」工欲善其事,必先利其器。「—孔子《論語.錄靈公》
首頁 > 軟體教學 > Windows Hello 指紋掃描器遭到駭客攻擊:您還應該使用它們嗎?

Windows Hello 指紋掃描器遭到駭客攻擊:您還應該使用它們嗎?

發佈於2024-08-27
瀏覽:781

那麼,人們如何破解 Windows Hello 指紋掃描,您該擔心嗎?

人們可以破解 Windows Hello 指紋掃描器嗎?

Windows Hello Fingerprint Scanners Were Hacked: Should You Still Use Them?

如果駭客想要繞過 Windows 電腦上的指紋掃描儀,他們的目標是繞過名為 Windows Hello 的服務。此服務處理您登入 Windows 的方式,例如 PIN、臉部掃描和指紋掃描。

作為 Windows Hello 強度研究的一部分,兩位白帽駭客 Jesse D'Aguanno 和 Timo Teräs 在他們的網站 Blackwing HQ 上發布了一份報告。該報告詳細介紹了他們如何入侵三種流行設備:Dell Inspiron 15、聯想 ThinkPad T14 和 Microsoft Surface Pro Type Cover。

駭客如何在 Dell Inspiron 靈越 15 上攻破 Windows Hello

對於 Dell Inspiron 15,駭客注意到他們可以在筆記型電腦上啟動 Linux。登入 Linux 後,他們可以在系統中註冊指紋,並為其提供與要登入的 Windows 使用者相同的 ID。

然後,他們對 PC 和感測器之間的連接執行中間人攻擊。他們這樣設置,以便當 Windows 再次檢查掃描的指紋是否合法時,它最終會檢查 Linux 指紋資料庫而不是自己的指紋。

為了躲避Windows Hello,駭客將指紋上傳到Linux資料庫,並為其指派與Windows使用者相同的ID,然後嘗試使用指紋登入Windows。在身份驗證過程中,他們將資料包重新導向到 Linux 資料庫,該資料庫告訴 Windows 指定 ID 的使用者已準備好登入。

駭客如何在 Lenovo ThinkPad T14 上破壞 Windows Hello

對於聯想ThinkPad,駭客發現該筆記型電腦使用了自訂加密方法來驗證指紋。經過一番努力,駭客成功解密了它,從而進入了指紋驗證過程。

一旦完成,駭客就可以強制指紋資料庫接受他們的指紋作為使用者的指紋。然後,他們只需掃描指紋即可存取聯想 ThinkPad。

駭客如何在Microsoft Surface Pro Type Cover 上破解Windows Hello

駭客認為Surface Pro 將是最難破解的設備,但他們驚訝地發現Surface Pro 缺乏許多檢查有效指紋的安全措施。事實上,他們發現他們只需要躲過一道防禦,然後告訴 Surface Pro 指紋掃描成功,設備就會讓他們進入。

這些駭客對您意味著什麼?

Windows Hello Fingerprint Scanners Were Hacked: Should You Still Use Them?

如果您使用指紋登入筆記型電腦,這些駭客可能聽起來非常可怕。然而,在完全放棄指紋掃描之前,必須記住一些重要的事情。

1. 攻擊是由熟練的駭客執行的

勒索軟體即服務等威脅之所以如此致命,是因為任何網路安全等級最低的人都可以使用它們。然而,上述駭客攻擊需要高水準的專業知識,需要深入了解設備如何驗證指紋以及如何避免它們。

2. 攻擊需要攻擊者與設備進行物理互動

駭客必須與設備進行物理接觸才能執行上述駭客攻擊。在報告中,駭客表示他們可能能夠創建 USB 設備,一旦插入就可以執行攻擊,但這意味著潛在的攻擊者需要將某些東西插入您的 PC 才能對其進行攻擊。

3. 攻擊僅適用於特定設備

您會注意到,每次攻擊都必須採取不同的路徑來實現相同的目標。每台設備都是獨一無二的,在一台設備上有效的駭客技術可能在另一台設備上不起作用。因此,您不應該相信 Windows Hello 現在已在所有裝置上全面開放;只是這三個人失敗了。

雖然這些駭客可能聽起來很可怕,但針對實際目標執行它們將具有挑戰性。駭客可能必須竊取設備才能執行這些駭客攻擊,這無疑會提醒以前的所有者。

如何保持安全免受指紋駭客攻擊

Windows Hello Fingerprint Scanners Were Hacked: Should You Still Use Them?

如上所述,發現的駭客攻擊執行起來很複雜,可能需要駭客移除設備才能進行物理駭客攻擊。因此,這些攻擊針對您個人的可能性極低。

但是,如果您仍然不滿意,可以採取一些方法來保護自己免受指紋掃描器黑客攻擊:

1. 不要讓設備處於無人看管和不受保護的狀態

因為駭客需要與您的設備進行物理交互,您應該確保它不會落入壞人之手。對於計算機,您可以採取措施防止其被盜。如果您使用筆記型電腦,切勿將其單獨留在公共場所,並使用防盜筆記型電腦包以防止人們撕開您的包包。

2. 使用不同的登入方法

Windows Hello 支援多種不同的登入方法,其中一些方法比其他方法更安全。如果您已經不再喜歡指紋掃描,請檢查臉部、虹膜、指紋、PIN 或密碼登入是否更安全,然後選擇最適合您的一種。

如果您擔心這些駭客攻擊,請務必記住,他們專門針對您的可能性非常低。因此,使用指紋掃描應該是安全的;只是不要讓人們竊取您的裝置。

版本聲明 本文轉載於:https://www.makeuseof.com/are-windows-hello-finger-print-scanners-secure/如有侵犯,請聯絡[email protected]刪除
最新教學 更多>
  • 如何刪除時間機器備份?如何擦除並重新開始?
    如何刪除時間機器備份?如何擦除並重新開始?
    Time Machine是Apple內置備份解決方案,提供自動增量備份,可保留多個文件版本,以便於恢復。 但是,這些備份可以佔用大量的存儲空間。本指南詳細介紹了幾種刪除舊時間機器備份的方法,從而釋放了Mac或外部驅動器上有價值的磁盤空間。 您應該手動刪除時機備份嗎? 雖然時間機自動在存儲較低時...
    軟體教學 發佈於2025-03-25
  • 如何防止人們竊取您的Wi-Fi
    如何防止人們竊取您的Wi-Fi
    保護您的Wi-Fi網絡對於您的在線安全性和隱私至關重要。 未經授權的訪問可以揭示您的瀏覽歷史記錄和存儲的文件。 幸運的是,確保網絡比您想像的要容易。這是使不受歡迎的客人遠離Wi-Fi的方法。 常規密碼更改:辯護的第一行 防止Wi-Fi盜竊的最簡單方法是經常更改網絡密碼。訪問路由器的設置(請諮詢...
    軟體教學 發佈於2025-03-25
  • 現在,為Android找到我的設備
    現在,為Android找到我的設備
    Android查找我的設備應用程序已通過新的,用戶友好的接口進行了更新。現在以單獨的“設備”和“ People”標籤為特色,簡化了與朋友和家人共享的位置,從而易於協調聚會或檢查兒童安全到達家。 可用在像素設備上預裝,作為其他Android用戶的免費下載,該應用程序還提供Web訪問權限。 雖然iO...
    軟體教學 發佈於2025-03-25
  • Excel中的貨幣與會計編號格式:有什麼區別?
    Excel中的貨幣與會計編號格式:有什麼區別?
    Excel貨幣與會計數字格式詳解:何時該用哪個? 本文將深入探討Excel中貨幣和會計數字格式的細微差別,幫助您更好地選擇適合電子表格的格式。兩者都用於顯示貨幣值,包括所選貨幣的符號,但其默認對齊方式、零值顯示、負值顯示以及可調整性方面存在差異。 默認對齊方式 在Excel中,未格式化的數字默認...
    軟體教學 發佈於2025-03-25
  • 4個聆聽更多播客的技巧,更快
    4個聆聽更多播客的技巧,更快
    [2 今天可用的播客量很大! 從科學到真正的犯罪,都有一個播客。但是這種豐富的人會導致越來越多的未知情節積壓。 這是征服您的播客隊列的方法: 1。加速播放: 大多數播客應用程序都可以調整播放速度而不會影響音高。 將速度提高到1.25倍甚至2倍會大大減少聽力時間。 雖然這可能不允許對每個...
    軟體教學 發佈於2025-03-25
  • 我會喜歡帶有可交換相機鏡頭的電話:為什麼不發生?
    我會喜歡帶有可交換相機鏡頭的電話:為什麼不發生?
    就像手机摄像机一样,它们可以通过使用可分离的镜头来提供更好的镜头,就像专用摄像机一样。我希望这是一件事情。 像大多数人一样,我的相机是我的手机你知道的格言:最好的相机是你身上的相机。多年来,这感觉像是一种牺牲。电话摄像头不能完全与便携式数码相机相提并论,但是这些照片已经足够好,值得一提。硬件继续以这...
    軟體教學 發佈於2025-03-25
  • 如何將PC遊戲流式傳輸到所有屏幕
    如何將PC遊戲流式傳輸到所有屏幕
    [2 除了音樂和電影之外,遊戲流媒體迅速越來越受歡迎。 這不僅僅是基於雲的遊戲;您還可以將游戲從一個設備流式傳輸到家中的另一個設備。 在您的臥室裡有一台功能強大的遊戲PC? 將這些遊戲流式傳輸到其他計算機或機頂盒,例如您的客廳電視。 幾個平台可以促進這一點;這是我們的首選,可滿足各種硬件和軟件...
    軟體教學 發佈於2025-03-24
  • 如何通過網絡在安全模式下重新啟動遠程PC
    如何通過網絡在安全模式下重新啟動遠程PC
    阅读我们的披露页面,以了解如何帮助Mspoweruser维持编辑团队阅读更多 如果您是技术人员或管理自己的远程计算机,则可能想知道如何在...
    軟體教學 發佈於2025-03-24
  • 三星Galaxy S25+與Galaxy S24+:值得升級嗎?
    三星Galaxy S25+與Galaxy S24+:值得升級嗎?
    三星Galaxy S25擁有更強大的處理器和增強的相機軟件,但這是否證明了S24的升級合理?讓我們深入研究細節。 [2 Galaxy S25(256GB)的零售價為999.99美元,可用於在線預訂,並在2025年2月7日起在商店中。 S24(256GB)最初以類似的價格推出,但目前以最佳購買折扣...
    軟體教學 發佈於2025-03-24
  • 什麼是Apple Carplay,它比僅僅在車上使用手機好嗎?
    什麼是Apple Carplay,它比僅僅在車上使用手機好嗎?
    Apple CarPlay:驾车更安全、更便捷的iPhone体验 Apple CarPlay 为您提供了一种比在车内使用手机更安全的方式,让您轻松访问应用程序和Siri功能。虽然无线CarPlay更加方便,无需连接手机,但有线CarPlay更为常见且运行良好。您可以通过更改壁纸、添加、删除和重新排列...
    軟體教學 發佈於2025-03-24
  • 頂級技術交易:Pixel 9 Pro XL,Samsung Portable SSD,視頻門鈴等等
    頂級技術交易:Pixel 9 Pro XL,Samsung Portable SSD,視頻門鈴等等
    本週的技術交易太過錯過了,無論您是在尋找總統的日間討價還價還是情人節驚喜! 我們在頂級技術上發現了絕佳的折扣,包括最新的Kindle Paperwhite,Beats Studio Pro耳機,令人印象深刻的Pixel 9 Pro XL等。 請參閱下面的亮點: Google Pixel 9 p...
    軟體教學 發佈於2025-03-23
  • Android 16最終可以為通知混亂帶來訂單
    Android 16最終可以為通知混亂帶來訂單
    Android 16或將推出“捆綁通知”功能,解決通知過載問題! 面對日益增多的手機通知,谷歌似乎找到了新的解決方案——“捆綁通知” (Bundled Notifications),該功能可能在Android 16系統中正式亮相。 什麼是“捆綁通知”? 這一功能最早由Mishaal Rahma...
    軟體教學 發佈於2025-03-23
  • 將您的數碼照片帶入現實世界的5種方法
    將您的數碼照片帶入現實世界的5種方法
    将珍藏的数码照片带入现实生活,让回忆更加生动!本文介绍五种方法,让您不再让照片沉睡在电子设备中,而是以更持久、更令人愉悦的方式展示它们。 本文已更新,最初发表于2018年3月1日 手机拍照如此便捷,照片却常常被遗忘?别让照片蒙尘!以下五种方法,让您轻松将心爱的照片变为可触可感的现实存在。 使用专业照...
    軟體教學 發佈於2025-03-23
  • 為什麼我的筆記本電腦的鼠標檯面連接到充電器時無法正常工作?
    為什麼我的筆記本電腦的鼠標檯面連接到充電器時無法正常工作?
    插入時,筆記本電腦的Mousepad的原因不起作用。 在我們開始對此問題進行故障排除之前,讓我們檢查一些潛在的原因,一旦連接充電器,您的筆記本電腦的鼠標都無法正常工作。 充電端口鬆動,導致充電器無法正確插入。 充電器存在問題,一旦連接了充電器,就會導致鼠標故障。 筆記本電腦主板的接地問題使鼠標台充...
    軟體教學 發佈於2025-03-23
  • 未找到防暴客戶錯誤的5個有效方法
    未找到防暴客戶錯誤的5個有效方法
    想像一下,當您想通過玩遊戲休息時,您的騷亂行不通,並向您展示未找到的錯誤消息。那將是多麼令人沮喪!因此,要擺脫這場瘟疫,該指南在Minitool上將幫助您修復未找到的Riot客戶端錯誤。 您必須與上述問題相同,並且非常渴望解決它,以便跳入您喜歡的遊戲。 Without further ado, le...
    軟體教學 發佈於2025-03-23

免責聲明: 提供的所有資源部分來自互聯網,如果有侵犯您的版權或其他權益,請說明詳細緣由並提供版權或權益證明然後發到郵箱:[email protected] 我們會在第一時間內為您處理。

Copyright© 2022 湘ICP备2022001581号-3