全研缺陷在 10 月份发现的,当然微软也需要时间进行处理,究团所以到现在安全团队才公布漏洞的证中部分细节供业界参考。
这部分漏洞严格来说其实不算是发现微软的,而是可绕 OEM 使用的指纹传感器模块存在缺陷,但微软的过蓝黑锅是没有进行严格的校验,因此实际上弱化了安全性。微软物验

指纹识别模块的聘请独立硬件:
目前多数指纹识别模块都是独立硬件,这些模块里有自己的安队W点网芯片,当用户录入指纹时指纹会被保存在芯片里,全研缺陷指纹永远不会离开芯片防止被盗。究团
Blackwell 团队使用逆向工程查找指纹传感器中的证中缺陷,然后创建了自己的 USB 设备,这个 USB 设备可以执行中间人攻击 (MitM),从而绕过指纹识别硬件。
微软的黑锅在哪里:
微软使用安全设备连接协议即 SDCP 在主机和生物识别设备之间提供安全通道,但测试的三个指纹传感器中有两个压根没有启用 SDCP 协议,这种情况下 Windows 依然和指纹传感器匹配并工作了,因此弱化了安全性。
安全团队称建议所有指纹传感器公司不仅要在设备上启用 SDCP 协议,还应该聘请第三方公司确保其能够正常工作。
找出这些问题让 Blackwell 团队花费了三个月,虽然找出漏洞很难不过最终他们还是成功了,也证明了 Windows 设备的安全性有待继续提高。
被测试的设备:
Dell Inspiron 15 内置指纹识别模块
Lenovo ThinkPad T14 内置指纹识别模块
Microsoft Surface Pro Type Cover
面向 PC 供应指纹传感器的公司其实就几个品牌,包括 ELAN、Synaptics 以及 Goodix 等,所以理论上说大多数笔记本电脑配备的指纹传感器都存在类似问题。
花粉过敏的玲玲的故事2025-11-04 03:18
《缺氧》官方表示不再推出新DLC 定期推出免费更新2025-11-04 02:49
盐和避难所红馆怎么进 盐和避难所红馆位置在哪里2025-11-04 02:34
白泽入卷,悠游三界!2022七夕祥瑞为爱而来2025-11-04 02:30
通天塔正式登陆《无主王座》小游戏激发玩家无限潜能2025-11-04 02:22
御姐玫瑰Z2混沌指轮属性效果一览 指轮怎么获得2025-11-04 02:19
黑色沙漠手游勒巴尼在哪2025-11-04 02:02
青云传2022礼包码汇总分享2025-11-04 01:48
《约束之地:利维艾拉重制版》发售纪念贺图公布 Steam首发8折优惠2025-11-04 01:33
DNF黑暗的火焰魂魔石属性获取方法一览2025-11-04 01:32
《使命召唤15》数字豪华加强版上架Xbox Live商城 售价900元2025-11-04 03:16
《纸嫁衣4红丝缠》预下载开启 将于中元节当天上线!2025-11-04 03:08
复古街机风FPS《POST VOID》主机版将于9月29日发行2025-11-04 02:54
原神夜兰对胡桃提升大不大2025-11-04 02:49
DOTA2血战之命现已开启2025-11-04 02:22
派对之星马卡龙怎么喷火2025-11-04 02:19
梦幻模拟战朱利安附魔推荐2025-11-04 02:19
逆战英雄补给站黄钻活动地址 25Q币送武器大礼包2025-11-04 01:57
最好的生日礼物的故事2025-11-04 01:46
《热血硬派外传:热血少女2》将于12月1日发售 两名新角色加入!2025-11-04 01:00