توقيت القاهرة المحلي 22:43:09 آخر تحديث
  مصر اليوم -

ويندوز يواجه مشكلة أمنية خطيرة فى استشعار بصمة الإصبع

  مصر اليوم -

  مصر اليوم - ويندوز يواجه مشكلة أمنية خطيرة فى استشعار بصمة الإصبع

ويندوز
واشنطن ـ مصر اليوم

اكتشف الباحثون ثغرات أمنية في عدد من أجهزة استشعار بصمات الأصابع المستخدمة في العديد من أجهزة الكمبيوتر المحمولة التي تعمل مع ميزة مصادقة Windows Hello، حيث تعد المستشعرات الرئيسية التي تتيح مصادقة Windows Hello ببصمة الإصبع ليست آمنة كما كان يأمل المصنعون.
 
اكتشف باحثو الأمن في Blackwing Intelligence، أن أجهزة الكمبيوتر المحمولة التي تصنعها Microsoft يمكن تجاوز مصادقة Windows Hello الخاصة بها بسهولة بسبب نقاط الضعف في أجهزة الاستشعار التي يمكن أن تتسبب في الاستيلاء عليها من قبل جهات فاعلة سيئة على مستوى النظام، وفقا لتقرير digitartlend.  
 
وتستخدم العديد من العلامات التجارية لأجهزة الكمبيوتر المحمول مستشعرات بصمات الأصابع من Goodix وSynaptics وELAN،  وبدأت نقاط الضعف هذه في الظهور مع انتقال الشركات إلى القياسات الحيوية كخيار أساسي للوصول إلى الأجهزة. 
 
ومع مرور الوقت، سيستمر استخدام كلمة المرور في التناقص، و قبل ثلاث سنوات ادعت شركة Microsoft أن 85% من مستخدميها كانوا يختارون تسجيل الدخول إلى Windows Hello على أجهزة Windows 10 عبر كلمة مرور، وفقًا لموقع The Verge.
 
وبناء على طلب من قسم الهندسة الهجومية والأمنية (MORSE) التابع لشركة Microsoft، شارك الباحثون تفاصيل الهجمات المختلفة التي ابتليت بها أجهزة الكمبيوتر المحمولة التي تدعم مصادقة بصمات الأصابع في مؤتمر BlueHat الخاص بالعلامة التجارية في أكتوبر.
 
ولعل أحد هذه الهجمات هو هجوم رجل في الوسط (MitM)، والذي يمكن استخدامه للوصول إلى جهاز كمبيوتر محمول مسروق، و هناك طريقة أخرى وهي هجوم "الخادمة الشريرة"، والذي يمكن استخدامه على جهاز غير مراقب.
 
واختبر باحثو Blackwing Intelligence بعض الأجهزة، التي وقعت جميعها ضحية لطرق تجاوز مختلفة طالما أن شخصًا ما قد استخدم بصمة إصبعه مسبقًا للوصول إلى الأجهزة. 
 
وأشار الباحثون إلى أن التجاوز استلزم هندسة عكسية للأجهزة والبرامج الموجودة على أجهزة الكمبيوتر المحمولة، وقد وجدوا عيوبًا في الطبقة الأمنية لمستشعر Synaptics، على وجه الخصوص كان هناك حاجة إلى فك تشفير Windows Hello وإعادة هيكلته لتجاوز عملية الإعداد الخاصة به، لكنه لا يزال قابلاً للاختراق.
 
لاحظ الباحثون أن بروتوكول اتصال الأجهزة الآمنة (SDCP) من مايكروسوفت يعد محاولة قوية لتطبيق إجراء أمني ضمن المعايير البيومترية، فهو يسمح باتصال أكثر أمانًا بين جهاز الاستشعار البيومتري والكمبيوتر المحمول الخاص به. 
 
ومع ذلك، لم تطبق جميع الشركات المصنعة هذه الميزة بشكل جيد بما يكفي لتكون فعالة، هذا إذا قاموا بتمكينها على الإطلاق، وتم تمكين SDCP في اثنين من أجهزة الكمبيوتر المحمولة الثلاثة التي تم فحصها في الدراسة.
 
لن يكون الحصول على أجهزة كمبيوتر محمولة بيومترية أكثر أمانًا مهمة لشركة Microsoft فقط، وأشارت Blackwing Intelligence إلى أن العلاج الأولي لتأمين أجهزة الكمبيوتر المحمولة التي تدعم Windows Hello هو أيضًا تمكين SDCP من جانب الشركة المصنعة.
 
وتتبع هذه الدراسة ثغرة في القياسات الحيوية للتعرف على الوجه عام 2021 في Windows Hello والتي سمحت للمستخدمين بتجاوز الميزة بإجراء تعديلات معينة، واضطرت مايكروسوفت إلى تحديث ميزتها بعد أن قدم الباحثون دليلاً على المفهوم الذي يعرض المستخدمين بأقنعة أو جراحة تجميلية تتجاوز مصادقة التعرف على الوجه في Windows Hello.

 

   قـــد يهمــــــــك أيضــــــاُ : 

مايكروسوفت تضيف مميزات "الذكاء الاصطناعى" لنظام ويندوز 10

مايكروسوفت تمنع استخدام "مفاتيح ويندوز 7" لتنشيط "ويندوز 11

egypttoday
egypttoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

ويندوز يواجه مشكلة أمنية خطيرة فى استشعار بصمة الإصبع ويندوز يواجه مشكلة أمنية خطيرة فى استشعار بصمة الإصبع



اللون الأسود سيطر على إطلالات ياسمين صبري في عام 2024

القاهرة ـ مصر اليوم

GMT 15:58 2025 الثلاثاء ,07 كانون الثاني / يناير

نيقولا معوّض في تجربة سينمائية جديدة بالروسي
  مصر اليوم - نيقولا معوّض في تجربة سينمائية جديدة بالروسي

GMT 10:34 2024 الأربعاء ,18 كانون الأول / ديسمبر

الوجهات السياحية الأكثر زيارة خلال عام 2024

GMT 23:00 2018 الأربعاء ,05 أيلول / سبتمبر

البيت الأبيض يصف كتاب "بوب وودورد" بأنه "قصص ملفقة"

GMT 10:52 2024 الأربعاء ,18 كانون الأول / ديسمبر

بيلا حديد في إطلالات عصرية وجذّابة بالدينم

GMT 15:36 2021 الخميس ,22 تموز / يوليو

بريشة : ناجي العلي

GMT 15:45 2021 الخميس ,22 تموز / يوليو

بريشة : سعيد الفرماوي

GMT 15:47 2021 الخميس ,22 تموز / يوليو

بريشة : سعيد الفرماوي

GMT 13:18 2018 السبت ,28 إبريل / نيسان

نداء إلى وزير التعليم قبل وقوع الكارثة

GMT 11:32 2024 الأربعاء ,04 كانون الأول / ديسمبر

زيادة القدرة الإنتاجية لمحطة طاقة رياح إلى 650 ميغاوات في مصر

GMT 04:54 2024 الجمعة ,08 تشرين الثاني / نوفمبر

سيارة كهربائية خارقة جديدة من دودج بمدى سير يتجاوز 500 كم

GMT 23:58 2024 الإثنين ,29 تموز / يوليو

كولر يعادل إنجاز مانويل جوزيه مع الأهلي
 
Egypt-today

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

egypttoday egypttoday egypttoday egypttoday
Egypttoday Egypttoday Egypttoday
Egypttoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
Egypt, Lebanan, Lebanon