Προς το περιεχόμενο

Ο έλεγχος ταυτοποίησης μέσω δακτυλικών αποτυπωμάτων του Windows Hello της Microsoft, παρακάμφθηκε


nchatz

Προτεινόμενες αναρτήσεις

16 λεπτά πριν, AtiX είπε

Παρόμοιες ειδήσεις έχουμε διαβάσει καμιά ντουζίνα από τότε που μπήκε για πρώτη φορά το δακτυλικό αποτύπωμα σε συσκευές…

καμία δεν ανέφερε τις συσκευές της Apple, που ξέρεις μπορεί αύριο, μεθαύριο να το διαβάσουμε και αυτό αν και δεν θα πόνταρα σε αυτό το ενδεχόμενο…

Σε δακτυλικό οχι. Απλώς θελω να πω οτι δεν είναι κάτι ουαου απίστευτο το  Mac που δεν σπάει ο κωδικός του.
Όλα τα Mac (προ 2018) που δεν είχαν το T2 Chip (αν θυμάμαι καλά, αν ξέρει κάποιος πιο συγκεκριμένα ας με διορθώσει), σπάει ο κωδικός πολύ εύκολα εφόσον σου κλέψουν το PC και εχουν το χρόνο να ασχοληθούν. Ομοίως και μετά όμως, που προστέθηκε το security T2 Chip, υπήρξαν αντίστοιχες αναφορές.

Όλα αυτά όμως και στα Mac και στα Windows προυποθέτει οτι σου κλέψανε το PC Και έχουν το χρόνο να ασχοληθούν.  Γενικά αμα σου κλέψουν τη συσκευή κλάφτα οτι και να έχεις. Απλώς αυτό. 😄

  • Like 3
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 49
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Δημοφιλείς Ημέρες

1 hour ago, alejsalonica said:

Καταλάβατε τώρα την διαφορά με τα συστήματα της Apple? 

νομιζω οτι την βρηκα την διαφορα 

μιλαμε σε αυτο το ποστ για windows 

στο επομενο που θα αναφερθει για απλ τοτε θα κολλαει το αντιστοιχο μηνυμα 

καταλαβατε τωρα την διαφορα με τα παραθυρα 

που στο κατω κατω ρε αδερφε η microsoft ειναι ο μονος που στο λεει στα ισα 

αφηνω και ενα παραθυρο ανοιχτο τι αλλο θες και τους κραζεις τωρα?

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

To Windows Hello δεν ειναι αυτο που εχεις ταυτοποιηση με το προσωπο, κλειδωνεις το laptop, γυρνας στο πλαι και μιλας 30 δευτερολεπτα με τον διπλανο σου και μετα φευγεις και το laptop εχει ξεκλειδωσει;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
15 λεπτά πριν, dbrillis είπε

To Windows Hello δεν ειναι αυτο που εχεις ταυτοποιηση με το προσωπο, κλειδωνεις το laptop, γυρνας στο πλαι και μιλας 30 δευτερολεπτα με τον διπλανο σου και μετα φευγεις και το laptop εχει ξεκλειδωσει;

Αυτό είναι.

Βρήκαν ευπάθεια στην άσφάλειά του...

Πέσαμε από τα σύννεφα.

Από τα Windows δεν το περίμενα ποτέ.

Επεξ/σία από Tlykog
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Και το Touch ID στο παρελθον και το Windows Hello ξανα παλιοτερα, αλλα και πιο προσφατα το Face ID εχουν παρακαμφθει, απλα γιατι οτι κλειδωνει ξεκλειδωνει αν καποιος προσπαθησει παρα πολυ.
Στην προκειμενη περιπτωση δεν χρειαστηκε να προσπαθησουν πολυ γιατι οι vendors των sensors πετουσαν αετο.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

6 λεπτά πριν, immortalx είπε

Και το Touch ID στο παρελθον και το Windows Hello ξανα παλιοτερα, αλλα και πιο προσφατα το Face ID εχουν παρακαμφθει, απλα γιατι οτι κλειδωνει ξεκλειδωνει αν καποιος προσπαθησει παρα πολυ.
Στην προκειμενη περιπτωση δεν χρειαστηκε να προσπαθησουν πολυ γιατι οι vendors των sensors πετουσαν αετο.

“The researchers were able to demonstrate that they could bypass the FaceID user authentication and access the iPhone of the victim in less than 120 seconds.
To do so, they needed three things: a pair of spectacles, some tape and, erm, a sleeping or unconscious iPhone user.”

 🤣🤣🤣

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εν τ μεταξύ στο MacBook έχουμε Touch ID που λειτουργεί αψεγάδιαστα απ όταν βγήκε η συγκεκριμένη τεχνολογία .

ντροπή στη Microsoft με τόσα δις χρήστες να μην μπορεί να εγγυηθεί ασφάλεια συσκευών.

αλλα έτσι είναι .

οταν πληρώνουμε ανά λαπτοπ 2000 ευρώ και μας κράζετε τόσα χρόνια  που διαλέγουμε ένα τόσο κλειστό σύστημα, τουλάχιστον απολαμβάνουμε την ασφάλεια που δεν έχετε όσοι δουλεύετε windows 

  • Confused 3
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1 ώρα πριν, AtiX είπε

“The researchers were able to demonstrate that they could bypass the FaceID user authentication and access the iPhone of the victim in less than 120 seconds.
To do so, they needed three things: a pair of spectacles, some tape and, erm, a sleeping or unconscious iPhone user.”

 🤣🤣🤣

😊Και για το Face ID χρησιμοποιησαν μια μασκα, και για το Windows Hello συνδεοντας ενα USB device που κατασκευασαν. Γι αυτο λεμε αν αποκτησει καποιος φυσικη προσβαση και προσπαθησει πολυ, δυσκολα τον σταματας.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
4 ώρες πριν, AtiX είπε

Παρόμοιες ειδήσεις έχουμε διαβάσει καμιά ντουζίνα από τότε που μπήκε για πρώτη φορά το δακτυλικό αποτύπωμα σε συσκευές…

καμία δεν ανέφερε τις συσκευές της Apple, που ξέρεις μπορεί αύριο, μεθαύριο να το διαβάσουμε και αυτό αν και δεν θα πόνταρα σε αυτό το ενδεχόμενο…

Ahem, Chaos Computer Club πίσω στο μακρινό 2013. Με μια φωτό του αποτυπώματος που όλοι μπορεί να αφήσουν όταν πιάσουν οτιδήποτε, έναν εκτυπωτή διαφανειών και λίγη κόλλα.

https://arstechnica.com/gadgets/2013/09/chaos-computer-club-hackers-trick-apples-touchid-security-feature/

αυτό φυσικά δεν σημαίνει οτι ακόμα υπάρχει το ίδιο πρόβλημα, αλλά ότι έχει συμβεί και στην apple.
 

Επεξ/σία από hotb
  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

οτι κλειδωνει ξεκλειδωνει αφου βρισκεται παντα σε αναμονη (ταση) για ξεκλειδωμα..

Επεξ/σία από ontariyo
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

3 ώρες πριν, Tlykog είπε

Αυτό είναι.

Βρήκαν ευπάθεια στην άσφάλειά του...

Πέσαμε από τα σύννεφα.

Από τα Windows δεν το περίμενα ποτέ.

Είναι από τα firmware των συσκευών και όχι από τα windows

2 ώρες πριν, Pitoo είπε

Εν τ μεταξύ στο MacBook έχουμε Touch ID που λειτουργεί αψεγάδιαστα απ όταν βγήκε η συγκεκριμένη τεχνολογία .

ντροπή στη Microsoft με τόσα δις χρήστες να μην μπορεί να εγγυηθεί ασφάλεια συσκευών.

αλλα έτσι είναι .

οταν πληρώνουμε ανά λαπτοπ 2000 ευρώ και μας κράζετε τόσα χρόνια  που διαλέγουμε ένα τόσο κλειστό σύστημα, τουλάχιστον απολαμβάνουμε την ασφάλεια που δεν έχετε όσοι δουλεύετε windows 

Μιλάμε για πλάνη, όχι αστεία. Εκτός του έχουν βρει πάρα πολλά κενά ασφαλείας κατά καιρούς στο "αψεγάδιαστο" οικοσύστημά σας, το συγκεκριμένο οφείλεται σε bug στο firmware των κατασκευαστών των αισθητήρων. Είναι οι ίδιοι που προμηθεύουν και την apple. Αν έχουν βάλει και εκεί λάθος firmware θα έχετε τα ίδια. Θα έχει πολύ πλάκα αν σε λίγο καιρό σε κάνω quote για την αντίστοιχη είδηση.

5 ώρες πριν, AtiX είπε

Φαντάζομαι όμως ότι παρόμοια έρευνα έχει γίνει και στις Apple συσκευές όπου ή δεν βρήκαν κάτι ή μας το κρύβουν γιατί συμπαθούν την Apple…

Μιλούσα γενικά ότι υπάρχουν και υπήρξαν κενά ασφάλειας και στην apple. Για το συγκεκριμένο το ψάχνουν αν έχει και σε εσάς πρόβλημα το firmware. Καταλαβαίνεις όμως ότι δεν φταίει ούτε η Microsoft, ούτε τα windows, σωστά;

Εν το μεταξύ έχει πλάκα ότι με το που βρίσκεται κάποιο πρόβλημα στα windows αμέσως το χρησιμοποιείτε για να δικαιολογήσετε γιατί σας πιαν.. πληρώνεται τόσο ακριβά την Apple. Λες και σας έχει βάλει στοχο η cia. 🤣

  • Like 4
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

25 minutes ago, Retromaniac said:

Είναι από τα firmware των συσκευών και όχι από τα windows

Spoiler

Dude, wtf, όχι, τα windows φταίνε, τι δεν καταλαβαίνεις. Και επιτέλους σταματήστε να διαβάζετε τα άρθρα και μετά να σχολιάζετε.!! Τίτλο και πολύ είναι.

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
8 λεπτά πριν, filip123go είπε
  Εμφάνιση κρυμμένου περιεχομένου

Dude, wtf, όχι, τα windows φταίνε, τι δεν καταλαβαίνεις. Και επιτέλους σταματήστε να διαβάζετε τα άρθρα και μετά να σχολιάζετε.!! Τίτλο και πολύ είναι.

 

Δεν ξέρω αν το λες ειρωνικά. 😛

Σε κάθε περίπτωση αφήνω αυτό εδώ.

Οι ερευνητές προχώρησαν σε reverse engineer τόσο στο software όσο και στο hardware, βρίσκοντας bugs στην κρυπτογραφική υλοποίηση ενός custom TLS στον αισθητήρα της Synaptics. Η διαδικασία περιελάμβανε επίσης το decoding και τη νέα ενσωμάτωη ιδιόκτητων πρωτοκόλλων.

Οι ερευνητές σημείωσαν ότι ενώ το πρωτόκολλο Secure Device Connection Protocol (SDCP) της Microsoft ήταν καλά σχεδιασμένο, οι κατασκευαστές συσκευών φαίνεται να παρερμηνεύουν ορισμένους από τους στόχους του.

Επεξ/σία από Retromaniac
  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...