vedazive.cz
  • Technika
  • Člověk
  • Historie a kultura
vedazive.cz
  • Technika
  • Člověk
  • Historie a kultura
  • Příroda a zvířata
  • Planeta Země
  • Vesmír
  • Tiskové zprávy
Všechny rubriky »
vedazive.cz » Technika » Máte notebook? Jednou ho zapnete a čekají vás hrozné problémy. Tohle se týká většiny Čechů

Máte notebook? Jednou ho zapnete a čekají vás hrozné problémy. Tohle se týká většiny Čechů

4 prosince, 2023
Redakce VědaŽivě
[email protected]

Vlastníte notebook? Odborníci odhalili obrovskou chybu, která vás může připravit o všechny peníze. Na toto si dejte pozor.

Zdroj fotografie: Michal Stanke / Creative Commons / CC BY-SA

Obsah článku

  1. Nová studie
  2. Výsledky studie
  3. Nebezpečné útoky

Výzkumníci v oblasti kybernetické bezpečnosti odhalili v několika modelech notebooků závažnou bezpečnostní chybu, která postihuje proces přihlašování. Tato chyba, pokud by byla zneužita, by mohla umožnit neoprávněným osobám přístup k obsahu počítače. 

Nová studie

V současné době je přihlašování pomocí biometrických dat, konkrétně otisku prstu, stále populárnější. V roce 2019 uvedla společnost Microsoft, že 84,7 % uživatelů systému Windows 10 používá funkci Windows Hello místo klasického hesla. Na základě této popularity provedl Microsoft ve spolupráci se společností Blackwing Intelligence studii zaměřenou na bezpečnost tří hlavních vestavěných snímačů otisků prstů od společností ELAN, Synaptics a Goodix, které se používají pro ověřování v systému Windows Hello. 

Výsledky studie

Výsledkem této studie byla identifikace zranitelnosti, která se týká zabezpečení procesu přihlašování pomocí otisku prstu. I přesto, že snímače zabrání přenosu konkrétních otisků prstů do počítače za účelem jejich porovnání, nedaří se jim účinně bránit napodobenině komunikace s hostitelským počítačem. To umožňuje škodlivým snímačům provádět falešné ověření uživatele nebo reprodukovat dříve pozorovaný provoz mezi hostitelem a legitimním snímačem. Microsoft v reakci na tuto zranitelnost vyvinul protokol SDCP (Secure Device Connection Protocol), který by měl zajistit důvěryhodnost a neporušenost zařízení pro snímání otisků prstů. 

Ovšem výzkumníci dokázali tento protokol obejít pomocí útoků typu „Man-In-the-Middle“ na třech různých noteboocích. Při těchto útocích využili mikropočítač Raspberry Pi4 s operačním systémem Linux.

Zdroj fotografie: Pixabay

Nebezpečné útoky

Útok typu Man-in-the-Middle (MITM) je kybernetický útok, při kterém útočník tajně přeposílá a mění komunikaci mezi dvěma stranami, aniž by si obě strany byly vědomy tohoto zásahu. V tomto konkrétním případě výzkumníci využili metody softwarového i hardwarového reverzního inženýrství k prolomení chyb v kryptografické implementaci TLS protokolu snímačů otisků prstů. Protokol SDCP byl identifikován jako hlavní zdroj problému, protože nebyl aktivován na dvou ze tří napadených notebooků (Dell a Lenovo). Experti z Blackwing Intelligence proto doporučují výrobcům biometrických zařízení aktivovat tento protokol, neboť jeho absencí nemůže být předejito útokům.

Líbí se vám tento článek? Tak pojďte diskutovat.

Chcete dostávat pravidelně novinky?

Kliknutím na tlačítko „Odeslat“ souhlasíte se zpracováním osobních údajů.

Umělá inteligence prolomila složitý Erdősův matematický problém. Vědci kvůli tomu žádají nová pravidla

Umělá inteligence prolomila složitý Erdősův matematický problém. Vědci kvůli tomu žádají nová pravidla

První spuštění jaderných hodin. Průlomový experiment posouvá přesnost měření času na zcela novou úroveň

První spuštění jaderných hodin. Průlomový experiment posouvá přesnost měření času na zcela novou úroveň

Vyhlazování pohybu kazí filmový zážitek. Vypněte si skrytou funkci a získáte obraz jako z kina

Vyhlazování pohybu kazí filmový zážitek. Vypněte si skrytou funkci a získáte obraz jako z kina

Vyměnitelné baterie v mobilech od roku 2027? Netěšte se, výrobci mohou využít výjimku pro vodotěsné telefony

Vyměnitelné baterie v mobilech od roku 2027? Netěšte se, výrobci mohou využít výjimku pro vodotěsné telefony

Sběratelská mánie kolem retro mobilů. Za zachovalé kousky staré dvacet let dostanete i desítky tisíc korun

Sběratelská mánie kolem retro mobilů. Za zachovalé kousky staré dvacet let dostanete i desítky tisíc korun
ABCmedia logo
Další portály spadající pod abcMedia Network, s.r.o.

AutoŽivě.cz

  • Aktuality
  • Autoživě testy
  • Ojetiny
  • Rady
  • Technický koutek
  • Zajímavosti
  • #david kubrt
  • #nehoda
  • #řidičský průkaz

    Události247.cz

    • Domácí
    • Komentáře
    • Rozhovory
    • Spotřebitel
    • Technologie
    • #česká republika
    • #pokuta
    • #důchody

      SportyŽivě.cz

      • Basketbal
      • Formule 1
      • Fotbal
      • Hokej
      • MMA
      • Tenis
      • #fortuna-liga
      • #nhl
      • #mma

        ADBZ.cz

        • Hobby
        • Interiéry
        • Rekonstrukce
        • Rekreační objekty
        • Rodinné domy
        • #úklid
        • #bydlení
        • #penize

          Chalupáři-zahrádkáři.cz

          • Okrasná zahrada
          • Pokojové rostliny
          • Tipy
          • Užitková zahrada
          • Zajímavosti
          • #rajče
          • #pokojové rostliny
          • #čištění

            Vařímedobroty.cz

            • Cukroví
            • Omáčky
            • Předkrmy
            • Recepty
            • Rychlé pokrmy
            • #med
            • #cukr
            • #kuřecí maso
              vedazive.cz
              • O nás
              • Kariéra
              • Kontakt
              • Etický kodex
              • Cookies
              • RSS
              vedazive.cz
              • O nás
              • Kariéra
              • Kontakt
              • Etický kodex
              • Cookies
              • RSS

              Copyright © 2016-2026 abcMedia Network s.r.o.

              Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázano.