• About
  • Advertise
  • Careers
  • Contact
جمعه, آگوست 22, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

کشف نقص امنیتی در حسگر اثرانگشت برخی لپ‌تاپ‌ها

توسط یاسمین نسبتی
آگوست 16, 2024
در اخبار
0

حسگر Goodix: با داشتن پایگاه‌ داده‌های متفرق از یکدیگر و پشتیبانی ازسیستم‌عامل‌های ویندوز و لینوکس، از امنیت بالاتری برخوردار است.

البته نقص فنی در حسگرهای Goodix به این صورت است که اگر میزبان، بسته ناشناسی را به حسگر ارسال کند، می‌توان مشخص کرد که حسگر از چه پایگاه داده‌ای هنگام تشخیص اثرانگشت استفاده کند.

به گزارش ایسنا، لپ‌تاپ‌ها معمولا به دلیل اندازه کوچک‌تر، باتری قدرتمند و وزن پایین، قیمت بیشتری نسبت به رایانه‌های خانگی دارند؛ اما این مزیت را هم دارند که به سادگی می‌توان آن را جابجا کرد.

حسگرهای ELAN: آسیب پذیری در برابر جعل اثرانگشت ناشی از عدم پشتیبانی (SDCP) و منتقل کردن شناسه‌های امنیتی به صورت متن واضح (clear text) و ELAN اجازه می‌دهد تا دستگاه‌های متصل به درگاه USB خود را به عنوان حسگر اثرانگشت معرفی کند.

بنابراین مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای(ماهر) درباره توصیه‌های امنیتی گفته است  کمپانی‌های سازنده، پروتکل (SDCP) را به صورت پیش‌فرض در پایگاه داده خود فعال بگذارند و کمپانی‌ها از صحت کارکرد حسگرها توسط کارشناسان مجرب اطمینان حاصل کنند. ‌

اما نکته قابل توجه این است رایانه‌های شخصی ویندوز سال‌هاست با تهدیدات مختلف شامل بدافزارها، تهدیدهای محیط زیستی و حتی تهدید تاریخ گذشته شدن روبرو هستند و گذشت سال‌ها تغییری در آنها نداده است.

حسگرهای synaptics:  پشتیبانی از حالت (SDCP) به صورت پیش‌فرض غیر فعال است و استفاده از پروتوکل Transport Layer Security (TLS) جهت جلوگیری از حملات احتمالی و محافظت از اطلاعات رد و بدل شده بین حسگر و داده‌های ذخیره شده مربوطه.

انتهای پیام            

منبع خبر: https://www.isna.ir/news/1402090704925/%DA%A9%D8%B4%D9%81-%D9%86%D9%82%D8%B5-%D8%A7%D9%85%D9%86%DB%8C%D8%AA%DB%8C-%D8%AF%D8%B1-%D8%AD%D8%B3%DA%AF%D8%B1-%D8%A7%D8%AB%D8%B1%D8%A7%D9%86%DA%AF%D8%B4%D8%AA-%D8%A8%D8%B1%D8%AE%DB%8C-%D9%84%D9%BE-%D8%AA%D8%A7%D9%BE-%D9%87%D8%A7

در این راستا، طبق تحقیقات اخیر چند نقص نرم‌افزاری در حسگر اثرانگشت لپ‌تاپ‌های 15 Dell Inspiron، Lenovo ThinkPad T14  و Microsoft Surface Pro X کشف شده است که از این طریق مهاجمان فرایند احراز هویت صفحه Windows Hello authentication را دور زده و به محیط شخصی کاربر دست پیدا کنند.

این تحقیقات نشان می‌دهند چیپست Match on Chip (MoC) که در حسگر اثر انگشت کمپانی‌های‌ Goodix، Synaptics و ELAN به کار رفته اند، دارای این نقص نرم‌افزاری هستند. به گفته محققان امنیتی چیپست MoC باید موجب جلوگیری از ایجاد تغییرات در اثر انگشت ذخیره‌شده در حافظه شود، در واقع این چیپست باید موجب شود تا اثر انگشت فقط از حسگر اصلی دریافت و با اثرانگشت ذخیره شده در پایگاه داده حسگر تطبیق داده شود.

این چیپست باید از دریافت اثرانگشت از هر حسگر دیگری جلوگیری کند که متاسفانه MoC در انجام این عمل به دلیل نقص نرم‌افزاری ناتوان است. همچنین MoC قابلیت جلوگیری از به اشتراک گذاشتن داده رد و بدل شده بین پایگاه داده و حسگر را ندارد. نقص فنی گفته شده در حسگرهای مختلف به صورت زیر عمل خواهد کرد.

کارشناسان به تازگی از کشف چند نقص نرم افزاری در حسگر اثرانگشت برخی لپ‌تاپ‌ها خبر داده‌اند که مهاجمان از این طریق فرایند احراز هویت صفحه Windows Hello authentication را دور زده و به محیط شخصی کاربر دست پیدا می‌کنند.

یاسمین نسبتی

یاسمین نسبتی

نوشته‌ی بعدی

بهره‌گیری از سرویس خودرو متصل ایرانسل در امدادرسانی

نوشته‌های تازه

  • وزیر ارتباطات: استفاده از ظرفیت بخش خصوصی باید محور اجرای برنامه ها باشد
  • “Green Post” یک راه حل مدیریت انرژی/ نیاز به توسعه خدمات پستی بر اساس فناوری های جدید است
  • پوشش شبکه ارتباطی Razavi و مسیرهای ورودی مشهاد ارتقا یافت
  • پست: مدیرعامل جی غیر پروژه تا پایان سال به 5 ٪ می رسد
  • وزیر ارتباطات: بیش از 5 ٪ از تجهیزات مورد استفاده اپراتورها نیاز به هزینه ارزی دارند
  • وزیر ارتباطات: جمع آوری برخی از سایت ها ممکن است خدمات مردم را مختل کند
  • وزیر ارتباطات: وضعیت ارتباطات و شبکه اینترنت باید بهبود یابد
  • وزیر ارتباطات: وضعیت ارتباطات و شبکه اینترنت باید بهبود یابد
  • وزیر ارتباطات: ارتباطات و وضعیت شبکه باید بهبود یابد
  • تلاش برای فعال کردن توانایی های پنهان پیام منطقه ویژه اقتصادی/ ایجاد بزرگترین ترمینال در کشور
  • وزیر ارتباطات: استفاده از پهنای باند 1 و 2 پیش نیاز برای توسعه ارتباطات جاده ای است
  • محرک الیاف نوری را افزایش دهید
  • برنامه های اکوسیستم های تحول دیجیتال دولت نیمه دوم امسال را آماده می کنند
  • بخشی از زیرساخت های دولتی برای تحول دیجیتال نیمه دوم امسال را می خواند
  • اکوسیستم های زیستی تحول دیجیتالی دولت نیمه دوم امسال را آماده می کنند
  • تاریخچه آنتن BTS ؛ چه اتفاقی برای شهردار در یک جلسه افتاد؟
  • دستگاه ها حق ذخیره اطلاعات به دست آمده از ثبت نام و ایجاد بانک هویت را ندارند
  • جزئیات واردات طلا و موبایل در شش ماه اول سال جاری/ عبور طلای وارد شده 1 میلیارد دلار
  • سهم محصولات IT در صادرات بدون روغن افزایش می یابد
  • یک سند اشتراک درآمد و آنچه آنها به مردم نمی گویند
  • تاکسی های اینترنتی توسط اتحادیه تجارت مجازی مجوز دارند
  • وزیر ارتباطات: من از کیفیت اینترنت راضی نیستم
  • شبکه فیبر مخابرات ISFAHAN بیش از 4000 کیلومتر است
  • کابل های مس در پروژه فیبر جمع آوری می شوند
  • ایجاد Pavix هوشمند در نمازگزاران مبارک
  • چگونه می توان یک بررسی ماهواره ای از ارتباطات از راه دور از راه دور در ایران/ناهید را بررسی کرد؟
  • رئیس جمهور اقدامات اجرایی دولت هوشمند وزارت ارتباطات را واگذار کرده است
  • کارخانه فیبر ایرانی در ونزوئلا وارد زنجیره تولید شد
  • صادرات وی با عدم بررسی بازار روبرو است
  • دفاتر اجرایی مدیریت مالیات فقط از طریق سیستم ستاد
  • پیشرفت پروژه فیبر در تهران تنها 5 ٪ است
  • 2 تا 6000 زائران آربین روزانه به استان تهران تحویل داده می شوند
  • ارتباط پایدار نمازگزاران Arbaen در دستور کار است
  • Madani Zade: اقتصاد دیجیتال کلید نجات اقتصاد ایران است
  • آماده سازی استخراج کنندگان رامسر برای نیروگاه های تجدید پذیر
  • عدم وجود یک دستور صادرات واحد یکی از اصلی ترین چالش های کشور است
  • برنامه های بورس اوراق بهادار برای ورود به صنعت Blockchain Ramsar تنظیم شده است
  • “مک مجازی” ؛ بیمارستان یکپارچه برای ارائه خدمات ارتباطی به نمازگزاران
  • تأخیر در دریافت گذرنامه با تماس
  • حمایت از فعالان هوش مصنوعی و معرفی مناطق آن یکی از اولویت های کشور است
  • کارگروه یک سیستم اطلاعات اداری برگزار شد
  • کد تخفیف ازکی 1404: راز خرید بیمه خودرو با 30 درصد تخفیف + راهنمای فعال‌سازی فوری
  • استان 5 ٪ افزایش می یابد
  • “رابطه” اولویت اصلی دولت در پروژه فیبر نوری
  • همکاری برای تقویت زیرساخت های ارتباطی سیستم بهداشت
  • بررسی ذخایر آب زیرزمینی با ماهواره چربی
  • وقتی روبات ها با هم در چیزهای خطرناک مطالعه می کنند
  • سند ارتقاء و ارتقاء جامع تصویب شده است
  • پیشرفت کارآیی نهید و تأیید چند سیستم
  • توافق نامه ایران -IRAQ برای ارائه خدمات ارتباطی با کیفیت در Arbaeen

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.