vedazive.cz
  • Technika
  • Člověk
  • Historie a kultura
vedazive.cz
  • Technika
  • Člověk
  • Historie a kultura
  • Příroda a zvířata
  • Planeta Země
  • Vesmír
  • Tiskové zprávy
Všechny rubriky »
vedazive.cz » Technika » Máte notebook? Jednou ho zapnete a čekají vás hrozné problémy. Tohle se týká většiny Čechů

Máte notebook? Jednou ho zapnete a čekají vás hrozné problémy. Tohle se týká většiny Čechů

4 prosince, 2023
Redakce VědaŽivě
[email protected]

Vlastníte notebook? Odborníci odhalili obrovskou chybu, která vás může připravit o všechny peníze. Na toto si dejte pozor.

Zdroj fotografie: Michal Stanke / Creative Commons / CC BY-SA

Obsah článku

  1. Nová studie
  2. Výsledky studie
  3. Nebezpečné útoky

Výzkumníci v oblasti kybernetické bezpečnosti odhalili v několika modelech notebooků závažnou bezpečnostní chybu, která postihuje proces přihlašování. Tato chyba, pokud by byla zneužita, by mohla umožnit neoprávněným osobám přístup k obsahu počítače. 

Nová studie

V současné době je přihlašování pomocí biometrických dat, konkrétně otisku prstu, stále populárnější. V roce 2019 uvedla společnost Microsoft, že 84,7 % uživatelů systému Windows 10 používá funkci Windows Hello místo klasického hesla. Na základě této popularity provedl Microsoft ve spolupráci se společností Blackwing Intelligence studii zaměřenou na bezpečnost tří hlavních vestavěných snímačů otisků prstů od společností ELAN, Synaptics a Goodix, které se používají pro ověřování v systému Windows Hello. 

Výsledky studie

Výsledkem této studie byla identifikace zranitelnosti, která se týká zabezpečení procesu přihlašování pomocí otisku prstu. I přesto, že snímače zabrání přenosu konkrétních otisků prstů do počítače za účelem jejich porovnání, nedaří se jim účinně bránit napodobenině komunikace s hostitelským počítačem. To umožňuje škodlivým snímačům provádět falešné ověření uživatele nebo reprodukovat dříve pozorovaný provoz mezi hostitelem a legitimním snímačem. Microsoft v reakci na tuto zranitelnost vyvinul protokol SDCP (Secure Device Connection Protocol), který by měl zajistit důvěryhodnost a neporušenost zařízení pro snímání otisků prstů. 

Ovšem výzkumníci dokázali tento protokol obejít pomocí útoků typu „Man-In-the-Middle“ na třech různých noteboocích. Při těchto útocích využili mikropočítač Raspberry Pi4 s operačním systémem Linux.

Zdroj fotografie: Pixabay

Nebezpečné útoky

Útok typu Man-in-the-Middle (MITM) je kybernetický útok, při kterém útočník tajně přeposílá a mění komunikaci mezi dvěma stranami, aniž by si obě strany byly vědomy tohoto zásahu. V tomto konkrétním případě výzkumníci využili metody softwarového i hardwarového reverzního inženýrství k prolomení chyb v kryptografické implementaci TLS protokolu snímačů otisků prstů. Protokol SDCP byl identifikován jako hlavní zdroj problému, protože nebyl aktivován na dvou ze tří napadených notebooků (Dell a Lenovo). Experti z Blackwing Intelligence proto doporučují výrobcům biometrických zařízení aktivovat tento protokol, neboť jeho absencí nemůže být předejito útokům.

Líbí se vám tento článek? Tak pojďte diskutovat.

Chcete dostávat pravidelně novinky?

Kliknutím na tlačítko „Odeslat“ souhlasíte se zpracováním osobních údajů.

Úředničina srozumitelně: Český startup překládá paragrafy do „lidské řeči“

Úředničina srozumitelně: Český startup překládá paragrafy do „lidské řeči“

Bill Gates promluvil a svět se bojí: Jen tyto 3 profese přežijí útok umělé inteligence

Bill Gates promluvil a svět se bojí: Jen tyto 3 profese přežijí útok umělé inteligence

Digitální špeh v kapse odhalen! Stačí vteřina a hned poznáte, jestli vás aplikace právě teď špehují

Digitální špeh v kapse odhalen! Stačí vteřina a hned poznáte, jestli vás aplikace právě teď špehují

Nenasytné mšice likvidují vaše stromy? Tento 4denní „zázrak“ v láhvi je zastaví okamžitě

Nenasytné mšice likvidují vaše stromy? Tento 4denní „zázrak“ v láhvi je zastaví okamžitě

Tajná zbraň pro obří jahody, kterou musíte znát. Hnojení právě teď zajistí extra sladké a velké plody

Tajná zbraň pro obří jahody, kterou musíte znát. Hnojení právě teď zajistí extra sladké a velké plody
ABCmedia logo
Další portály spadající pod abcMedia Network, s.r.o.

AutoŽivě.cz

  • Aktuality
  • Autoživě testy
  • Ojetiny
  • Rady
  • Technický koutek
  • Zajímavosti
  • #čínská auta
  • #řidičský průkaz
  • #david kubrt
  • #policie
  • #pokuta
  • #nehoda
  • #řidič
  • #elektromobil
  • #motor
  • #sevis

    Události247.cz

    • Domácí
    • Komentáře
    • Rozhovory
    • Spotřebitel
    • Technologie
    • #důchody
    • #česká republika
    • #zdražování
    • #potraviny
    • #pokuta
    • #válka na ukrajině
    • #peníze
    • #rusko
    • #covid-19
    • #vladimir putin

      SportyŽivě.cz

      • Basketbal
      • Formule 1
      • Fotbal
      • Hokej
      • MMA
      • Tenis
      • #mma
      • #fotbal
      • #nhl
      • #prestupy
      • #sk-slavia-praha
      • #ac-spart-praha
      • #fc-viktoria-plzen
      • #hokej
      • #coronavirus
      • #fortuna-liga

        ADBZ.cz

        • Hobby
        • Interiéry
        • Rekonstrukce
        • Rekreační objekty
        • Rodinné domy
        • #bydlení
        • #čištění
        • #zahrada
        • #penize
        • #pokuta
        • #vaření
        • #pes
        • #úklid
        • #dům
        • #pěstování

          Chalupáři-zahrádkáři.cz

          • Okrasná zahrada
          • Pokojové rostliny
          • Tipy
          • Užitková zahrada
          • Zajímavosti
          • #česnek
          • #hnojivo
          • #podzim
          • #orchidej
          • #okurka
          • #rajče
          • #pěstování
          • #pokojové rostliny
          • #čištění
          • #úklid

            Vařímedobroty.cz

            • Cukroví
            • Omáčky
            • Předkrmy
            • Recepty
            • Rychlé pokrmy
            • #kuřecí maso
            • #med
            • #cukr
              vedazive.cz
              • O nás
              • Kariéra
              • Kontakt
              • Etický kodex
              • Cookies
              • RSS
              vedazive.cz
              • O nás
              • Kariéra
              • Kontakt
              • Etický kodex
              • Cookies
              • RSS

              Copyright © 2016-2026 abcMedia Network s.r.o.

              Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázano.