Güvenlik araştırmacıları, Dell Inspiron, Lenovo ThinkPad ve Microsoft Surface Pro X dizüstü bilgisayarlarda, gömülü parmak izi sensörlerinde bulunan güvenlik kusurlarından yararlanan saldırılarda Windows Hello Parmak İzi Kimlik Doğrulamasını atladı.
Blackwing Intelligence Güvenlik Araştırmacıları, Windows Hello Parmak İzi Kimlik Doğrulaması için kullanılan ilk üç gömülü parmak izi sensörünün güvenliğini değerlendirmek için Microsoft'un Saldırı Araştırma ve Güvenlik Mühendisliği (Morse) tarafından desteklenen araştırma sırasında güvenlik açıkları keşfetti.
Blackwing'den Jesse D'Aguanno ve Timo Teräs, Microsoft Surface Pro X, Lenovo ThinkPad T14 ve Dell Inspiron 15'te Elan, Synaptics ve Goodix tarafından yapılan gömülü parmak izi sensörlerini hedefledi.
Test edilen tüm parmak izi sensörleri, kendi mikroişlemcileri ve depolamaları ile çip üzerinde eşleşen (MOC) sensörlerdi ve parmak izi eşleşmesinin çip içinde güvenli bir şekilde yapılmasına izin verdi.
Bununla birlikte, MOC sensörleri eşleşmesi için depolanan parmak izi verilerinin ana bilgisayara tekrarlanmasını önlerken, kötü niyetli bir sensörün yasal bir sensörün ana bilgisayarla iletişimini taklit etmesini engellemez. Bu, ana kullanıcı kimlik doğrulamasını yanlış bir şekilde gösterebilir veya ana bilgisayar ve sensör arasında daha önce gözlemlenen trafiği tekrarlayabilir.
Bu zayıflıklardan yararlanacak saldırılara karşı koymak için Microsoft, parmak izi cihazının güvenilir ve sağlıklı olmasını ve parmak izi cihazı ile ana bilgisayar arasındaki girişin hedeflenen cihazlarda korunmasını sağlayan Güvenli Aygıt Bağlantı Protokolünü (SDCP) geliştirdi. .
Buna rağmen, güvenlik araştırmacıları, üç dizüstü bilgisayara da ortadaki Man (MITM) saldırılarını kullanarak Windows Hello Kimlik Doğrulamasını başarıyla atladı ve özel bir Linux destekli Raspberry Pi 4 cihazını kullandı.
Süreç boyunca yazılım ve donanım tersine mühendislik kullandılar, sinaptics sensörünün özel TLS protokolünde kriptografik uygulama kusurları kırdılar ve tescilli protokolleri kodladı ve yeniden uyguladı.
Dell ve Lenovo dizüstü bilgisayarlarında, geçerli kimlikleri numaralandırarak ve meşru bir Windows kullanıcısının kimliğini kullanarak saldırganın parmak izini kaydedilerek kimlik doğrulama bypass elde edildi (sinaptik sensörü, USB iletişimini güvence altına almak için SDCP yerine özel bir TLS yığını kullandı).
Elan parmak izi sensörünün SDCP koruması olmayan, temiz metin USB iletişimi kullanmadığı ve kimlik doğrulaması olmayan yüzey cihazı için, sensörü içeren tip kapağını ayırdıktan ve sahte cihazdan geçerli giriş yanıtları gönderdikten sonra parmak izi sensörünü taklit ettiler.
Araştırmacılar, "Microsoft, ana bilgisayar ve biyometrik cihazlar arasında güvenli bir kanal sağlamak için SDCP tasarlamak için iyi bir iş çıkardı, ancak maalesef cihaz üreticileri bazı hedefleri yanlış anlıyor gibi görünüyor." Dedi.
"Ayrıca, SDCP sadece tipik bir cihazın işleminin çok dar bir kapsamını kapsarken, çoğu cihazın SDCP tarafından kapsanmayan büyük bir saldırı yüzeyine sahip."
Güvenli Cihaz Bağlantısı Protokolünün (SDCP) hedeflenen dizüstü bilgisayarlardan ikisinden ikisinde bile etkinleştirilmediğini bulduktan sonra, Blackwing Intelligence, biyometrik kimlik doğrulama çözümleri üreten satıcıların SDCP'nin etkinleştirilmesini sağladığından emin olmasını önerir, çünkü takılmazsa saldırıları engellemeyecek Açık.
Microsoft, üç yıl önce, bir şifre kullanmak yerine Windows Hello kullanarak Windows 10 cihazlarına imza atan kullanıcı sayısının 2019'da yüzde 69,4'ten yüzde 84,7'ye yükseldiğini söyledi.
Yenilenmiş bir Microsoft Surface Pro 6 ile 393,99 $ karşılığında her yerde çalışın
Bu yenilenmiş Dell Optiplex'ten 419 $ ile tam bir masaüstü alın
Bir anlaşma için bir Dell alabilirsin - 80 $ - 10/31
Microsoft, Windows 11'de NTLM kimlik doğrulamasını öldürmeyi planlıyor
Kaynak: Bleeping Computer