Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    آبل تعلن أفضل التطبيقات والألعاب في متجر آب ستور لعام 2025

    4 ديسمبر, 2025

    نيك كيج يؤدي دور بن رايلي في فيلم (سبايدر-نوار).

    4 ديسمبر, 2025

    يحلّ وكلاء “فرونتير إيه آي” (Frontier AI) محل روبوتات الدردشة.

    4 ديسمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » باحثون أمنيون يتجاوزون مصادقة مايكروسوفت Windows Hello
    الأمن الإلكتروني

    باحثون أمنيون يتجاوزون مصادقة مايكروسوفت Windows Hello

    فريق التحريربواسطة فريق التحرير22 نوفمبر, 20232 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    11

    باحثون أمنيون يتجاوزون مصادقة مايكروسوفت Windows Hello

    اكتشف باحثو الأمن في Blackwing Intelligence عدة ثغرات أمنية في أجهزة استشعار بصمات الأصابع المضمنة في حواسيب دل ولينوفو ومايكروسوفت المحمولة التي تستخدمها الشركات على نطاق واسع  من أجل تأمين الحواسيب المحمولة باستخدام مصادقة بصمة الإصبع Windows Hello.

    وطلبت إدارة الأبحاث الهجومية وهندسة الأمن التابعة لعملاقة البرمجيات من شركة Blackwing Intelligence تقييم أمان أجهزة استشعار بصمات الأصابع.

    وقدم الباحثون النتائج التي توصلوا إليها في عرض تقديمي في شهر أكتوبر خلال مؤتمر BlueHat التابع لشركة مايكروسوفت، إذ حدد الفريق أجهزة استشعار بصمات الأصابع الشائعة من Goodix و Synaptics و ELAN بصفتها أهدافًا من أجل الأبحاث.

    وأوضح الباحثون بالتفصيل العملية المتعمقة لبناء جهاز USB يمكنه تنفيذ هجوم MitM، إذ وقعت أجهزة Inspiron 15 من دل و ThinkPad T14 من لينوفو و Surface Pro X من مايكروسوفت ضحية لهجمات قارئ بصمات الأصابع.

    وسمح هذا الأمر للباحثين بتجاوز حماية Windows Hello طالما كان شخص ما يستخدم سابقًا مصادقة بصمات الأصابع عبر الجهاز.

    وأجرى باحثو Blackwing Intelligence هندسة عكسية لكل من البرامج والأجهزة، واكتشفوا عيوبًا في تنفيذ التشفير في بروتوكول التشفير TLS مخصص عبر مستشعر Synaptics.

    وتتضمن العملية المعقدة من أجل تجاوز Windows Hello أيضًا فك تشفير البروتوكولات الخاصة وإعادة تنفيذها.

    ويستخدم مالكو الحواسيب المحمولة العاملة بنظام التشغيل ويندوز مستشعرات بصمات الأصابع على نطاق واسع، وذلك بفضل توجه مايكروسوفت نحو Windows Hello ومستقبل دون كلمة مرور.

    وكشفت مايكروسوفت قبل ثلاث سنوات أن نحو 85 في المئة من المستهلكين يستخدمون Windows Hello لتسجيل الدخول إلى أجهزة ويندوز 10 بدلًا من استخدام كلمة المرور.

    يشار إلى أن هذه ليست المرة الأولى التي تفشل فيها المصادقة المستندة إلى القياسات الحيوية لميزة Windows Hello.

    واضطرت مايكروسوفت في عام 2021 إلى إصلاح ثغرة أمنية سمحت بتجاوز مصادقة Windows Hello عبر التقاط صورة بالأشعة تحت الحمراء للضحية من أجل محاكاة ميزة تعرف الوجه في Windows Hello.

    وليس من الواضح إذا كانت مايكروسوفت قادرة على إصلاح هذه العيوب بمفردها. وكتب باحثو الأمن في التقرير المتعمق: “صممت مايكروسوفت بروتوكول اتصال الأجهزة الآمنة بشكل جيد من أجل توفير قناة آمنة بين المضيف وأجهزة القياسات الحيوية، مع أن الشركات المصنعة للأجهزة تسيء فهم بعض الأهداف”.

    ووجد الباحثون أن بروتوكول اتصال الأجهزة الآمنة من مايكروسوفت غير مفعل عبر أجهزة دل ولينوفو التي استهدفوها.

    وتوصي Blackwing Intelligence الآن بأن يتأكد مصنعو الأجهزة من تمكين بروتوكول اتصال الأجهزة الآمنة والتأكد من مراجعة خبير مؤهل لعملية تنفيذ مستشعر بصمة الإصبع.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقجيلي تنافس تسلا بإطلاق سيارتها الكهربائية Smart
    التالي مصدر: ريميك Star Wars: KoTOR ما يزال قيد التطوير

    المقالات ذات الصلة

    الأمن الإلكتروني

    سباق التقنية يبدأ من الرياض.. “بلاك هات 2025” يضع معايير جديدة للأمن السيبراني عالميًا

    4 ديسمبر, 2025
    الأمن الإلكتروني

    “SearchInform” تفتتح مكتبها الإقليمي الثاني في الرياض لتعزيز حماية البيانات في الخليج

    3 ديسمبر, 2025
    الأمن الإلكتروني

    تحقق من أدواتك: يحذر مكتب التحقيقات الفيدرالي الملايين من أجهزة البث المصابة بالبرامج الضارة

    30 نوفمبر, 2025
    الأمن الإلكتروني

    “المحتالون” يسرقون بيانات عملاء شركة KLM، وإليك ما قاموا به وما يجب فعله حيال ذلك

    30 نوفمبر, 2025
    الأمن الإلكتروني

    يكشف الباحثون عن خلل خطير في Android يسمح للتطبيقات بسرقة البيانات الحساسة

    30 نوفمبر, 2025
    الأمن الإلكتروني

    الذكاء الاصطناعي التوليدي يهلوس مرة أخرى، هذه المرة في ملفات المحكمة الفيدرالية

    30 نوفمبر, 2025
    الأمن الإلكتروني

    عام آخر، تقرير آخر يكشف ضعفنا في كلمات المرور سهلة التخمين

    30 نوفمبر, 2025
    الأمن الإلكتروني

    تتخذ أمازون إجراءات صارمة ضد تطبيقات البث غير القانونية على أجهزة Fire TV

    30 نوفمبر, 2025
    الأمن الإلكتروني

    التعاون بين الإنسان والذكاء الاصطناعي في الأمن السيبراني.. شراكة تسرع الأداء وتحقق نتائج فعّالة

    29 نوفمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬132 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024811 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024772 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025742 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024717 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    رجل مسؤول عن المنشآت العسكرية الساحلية يقول أن دود لا يهتم بتغير المناخ

    فريق التحرير11 فبراير, 2025
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    اخر الاخبار

    هذا جهاز كمبيوتر ميني Ryzen 5 Mini مع ذاكرة وصول عشوائي 16 جيجابايت رخيصة بشكل مذهل: 190 دولارًا

    فريق التحرير16 مايو, 2025
    رائج الآن

    رجل مسؤول عن المنشآت العسكرية الساحلية يقول أن دود لا يهتم بتغير المناخ

    11 فبراير, 202514 زيارة

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202513 زيارة

    هذا جهاز كمبيوتر ميني Ryzen 5 Mini مع ذاكرة وصول عشوائي 16 جيجابايت رخيصة بشكل مذهل: 190 دولارًا

    16 مايو, 202511 زيارة
    اختيارات المحرر

    آبل تعلن أفضل التطبيقات والألعاب في متجر آب ستور لعام 2025

    4 ديسمبر, 2025

    نيك كيج يؤدي دور بن رايلي في فيلم (سبايدر-نوار).

    4 ديسمبر, 2025

    يحلّ وكلاء “فرونتير إيه آي” (Frontier AI) محل روبوتات الدردشة.

    4 ديسمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter