”工欲善其事,必先利其器。“—孔子《论语.录灵公》
首页 > 软件教程 > Windows Hello 指纹扫描仪遭到黑客攻击:您还应该使用它们吗?

Windows Hello 指纹扫描仪遭到黑客攻击:您还应该使用它们吗?

发布于2024-08-27
浏览:280

那么,人们如何破解 Windows Hello 指纹扫描,您应该担心吗?

人们可以破解 Windows Hello 指纹扫描仪吗?

Windows Hello Fingerprint Scanners Were Hacked: Should You Still Use Them?

如果黑客想要绕过 Windows 计算机上的指纹扫描仪,他们的目标是绕过名为 Windows Hello 的服务。此服务处理您登录 Windows 的方式,例如 PIN、面部扫描和指纹扫描。

作为 Windows Hello 强度研究的一部分,两位白帽黑客 Jesse D'Aguanno 和 Timo Teräs 在他们的网站 Blackwing HQ 上发布了一份报告。该报告详细介绍了他们如何入侵三种流行设备:戴尔 Inspiron 15、联想 ThinkPad T14 和 Microsoft Surface Pro Type Cover。

黑客如何在 Dell Inspiron 灵越 15 上攻破 Windows Hello

对于 Dell Inspiron 15,黑客注意到他们可以在笔记本电脑上启动 Linux。登录 Linux 后,他们可以在系统中注册指纹,并为其提供与要登录的 Windows 用户相同的 ID。

然后,他们对 PC 和传感器之间的连接执行中间人攻击。他们这样设置,以便当 Windows 再次检查扫描的指纹是否合法时,它最终会检查 Linux 指纹数据库而不是自己的指纹。

为了躲避Windows Hello,黑客将指纹上传到Linux数据库,并为其分配与Windows用户相同的ID,然后尝试使用指纹登录Windows。在身份验证过程中,他们将数据包重定向到 Linux 数据库,该数据库告诉 Windows 指定 ID 的用户已准备好登录。

黑客如何在 Lenovo ThinkPad T14 上破坏 Windows Hello

对于联想ThinkPad,黑客发现该笔记本电脑使用了自定义加密方法来验证指纹。经过一番努力,黑客成功解密了它,从而进入了指纹验证过程。

一旦完成,黑客就可以强制指纹数据库接受他们的指纹作为用户的指纹。然后,他们只需扫描指纹即可访问联想 ThinkPad。

黑客如何在 Microsoft Surface Pro Type Cover 上破解 Windows Hello

黑客认为 Surface Pro 将是最难破解的设备,但他们惊讶地发现 Surface Pro 缺乏许多检查有效指纹的安全措施。事实上,他们发现他们只需要躲过一道防御,然后告诉 Surface Pro 指纹扫描成功,设备就会让他们进入。

这些黑客对您意味着什么?

Windows Hello Fingerprint Scanners Were Hacked: Should You Still Use Them?

如果您使用指纹登录笔记本电脑,这些黑客可能听起来非常可怕。然而,在完全放弃指纹扫描之前,必须记住一些重要的事情。

1. 攻击是由熟练的黑客执行的

勒索软件即服务等威胁之所以如此致命,是因为任何网络安全水平最低的人都可以使用它们。然而,上述黑客攻击需要高水平的专业知识,需要深入了解设备如何验证指纹以及如何避免它们。

2. 攻击需要攻击者与设备进行物理交互

黑客必须与设备进行物理接触才能执行上述黑客攻击。在报告中,黑客表示他们可能能够创建 USB 设备,一旦插入就可以执行攻击,但这意味着潜在的攻击者需要将某些东西插入您的 PC 才能对其进行攻击。

3. 攻击仅适用于特定设备

您会注意到,每次攻击都必须采取不同的路径来实现相同的目标。每台设备都是独一无二的,在一台设备上有效的黑客技术可能在另一台设备上不起作用。因此,您不应该相信 Windows Hello 现在已在所有设备上全面开放;只是这三个人失败了。

虽然这些黑客可能听起来很可怕,但针对实际目标执行它们将具有挑战性。黑客可能必须窃取设备才能执行这些黑客攻击,这无疑会提醒以前的所有者。

如何保持安全免受指纹黑客攻击

Windows Hello Fingerprint Scanners Were Hacked: Should You Still Use Them?

如上所述,发现的黑客攻击执行起来很复杂,可能需要黑客移除设备才能进行物理黑客攻击。因此,这些攻击针对您个人的可能性极低。

但是,如果您仍然不满意,可以采取一些方法来保护自己免受指纹扫描仪黑客攻击:

1. 不要让设备处于无人看管和不受保护的状态

因为黑客需要与您的设备进行物理交互,您应该确保它不会落入坏人之手。对于计算机,您可以采取措施防止其被盗。如果您使用笔记本电脑,切勿将其单独留在公共场所,并使用防盗笔记本电脑包以防止人们撕开您的包。

2. 使用不同的登录方法

Windows Hello 支持多种不同的登录方法,其中一些方法比其他方法更安全。如果您已经不再喜欢指纹扫描,请检查面部、虹膜、指纹、PIN 或密码登录是否更安全,然后选择最适合您的一种。

如果您担心这些黑客攻击,请务必记住,他们专门针对您的可能性非常低。因此,使用指纹扫描应该是安全的;只是不要让人们窃取您的设备。

版本声明 本文转载于:https://www.makeuseof.com/are-windows-hello-finger-print-scanners-secure/如有侵犯,请联系[email protected]删除
最新教程 更多>
  • 如何删除时间机器备份?如何擦除并重新开始?
    如何删除时间机器备份?如何擦除并重新开始?
    Time Machine是Apple内置备份解决方案,提供自动增量备份,可保留多个文件版本,以便于恢复。 但是,这些备份可以占用大量的存储空间。本指南详细介绍了几种删除旧时间机器备份的方法,从而释放了Mac或外部驱动器上有价值的磁盘空间。 您应该手动删除时机备份吗? 虽然时间机自动在存储较低时...
    软件教程 发布于2025-03-25
  • 如何防止人们窃取您的Wi-Fi
    如何防止人们窃取您的Wi-Fi
    保护您的Wi-Fi网络对于您的在线安全性和隐私至关重要。 未经授权的访问可以揭示您的浏览历史记录和存储的文件。 幸运的是,确保网络比您想象的要容易。这是使不受欢迎的客人远离Wi-Fi的方法。 常规密码更改:辩护的第一行 防止Wi-Fi盗窃的最简单方法是经常更改网络密码。访问路由器的设置(请咨询路...
    软件教程 发布于2025-03-25
  • 现在,为Android找到我的设备
    现在,为Android找到我的设备
    Android查找我的设备应用程序已通过新的,用户友好的接口进行了更新。现在以单独的“设备”和“ People”标签为特色,简化了与朋友和家人共享的位置,从而易于协调聚会或检查儿童安全到达家。 可用在像素设备上预装,作为其他Android用户的免费下载,该应用程序还提供Web访问权限。 虽然iO...
    软件教程 发布于2025-03-25
  • Excel中的货币与会计编号格式:有什么区别?
    Excel中的货币与会计编号格式:有什么区别?
    Excel货币与会计数字格式详解:何时该用哪个? 本文将深入探讨Excel中货币和会计数字格式的细微差别,帮助您更好地选择适合电子表格的格式。两者都用于显示货币值,包括所选货币的符号,但其默认对齐方式、零值显示、负值显示以及可调整性方面存在差异。 默认对齐方式 在Excel中,未格式化的数字默认右对...
    软件教程 发布于2025-03-25
  • 4个聆听更多播客的技巧,更快
    4个聆听更多播客的技巧,更快
    [2 今天可用的播客量很大! 从科学到真正的犯罪,都有一个播客。但是这种丰富的人会导致越来越多的未知情节积压。 这是征服您的播客队列的方法: 1。加速播放: 大多数播客应用程序都可以调整播放速度而不会影响音高。 将速度提高到1.25倍甚至2倍会大大减少听力时间。 虽然这可能不允许对每个...
    软件教程 发布于2025-03-25
  • 我会喜欢带有可交换相机镜头的电话:为什么不发生?
    我会喜欢带有可交换相机镜头的电话:为什么不发生?
    就像手机摄像机一样,它们可以通过使用可分离的镜头来提供更好的镜头,就像专用摄像机一样。我希望这是一件事情。 像大多数人一样,我的相机是我的手机你知道的格言:最好的相机是你身上的相机。多年来,这感觉像是一种牺牲。电话摄像头不能完全与便携式数码相机相提并论,但是这些照片已经足够好,值得一提。硬件继续以这...
    软件教程 发布于2025-03-25
  • 如何将PC游戏流式传输到所有屏幕
    如何将PC游戏流式传输到所有屏幕
    [2 除了音乐和电影之外,游戏流媒体迅速越来越受欢迎。 这不仅仅是基于云的游戏;您还可以将游戏从一个设备流式传输到家中的另一个设备。 在您的卧室里有一台功能强大的游戏PC? 将这些游戏流式传输到其他计算机或机顶盒,例如您的客厅电视。 几个平台可以促进这一点;这是我们的首选,可满足各种硬件和软件...
    软件教程 发布于2025-03-24
  • 如何通过网络在安全模式下重新启动远程PC
    如何通过网络在安全模式下重新启动远程PC
    阅读我们的披露页面,以了解如何帮助Mspoweruser维持编辑团队阅读更多 如果您是技术人员或管理自己的远程计算机,则可能想知道如何在...
    软件教程 发布于2025-03-24
  • 三星Galaxy S25+与Galaxy S24+:值得升级吗?
    三星Galaxy S25+与Galaxy S24+:值得升级吗?
    三星Galaxy S25拥有更强大的处理器和增强的相机软件,但这是否证明了S24的升级合理?让我们深入研究细节。 [2 Galaxy S25(256GB)的零售价为999.99美元,可用于在线预订,并在2025年2月7日起在商店中。S24(256GB)最初以类似的价格推出,但目前以最佳购买折扣享受...
    软件教程 发布于2025-03-24
  • 什么是Apple Carplay,它比仅仅在车上使用手机好吗?
    什么是Apple Carplay,它比仅仅在车上使用手机好吗?
    Apple CarPlay:驾车更安全、更便捷的iPhone体验 Apple CarPlay 为您提供了一种比在车内使用手机更安全的方式,让您轻松访问应用程序和Siri功能。虽然无线CarPlay更加方便,无需连接手机,但有线CarPlay更为常见且运行良好。您可以通过更改壁纸、添加、删除和重新排列...
    软件教程 发布于2025-03-24
  • 顶级技术交易:Pixel 9 Pro XL,Samsung Portable SSD,视频门铃等等
    顶级技术交易:Pixel 9 Pro XL,Samsung Portable SSD,视频门铃等等
    本周的技术交易太过错过了,无论您是在寻找总统的日间讨价还价还是情人节惊喜! 我们在顶级技术上发现了绝佳的折扣,包括最新的Kindle Paperwhite,Beats Studio Pro耳机,令人印象深刻的Pixel 9 Pro XL等。 请参阅下面的亮点: Google Pixel 9 p...
    软件教程 发布于2025-03-23
  • Android 16最终可以为通知混乱带来订单
    Android 16最终可以为通知混乱带来订单
    Android 16或将推出“捆绑通知”功能,解决通知过载问题! 面对日益增多的手机通知,谷歌似乎找到了新的解决方案——“捆绑通知” (Bundled Notifications),该功能可能在Android 16系统中正式亮相。 什么是“捆绑通知”? 这一功能最早由Mishaal Rahman在...
    软件教程 发布于2025-03-23
  • 将您的数码照片带入现实世界的5种方法
    将您的数码照片带入现实世界的5种方法
    将珍藏的数码照片带入现实生活,让回忆更加生动!本文介绍五种方法,让您不再让照片沉睡在电子设备中,而是以更持久、更令人愉悦的方式展示它们。 本文已更新,最初发表于2018年3月1日 手机拍照如此便捷,照片却常常被遗忘?别让照片蒙尘!以下五种方法,让您轻松将心爱的照片变为可触可感的现实存在。 使用专业照...
    软件教程 发布于2025-03-23
  • 为什么我的笔记本电脑的鼠标台面连接到充电器时无法正常工作?
    为什么我的笔记本电脑的鼠标台面连接到充电器时无法正常工作?
    插入时,笔记本电脑的Mousepad的原因不起作用。 在我们开始对此问题进行故障排除之前,让我们检查一些潜在的原因,一旦连接充电器,您的笔记本电脑的鼠标都无法正常工作。 充电端口松动,导致充电器无法正确插入。 充电器存在问题,一旦连接了充电器,就会导致鼠标故障。笔记本电脑主板的接地问题使鼠标台充电器...
    软件教程 发布于2025-03-23
  • 未找到防暴客户错误的5个有效方法
    未找到防暴客户错误的5个有效方法
    想象一下,当您想通过玩游戏休息时,您的骚乱行不通,并向您展示未找到的错误消息。那将是多么令人沮丧!因此,要摆脱这场瘟疫,该指南在Minitool上将帮助您修复未找到的Riot客户端错误。您必须与上述问题相同,并且非常渴望解决它,以便跳入您喜欢的游戏。 Without further ado, let...
    软件教程 发布于2025-03-23

免责声明: 提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发到邮箱:[email protected] 我们会第一时间内为您处理。

Copyright© 2022 湘ICP备2022001581号-3