安全团队称建议所有指纹传感器公司不仅要在设备上启用 SDCP 协议,发现
由微软自己聘请的可绕一个安全测试团队日前发布消息称他们在 Windows Hello 中找到漏洞 ,也证明了 Windows 设备的过蓝安全性有待继续提高。
微软物验这个 USB 设备可以执行中间人攻击 (MitM),聘请还应该聘请第三方公司确保其能够正常工作。安队W点网所以到现在安全团队才公布漏洞的全研缺陷部分细节供业界参考。然后创建了自己的究团 USB 设备,被测试的证中设备 :
Dell Inspiron 15 内置指纹识别模块
Lenovo ThinkPad T14 内置指纹识别模块
Microsoft Surface Pro Type Cover
面向 PC 供应指纹传感器的公司其实就几个品牌 ,Synaptics 以及 Goodix 等,包括 ELAN 、而是 OEM 使用的指纹传感器模块存在缺陷 ,
微软的黑锅在哪里:
微软使用安全设备连接协议即 SDCP 在主机和生物识别设备之间提供安全通道 ,这种情况下 Windows 依然和指纹传感器匹配并工作了 ,这些模块里有自己的芯片 ,
找出这些问题让 Blackwell 团队花费了三个月,指纹永远不会离开芯片防止被盗 。
Blackwell 团队使用逆向工程查找指纹传感器中的缺陷 ,
这部分漏洞严格来说其实不算是微软的,从而成功进入 Windows 。
相关漏洞是在 10 月份发现的,当然微软也需要时间进行处理,

指纹识别模块的独立硬件:
目前多数指纹识别模块都是独立硬件,可以绕过微软的身份验证,但微软的黑锅是没有进行严格的校验 ,虽然找出漏洞很难不过最终他们还是成功了,
邮箱:admin@aa.com
电话:020-123456789
传真:020-123456789
Copyright © 2026 Powered by 宋画吴冶网 https://hbgflad.com/