Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Peneliti Keamanan Telah Melewati Login Sidik Jari Windows Hello

Posted on November 23, 2023

Sensor sidik jari laptop Anda memang nyaman, tetapi apakah aman? Para peneliti di Blackwing Intelligence telah melewati sistem sidik jari Windows Hello pada laptop dari Dell, Lenovo, dan Microsoft. Produsen harus mengatasi masalah ini dengan mengikuti praktik keamanan yang ketat dan konsisten, menurut Blackwing Intelligence.

Microsoft meminta Blackwing Intelligence untuk menyelidiki sistem sidik jari Windows Hello menjelang konferensi BlueHat pada Oktober 2023. Blackwing Intelligence hanya memiliki waktu tiga bulan untuk melakukan penelitiannya, sehingga mereka mengasahnya pada tiga laptop—Dell Inspiron 15, Lenovo ThinkPad T14, dan Microsoft Surface Pro X. Laptop ini dipilih karena memiliki tiga sensor sidik jari tertanam yang paling populer (dari Goodix, Synaptics, dan ELAN, masing-masing).

Kerentanan unik ditemukan di sistem sidik jari Windows Hello setiap laptop. Tim Blackwing Intelligence menggunakan perangkat USB khusus untuk mengeksploitasi kerentanan ini dan melewati login sidik jari. Secara teknis, Secure Device Connection Protocol (SDCP) Microsoft seharusnya melindungi laptop dari serangan semacam itu. Namun SDHP tidak digunakan oleh pembaca sidik jari di Thinkpad T13 atau Surface Pro X, dan Blackwing Intelligence berhasil menyiasati sistem SDCP Inspiron 15 dengan merutekan ulang basis data sidik jari laptop ke Linux.

Anehnya, Surface Pro X terbukti yang paling mudah korban. Laptop 2-in-1 ini seharusnya menghadirkan tantangan unik. Bagaimanapun, itu dibuat oleh Microsoft dan menjalankan ceruk Windows pada sistem operasi ARM. Namun, seperti yang dijelaskan Blackwing Intelligence, perangkat USB apa pun dapat mengklaim sebagai sensor sidik jari Surface Pro X (dengan memalsukan VID/PID-nya). Satu-satunya kendala nyata yang dihadirkan oleh Surface Pro X adalah pemeriksaan “berapa banyak sidik jari”, yang menanyakan pada keyboard yang dapat dilepas berapa banyak sidik jari yang telah didaftarkan (mungkin, ini untuk mencegah dua pengguna Surface Pro X mencampurkan keyboard mereka).

The kabar baiknya adalah serangan man-in-the-middle (MitM) ini memerlukan akses fisik ke laptop korban. Dan, jika Anda cukup penting untuk menjadi sasaran serangan semacam itu, Anda dapat melindungi diri Anda sendiri dengan menonaktifkan login sidik jari laptop Anda. Namun penelitian ini menyoroti fakta yang tidak menyenangkan—produsen laptop Windows, termasuk Microsoft, tidak mengikuti praktik keamanan yang konsisten.

Blackwing Intelligence meminta semua produsen laptop dan sensor sidik jari untuk menerapkan SDCP dan mempekerjakan auditor keamanan pihak ketiga di masa depan. Untuk informasi tambahan, silakan baca postingan blog “A Touch of Pwn” Blackwing Intelligence atau tonton presentasi BlueHat perusahaan tersebut.

Sumber: Blackwing Intelligence via The Verge

Terbaru

  • EPIK! Kisah Mesin Bor Tercanggih Takluk di Proyek Terowongan Zojila Himalaya
  • Bingung Cari Lokasi Seseorang? Cek Cara Melacak Pemilik Nomor HP Tanpa Bayar Ini, Dijamin Akurat!
  • Apa itu Logis? Kenapa Logika Bisa Berbeda-beda?
  • Ini Alasan Kenapa Fitur Bing AI Sedang Trending dan Dicari Banyak Orang
  • Sejarah Kerajaan Champa: Bangsa Yang Hilang Tanpa Perang Besar, Kok Bisa?
  • Gini Caranya Dapat Weekly Diamond Pass Gratis di Event M7 Pesta, Ternyata Nggak Pake Modal!
  • Inilah Trik Rahasia Panen Token dan Skin Gratis di Event Pesta Cuan M7 Mobile Legends!
  • Apakah Apk Pinjaman Cepat Galaxy Pinjol Penipu?
  • Cara Tarik Saldo APK Game Clear Blast
  • Apakah APK Game Clear Blast Penipu? Ini Reviewnya
  • Inilah Perbedaan SEO dan GEO + Tips Konten Disukai Google dan AI!
  • Inilah Cara Download Video TikTok 2026 Tanpa Watermark
  • Belum Tahu? Ini Trik Nonton Doods Pro Bebas Iklan dan Cara Downloadnya
  • Misteri DNA Spanyol Terungkap: Jauh Lebih Tua dari Romawi dan Moor!
  • Kenapa Belut Listrik itu Sangat Mematikan
  • Apa itu Tesso Nilo dan Kronologi Konflik Taman Nasional
  • Inilah 4 Keunikan Sulawesi Tengah: Kota Emas Gaib, Situs Purba dll
  • Kepulauan Heard dan McDonald: Pulau Paling Terpencil Milik Australia
  • Ghost Farm Janjikan Rp 3 Juta Cuma-Cuma, Beneran Membayar atau Scam? Ini Buktinya!
  • Apakah UIPinjam Pinjol Penipu? Cek Reviewnya Dulu Disini
  • Pengajuan Samir Sering Ditolak? Ternyata Ini Penyebab Tersembunyi dan Trik Supaya Langsung ACC
  • Lagi Viral! Ini Cara WD Fortes Cue ke DANA, Benaran Membayar atau Cuma Angin Lalu?
  • Bingung Pilih Paket? Inilah Perbedaan Telkomsel Data dan Telkomsel Data Flash yang Wajib Kalian Tahu!
  • Ini Alasan Pohon adalah Mahluk Hidup Terbesar di Dunia
  • Sempat Panas! Kronologi Perseteruan Cak Ji vs Madas di Surabaya, Gini Endingnya
  • Gila! Norwegia Bikin Terowongan Melayang di Bawah Laut
  • Cuma Terpisah 20 Mil, Kenapa Hewan di Bali dan Lombok Beda Total? Ternyata Ini Alasannya
  • Heboh Video Umari Viral 7 Menit 11 Detik dari Pakistan, Isinya Beneran Ada atau Cuma Jebakan Link? Cek Faktanya!
  • Tertipu Online atau HP Hilang? Ini Cara Melacak Nomor HP yang Nggak Tipu-Tipu!
  • Apakah Aplikasi Labora Bisa Hasilkan Uang Jutaan atau Cuma Tipu-Tipu?
  • Tailwind’s Revenue Down 80%: Is AI Killing Open Source?
  • Building Open Cloud with Apache CloudStack
  • TOP 1% AI Coding: 5 Practical Techniques to Code Like a Pro
  • Why Your Self-Hosted n8n Instance Might Be a Ticking Time Bomb
  • CES 2026: Real Botics Wants to Be Your Best Friend, but at $95k, Are They Worth the Hype?
  • Begini Cara Menggabungkan LLM, RAG, dan AI Agent untuk Membuat Sistem Cerdas
  • Cara Buat Sistem Moderasi Konten Cerdas dengan GPT-OSS-Safeguard
  • Inilah Cara Membuat Aplikasi Web Full-Stack Tanpa Coding dengan Manus 1.5
  • Inilah Cara Melatih AI Agent Agar Bisa Belajar Sendiri Menggunakan Microsoft Agent Lightning
  • Tutorial Optimasi LangGraph dengan Node-Level Caching untuk Performa Lebih Cepat
  • Apa itu Grubhub Crypto Scam? Ini Pengertian dan Kronologi Penipuan yang Catut Nama Grubhub
  • Apa Itu CVE-2025-59374? Mengenal Celah Keamanan ASUS Live Update yang Viral Lagi
  • Apa itu RansomHouse Mario? Ini Pengertian dan Mengenal Versi Baru ‘Mario’ yang Makin Bahaya
  • Inilah Risiko Fatal yang Mengintai Kreator OnlyFans, Dari Doxxing sampai Penipuan!
  • Apa itu Kerentanan FortiCloud SSO? Ini Pengertian dan Bahayanya
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme