セキュリティリサーチャー、Windows Hello指紋認証の突破に成功
headless 曰く、Blackwing Intelligence が Windows Hello 指紋認証を用いるノート PC の指紋センサーを調査し、指紋認証の突破に成功したそうだ (Blackwing Intelligence のブログ記事、 The Verge の記事、 Ghacks の記事、 Bleeping Computer の記事)。
Windows Hello 指紋認証ではチップ上に指紋データを確認して認証を行う Match on Chip (MoC) と呼ばれる指紋センサーを用いる。MoC では指紋データがホストに送られることはなく、バイオメトリック情報の盗難を懸念する必要もない。MoC 自体にはセンサーのなりすましを識別する機能が搭載されていないが、指紋センサーのセキュリティを確実にする Secure Device Connection Protocol (SDCP) も用意されている。
Blackwing Intelligence は Microsoft Offensive Research and Security Engineering (MORSE) の依頼を受け、Dell Inspiron 15 と Lenovo ThinkPad T14、Microsoft Surface Pro 8 (指紋センサー搭載タイプカバー) を調査。3 機種はそれぞれ指紋センサーも実装も異なるが、最終的にはなりすましの指紋センサーで認証を突破できたという。なお、SDCP が完全にサポートされ、有効になっていたのは Inspiron 15 のみ。ThinkPad T14 と Surface Pro 8 では SDCP が使用できなかったとのことだ。
すべて読む
| セキュリティセクション
| セキュリティ
| ノートPC
| Windows
|
関連ストーリー:
Surface Pro X、カメラが使用できなくなる
2023年05月27日
Microsoft アカウント、パスワードレスアカウントとして設定可能に
2021年09月18日
21H2 ビルドの Windows 10 Insider Preview、提供開始
2021年07月18日
Microsoft、プロセッサをIntelとAMDから選べるSurface Laptop 4を発表
2021年04月15日
米Bloombergの21日の報道によると、台湾の半導体大手であるTSMCが、熊本県内に現在、建設中の工場に加えて、日本で3番目となる工場の建設を検討しているという。TSMCは既に、ソニーグループとの共同で初めての日本工場を建設中で、2番目の工場についても検討中とされている(
近頃、
北朝鮮が21日の22時43分頃、弾道ミサイル発射をおこなった。ミサイルは沖縄本島と宮古島の間の上空を通過した。政府は21日22時46分頃、沖縄県を対象に「Jアラート」を発令した。建物の中や地下への避難を一時呼びかけたが、その後、「ミサイルは22時55分ごろ、太平洋へと通過したものとみられる」と通知し、避難の呼びかけを解除している(
Amazon が Fire OS に代わる新 OS を秘かに開発しており、Fire TV を皮切りに投入を計画していると先週
日立製作所と兵庫県養父市は13日、マイナンバーカードを活用したインターネット投票システムを共同で構築する計画を発表した。この計画では、選挙での本人確認やセキュリティーに利用できる「パーソナルデータ連携基盤」と呼ぶシステムを構築し、インターネット投票や災害時の避難所管理などの機能を含むとしている。2024年3月までに完成させるとしている(
あるAnonymous Coward 曰く、
あるAnonymous Coward 曰く、
11月2日にISSの船外活動で使用されていた道具袋が手元から離れ、宇宙空間を漂流するトラブルが起きたという。この道具袋、現在は地上から双眼鏡で観察できる程度の明るさでISSの前方を漂流しているそうだ(
以前、徳島の学校でGIGAスクールの