• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » افشای روش هک Windows Hello در ویندوز ۱۱

افشای روش هک Windows Hello در ویندوز ۱۱

امیرحسین یونس نوشته شده توسط امیرحسین یونس
جمعه 17 مرداد 1404 - 22:50
در امنیت سایبری, فناوری
آسیب‌پذیری Windows Hello
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. ضعف معماری ذخیره‌سازی داده‌های بیومتریک
  • 2. نبود پچ عملی و توصیه امنیتی

مایکروسافت برای مقابله با آسیب‌پذیری Windows Hello قابلیت ESS را معرفی کرده است؛ اما این راهکار برای همه دستگاه‌ها در دسترس نیست.

به گزارش تک‌ناک، سیستم احراز هویت بیومتریک Windows Hello مایکروسافت بار دیگر زیر ذره‌بین محققان امنیتی قرار گرفته است. در کنفرانس Black Hat امسال در لاس‌وگاس، دو پژوهشگر آلمانی به نام‌های تیلمان اوسوالد و دکتر باپتیست دیوید نشان دادند که چگونه نسخه تجاری Windows Hello می‌تواند قربانی حمله شود و هکرها را به سیستم شما راه دهد.

در این نمایش زنده، دیوید ابتدا با استفاده از چهره خود وارد لپ‌تاپش شد. سپس اوسوالد در نقش مهاجم با دسترسی ادمین محلی، تنها با اجرای چند خط کد، اسکن چهره خود که پیش‌تر روی کامپیوتر دیگر ذخیره شده بود، به پایگاه داده بیومتریک دستگاه قربانی تزریق کرد. چند ثانیه بعد او با نزدیک‌شدن به دوربین، بدون هیچ مقاومتی وارد سیستم شد؛ گویی از ابتدا صاحب آن چهره بوده است.

01
از 02
ضعف معماری ذخیره‌سازی داده‌های بیومتریک

نئووین می‌نویسد که Windows Hello در محیط‌های سازمانی هنگام راه‌اندازی، یک جفت کلید عمومی/خصوصی تولید و کلید عمومی را در سرویس هویت سازمان (مانند Entra ID) ثبت می‌کند. بااین‌حال، داده‌های بیومتریک در پایگاه داده‌ای ذخیره می‌شوند که Windows Biometric Service (WBS) آن را مدیریت و رمزگذاری کرده است. مشکل این است که در برخی پیاده‌سازی‌ها، این رمزگذاری نمی‌تواند جلوِ مهاجمی با دسترسی ادمین محلی را بگیرد و او می‌تواند داده‌ها را رمزگشایی کند.

مایکروسافت برای مقابله با این ضعف، ESS را معرفی کرده است؛ قابلیتی که فرایند احراز هویت بیومتریک را به‌طور کامل در محیطی ایزوله و تحت کنترل هایپروایزر اجرا می‌کند. با‌این‌حال، ESS تنها روی دستگاه‌هایی فعال می‌شود که شرایط خاصی داشته باشند:

  • پردازنده ۶۴ بیتی پیشرفته با پشتیبانی از مجازی‌سازی سخت‌افزاری
  • تراشه TPM 2.0
  • فعال‌بودن Secure Boot در بایوس
  • حسگر بیومتریک دارای گواهی خاص

مایکروسافت این سطح امنیتی را برای سری کامپیوترهای کوپایلت‌پلاس الزامی کرده است؛ اما بسیاری از سیستم‌های موجود فاقد این سخت‌افزارها هستند. به‌عنوان نمونه، اوسوالد اشاره کرد که لپ‌تاپ‌های تینک‌پد خریده‌شده در ۱۸ ماه پیش، به‌دلیل استفاده از پردازنده‌های AMD و نبود حسگر امن دوربین، از ESS پشتیبانی نمی‌کنند.

روش هک Windows Hello

02
از 02
نبود پچ عملی و توصیه امنیتی

به گفته محققان، رفع این ضعف امنیتی بدون بازطراحی اساسی معماری ذخیره‌سازی داده‌های بیومتریک تقریباً غیرممکن است؛ بنابراین، توصیه آن‌ها برای کاربران سیستم‌های تجاری بدون ESS، غیرفعال‌کردن بیومتریک و استفاده از روش‌هایی مانند PIN است.

برای فهمیدن اینکه دستگاه شما از ESS پشتیبانی می‌کند یا خیر، کافی است به مسیر تنظیمات –> گزینه‌های ورود (Sign-in options) بروید. اگر گزینه‌ای با عنوان «ورود با دوربین یا حسگر اثرانگشت خارجی» وجود داشته باشد، روشن‌بودن آن یعنی ESS غیرفعال است و برعکس.

مایکروسافت می‌گوید که برخی لوازم جانبی سازگار با Windows Hello می‌توانند ESS را فعال کنند؛ اما پشتیبانی کامل از این قابلیت برای دستگاه‌های خارجی زودتر از اواخر ۲۰۲۵ منتشر نخواهد شد.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

تبلیغ گلکسی S26
اخبار هوش مصنوعی

گاف‌های عجیب در تبلیغات هوش مصنوعی سامسونگ؛ وقتی سنگ‌فرش‌ها حرکت می‌کنند!

نوشته شده توسط مانی
28 بهمن 1404
بحران کمبود رم
اخبار هوش مصنوعی

خطر ورشکستگی گسترده در صنعت فناوری؛ بحران کمبود رم قربانی می‌گیرد

نوشته شده توسط مانی
28 بهمن 1404
نقض قوانین Grok
اخبار هوش مصنوعی

اتحادیه اروپا دوباره عملکرد Grok در تولید تصاویر را بررسی می‌کند

نوشته شده توسط مانی
28 بهمن 1404
Tiny Aya
اخبار هوش مصنوعی

Cohere نسل جدید مدل‌های چندزبانه را معرفی کرد

نوشته شده توسط مانی
28 بهمن 1404
Doubao 2.0
اخبار هوش مصنوعی

رونمایی Doubao 2.0؛ پاسخ بایت‌دنس به موج جدید مدل‌های هوش مصنوعی

نوشته شده توسط مانی
28 بهمن 1404
خبر بعدی
اختلال در فیسبوک و اینستاگرام؛ گزارش کاربران از مشکلات بارگذاری

اختلال در فیسبوک و اینستاگرام؛ گزارش کاربران از مشکلات بارگذاری

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

اپل از ردیاب AirTag 2 با ویژگی های جدید رونمایی کرد

اپل از ردیاب AirTag 2 با ویژگی های جدید رونمایی کرد

8 بهمن 1404
قابلیت‌های تازه ویندوز ۱۱

ویندوز ۱۱ در انتظار تغییرات گسترده

16 بهمن 1404 - به‌روزشده در 18 بهمن 1404

داغ‌ترین‌های روز

وقفه عملیاتی شیائومی

شیائومی ترمز به‌روزرسانی‌ها را کشید؛ آپدیت HyperOS تا ۳ مارس متوقف شد

24 بهمن 1404 - به‌روزشده در 25 بهمن 1404
بهترین گوشی های کارکرده

این گوشی‌های کارکرده هنوز ارزش خرید دارند!

26 بهمن 1404 - به‌روزشده در 27 بهمن 1404
سامسونگ قدرت عکاسی در شب گلکسی S26 اولترا را به رخ کشید

سامسونگ قدرت عکاسی در شب گلکسی S26 اولترا را به رخ کشید + جدول مشخصات

25 بهمن 1404

ایران کجای نقشه جهانی هوش مصنوعی ایستاده است؟

25 بهمن 1404
دو جنگنده اف-۳۵ خاکستری‌رنگ در حال پرواز در ارتفاع بالا بر فراز ابرها در آرایش دوتایی کنار یکدیگر دیده می‌شوند.

وزیر دفاع هلند: جنگنده F-35 را می‌توان مانند آیفون جیلبریک کرد

27 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

نمای معرفی قابلیت Stolen Device Protection در iOS به‌صورت صفحه تمام‌قد آیفون، با عنوان Stolen Device Protection (Beta Preview). این صفحه توضیح می‌دهد که در صورت سرقت دستگاه، دسترسی به رمزهای ذخیره‌شده و تغییر تنظیمات حساس با Face ID و تأخیر امنیتی محافظت می‌شود. در پایین صفحه دکمه‌های Turn On و Not Now برای فعال‌سازی قابلیت دیده می‌شوند.

حالت ضدسرقت آیفون همیشه در به‌روزرسانی iOS 26.4 فعال است

28 بهمن 1404
پوستر تبلیغاتی مانیتور گیمینگ Titan Legion مدل Cangdao X276T با رزولوشن 2K و نرخ نوسازی ۴۲۵ هرتز.

تایتان لژیون مانیتور گیمینگ سریع IPS با وضوح 2K، نرخ نوسازی ۴۲۵ هرتز و قیمت رقابتی ۳۶۱ دلار را معرفی کرد

28 بهمن 1404
قانون ۶۰/۶۰

متخصصان شنوایی: قانون ۶۰-۶۰ را برای هدفون‌های داخل گوشی رعایت کنید

28 بهمن 1404
تصویر گرافیکی از لوگوی Microsoft Teams شامل آیکن حرف T در کنار نماد انتزاعی دو کاربر، با طراحی گرادینت بنفش و آبی روی پس‌زمینه زرد روشن. این تصویر به‌عنوان نمای بصری برند Teams و قابلیت‌های همکاری سازمانی استفاده می‌شود.

مایکروسافت تیمز اکنون از گردش کار خودکار هوش مصنوعی پشتیبانی می‌کند

28 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir