سیاست و بازاریابی

آخرين مطالب

کشف نقص امنیتی در حسگر اثرانگشت برخی لپ‌تاپ‌ها نکات خواندني

کشف نقص امنیتی در حسگر اثرانگشت برخی لپ‌تاپ‌ها
  بزرگنمايي:

سیاست و بازاریابی - ایسنا / کارشناسان به تازگی از کشف چند نقص نرم افزاری در حسگر اثرانگشت برخی لپ‌تاپ‌ها خبر داده‌اند که مهاجمان از این طریق فرایند احراز هویت صفحه Windows Hello authentication را دور زده و به محیط شخصی کاربر دست پیدا می‌کنند.
لپ‌تاپ‌ها معمولا به دلیل اندازه کوچک‌تر، باتری قدرتمند و وزن پایین، قیمت بیشتری نسبت به رایانه‌های خانگی دارند؛ اما این مزیت را هم دارند که به سادگی می‌توان آن را جابجا کرد.
اما نکته قابل توجه این است رایانه‌های شخصی ویندوز سال‌هاست با تهدیدات مختلف شامل بدافزارها، تهدیدهای محیط زیستی و حتی تهدید تاریخ گذشته شدن روبرو هستند و گذشت سال‌ها تغییری در آنها نداده است.
بازار
در این راستا، طبق تحقیقات اخیر چند نقص نرم‌افزاری در حسگر اثرانگشت لپ‌تاپ‌های 15 Dell Inspiron، Lenovo ThinkPad T14 و Microsoft Surface Pro X کشف شده است که از این طریق مهاجمان فرایند احراز هویت صفحه Windows Hello authentication را دور زده و به محیط شخصی کاربر دست پیدا کنند.
این تحقیقات نشان می‌دهند چیپست Match on Chip (MoC) که در حسگر اثر انگشت کمپانی‌های‌ Goodix، Synaptics و ELAN به کار رفته اند، دارای این نقص نرم‌افزاری هستند. به گفته محققان امنیتی چیپست MoC باید موجب جلوگیری از ایجاد تغییرات در اثر انگشت ذخیره‌شده در حافظه شود، در واقع این چیپست باید موجب شود تا اثر انگشت فقط از حسگر اصلی دریافت و با اثرانگشت ذخیره شده در پایگاه داده حسگر تطبیق داده شود.
این چیپست باید از دریافت اثرانگشت از هر حسگر دیگری جلوگیری کند که متاسفانه MoC در انجام این عمل به دلیل نقص نرم‌افزاری ناتوان است. همچنین MoC قابلیت جلوگیری از به اشتراک گذاشتن داده رد و بدل شده بین پایگاه داده و حسگر را ندارد. نقص فنی گفته شده در حسگرهای مختلف به صورت زیر عمل خواهد کرد.
حسگرهای ELAN: آسیب پذیری در برابر جعل اثرانگشت ناشی از عدم پشتیبانی (SDCP) و منتقل کردن شناسه‌های امنیتی به صورت متن واضح (clear text) و ELAN اجازه می‌دهد تا دستگاه‌های متصل به درگاه USB خود را به عنوان حسگر اثرانگشت معرفی کند.
حسگرهای synaptics: پشتیبانی از حالت (SDCP) به صورت پیش‌فرض غیر فعال است و استفاده از پروتوکل Transport Layer Security (TLS) جهت جلوگیری از حملات احتمالی و محافظت از اطلاعات رد و بدل شده بین حسگر و داده‌های ذخیره شده مربوطه.
حسگر Goodix: با داشتن پایگاه‌ داده‌های متفرق از یکدیگر و پشتیبانی ازسیستم‌عامل‌های ویندوز و لینوکس، از امنیت بالاتری برخوردار است.
البته نقص فنی در حسگرهای Goodix به این صورت است که اگر میزبان، بسته ناشناسی را به حسگر ارسال کند، می‌توان مشخص کرد که حسگر از چه پایگاه داده‌ای هنگام تشخیص اثرانگشت استفاده کند.
بنابراین مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای(ماهر) درباره توصیه‌های امنیتی گفته است کمپانی‌های سازنده، پروتکل (SDCP) را به صورت پیش‌فرض در پایگاه داده خود فعال بگذارند و کمپانی‌ها از صحت کارکرد حسگرها توسط کارشناسان مجرب اطمینان حاصل کنند. ‌

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/723814/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اپل دسترسی به وای فای عمومی را ساده می‌کند

بازسازی نمای جانبی راه شیری توسط تلسکوپ «گایا»

اینفوگرافیک برنامه‌های بزرگداشت هفته خدمت

دیدار مدیرکل آموزش با دانش‌آموزان، دانشجویان، معلمان و اساتید مدارس و دانشگاه‌های استان سیستان و بلوچستان

ویندوز فون هنوز زنده است؛ انتشار اولین نرم‌افزار هوش مصنوعی برای سیستم‌عامل خاطره‌انگیز

ابرکامپیوتر ژاپنی فوگاگو بشر را به شوخی گرفت!

نشست صمیمانه مدیرکل بنیاد شهید و امور ایثارگران استان گلستان با مدیران صندوق قرض‌الحسنه شاهد

سفر یک روزه مدیر کل بنیاد مازندران به شهرستان بهشهر

تعیین تکلیف مزایده فرکانس‌های 3600 و 3700 مگاهرتز در هفته جاری

نشست مشترک سرپرست دفتر مطالعات و پژوهش‌های بنیاد شهید و امور ایثارگران با اساتید دانشگاه تهران

بدنه هوشمند با نورپردازی RGB؛ Infinix طراحی گوشی‌های گیمینگ را متحول می‌کند

ارتباطات در خاموشی؛ وقتی باتری‌ها توان ادامه ندارند

رنگ‌بندی جذاب گوشی میان‌رده جدید موتورولا لو رفت

فاهکومرام به بازی Tekken 8 بازمی‌گردد

تکنولوژی دیپ‌لیک اینتل تنها 5 سال پس از تولد به فراموشی سپرده شد

اپل سال 2027 محصولاتی «انقلابی و مهم» رونمایی خواهد کرد؛ ادعای بلومبرگ

دانشمندان بزرگ‌ترین موانع در ساخت چیپ‌های فوتونیک را شکستند!

هوش مصنوعی به کمک پاکسازی پلاستیک از اقیانوس‌ها آمد

ترند خطرناک تیک‌تاک خبرساز شد؛ به‌آتش‌کشیدن لپ‌تاپ‌های مدرسه با روشی عجیب

منو راست‌کلیک ویندوز 11 حالا گزینه جدیدی دارد و کاربران از آن متنفرند

هشدار ایلان ماسک: خورشید، زندگی در زمین را نابود خواهد کرد

پیکر مطهر شهید ناصر جوهر زاده کارمند بنیاد شهید بعد از قریب به 39 سال شناسایی و به آغوش وطن بازگشت

نمایشگر آیفون تاشو اپل با استانداردهای سخت‌گیرانه و توسط سامسونگ تولید می‌شود

دانشمندان تمامی ماده گمشده جهان را پیدا کردند

اعضای سابق بانجی استودیوی جدیدی زیر نظر پلی‌استیشن تأسیس کردند

گوشی بعدی وان‌پلاس و اوپو دوربین تله‌فوتو 200 مگاپیکسلی خواهد داشت

شیائومی 16 با تراشه بسیار قدرتمند و باتری پرظرفیت عرضه می‌شود

مانیتور گیمینگ فیلیپس با پنل IPS و نرخ نوسازی تصویر 390 هرتز معرفی شد

«اتاق فرار هوش سیاه»؛ تجربه‌ای متفاوت از آموزش در بیمه دی

سازوکار احداث نیروگاه‌های خورشیدی در ادارات اعلام شد

دیدار مجدد با آیفون 16 پرو مکس؛ پرچم‌دار گران‌قیمتی که ارزش خرید ندارد!

ادعای عجیب چینی‌ها: با هوش مصنوعی دیپ‌سیک، جنگنده نسل ششمی ساختیم

اقدامات بیمه دی برای جبران خسارت حادثه بندر شهید رجائی

رویای کیمیاگران محقق شد؛ تبدیل سرب به طلا در برخورددهنده هادرونی بزرگ

گلستان میزبان هفته بزرگداشت شهدای خدمت

نیازمند فرهنگ‌سازی عمیق برای شناخت ایثارگران هستیم

میزان ابتلا به ویروس کرونا هفته‌های اخیر افزایش یافته است/ جانبازان، والدین سالمند شهدا و ایثارگران موارد بهداشتی را رعایت کنند

آیا اینترنت TD-LTE جایگزین مناسبی برای فیبر نوری است؟

هشدار مصرف خودسرانه «ریتالین» در ایام امتحانات

کدام سکوها در صف رفع فیلترینگ هستند؟

وعده وزیر ارتباطات درباره افزایش سرعت اینترنت

این آینه هوشمند درباره پوشش و استایل شما نظر می‌دهد

پدر شهیدان «فرهادی» از مازندران به فرزندان شهیدش پیوست

گوشی ارزان جدید هواوی Hi Enjoy 80 با طراحی پرچمدار معرفی شد

آیا زمان خداحافظی با تکینگی اینشتین فرا رسیده است؟

مادسازان Starfield از این بازی خسته شده‌اند

هدفونی که مترجم همزمان چند کاربر می شود

اولین نشست توجیهی و تبیینی دبیران شورای اقامه نماز مراکز تابعه بنیاد شهید و امور ایثارگران برگزار شد

تریلر جدید جی‌تی‌ای 6 در روز اول رکوردی تاریخی ثبت کرد

اسپیس‌ایکس خود را برای پرتاب نهم استارشیپ آماده می‌کند