Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Peneliti Keamanan Telah Melewati Login Sidik Jari Windows Hello

Posted on November 23, 2023

Sensor sidik jari laptop Anda memang nyaman, tetapi apakah aman? Para peneliti di Blackwing Intelligence telah melewati sistem sidik jari Windows Hello pada laptop dari Dell, Lenovo, dan Microsoft. Produsen harus mengatasi masalah ini dengan mengikuti praktik keamanan yang ketat dan konsisten, menurut Blackwing Intelligence.

Microsoft meminta Blackwing Intelligence untuk menyelidiki sistem sidik jari Windows Hello menjelang konferensi BlueHat pada Oktober 2023. Blackwing Intelligence hanya memiliki waktu tiga bulan untuk melakukan penelitiannya, sehingga mereka mengasahnya pada tiga laptop—Dell Inspiron 15, Lenovo ThinkPad T14, dan Microsoft Surface Pro X. Laptop ini dipilih karena memiliki tiga sensor sidik jari tertanam yang paling populer (dari Goodix, Synaptics, dan ELAN, masing-masing).

Kerentanan unik ditemukan di sistem sidik jari Windows Hello setiap laptop. Tim Blackwing Intelligence menggunakan perangkat USB khusus untuk mengeksploitasi kerentanan ini dan melewati login sidik jari. Secara teknis, Secure Device Connection Protocol (SDCP) Microsoft seharusnya melindungi laptop dari serangan semacam itu. Namun SDHP tidak digunakan oleh pembaca sidik jari di Thinkpad T13 atau Surface Pro X, dan Blackwing Intelligence berhasil menyiasati sistem SDCP Inspiron 15 dengan merutekan ulang basis data sidik jari laptop ke Linux.

Anehnya, Surface Pro X terbukti yang paling mudah korban. Laptop 2-in-1 ini seharusnya menghadirkan tantangan unik. Bagaimanapun, itu dibuat oleh Microsoft dan menjalankan ceruk Windows pada sistem operasi ARM. Namun, seperti yang dijelaskan Blackwing Intelligence, perangkat USB apa pun dapat mengklaim sebagai sensor sidik jari Surface Pro X (dengan memalsukan VID/PID-nya). Satu-satunya kendala nyata yang dihadirkan oleh Surface Pro X adalah pemeriksaan “berapa banyak sidik jari”, yang menanyakan pada keyboard yang dapat dilepas berapa banyak sidik jari yang telah didaftarkan (mungkin, ini untuk mencegah dua pengguna Surface Pro X mencampurkan keyboard mereka).

The kabar baiknya adalah serangan man-in-the-middle (MitM) ini memerlukan akses fisik ke laptop korban. Dan, jika Anda cukup penting untuk menjadi sasaran serangan semacam itu, Anda dapat melindungi diri Anda sendiri dengan menonaktifkan login sidik jari laptop Anda. Namun penelitian ini menyoroti fakta yang tidak menyenangkan—produsen laptop Windows, termasuk Microsoft, tidak mengikuti praktik keamanan yang konsisten.

Blackwing Intelligence meminta semua produsen laptop dan sensor sidik jari untuk menerapkan SDCP dan mempekerjakan auditor keamanan pihak ketiga di masa depan. Untuk informasi tambahan, silakan baca postingan blog “A Touch of Pwn” Blackwing Intelligence atau tonton presentasi BlueHat perusahaan tersebut.

Sumber: Blackwing Intelligence via The Verge

Terbaru

  • Caranya Ngebangun Website Directory dengan Traffic Tinggi dalam Seminggu!
  • Cara Mengembangkan Channel YouTube Shorts Tanpa Wajah
  • Inilah Cara Menghitung Diskon Baju Lebaran Biar Nggak Bingung Saat Belanja di Mall!
  • Cara Jitu Ngebangun Bisnis SaaS di Era AI Pakai Strategi Agentic Workflow
  • Inilah Rincian Gaji Polri Lulusan Baru 2026, Cek Perbedaan Jalur Akpol, Bintara, dan Tamtama Sebelum Daftar!
  • Inilah 5 Channel YouTube Membosankan yang Diam-diam Menghasilkan Banyak Uang
  • Inilah Cara Pakai Google Maps Offline Biar Mudik Lebaran 2026 Nggak Nyasar Meski Tanpa Sinyal!
  • Inilah Alasan Mahkamah Agung Tolak Kasasi Google, Denda Rp202,5 Miliar Resmi Menanti Akibat Praktik Monopoli
  • Inilah Cara Daftar dan Syarat SPMB SMK Boarding Jawa Tengah 2026, Sekolah Gratis Sampai Lulus!
  • Inilah Daftar Sekolah Kedinasan 2026 untuk Lulusan SMK, Bisa Kuliah Gratis dan Berpeluang Besar Langsung Jadi CPNS!
  • Inilah Pajak TER: Skema Baru PPh 21 yang Nggak Bikin Pusing, Begini Cara Hitungnya!
  • Inilah Jadwal Resmi Jam Buka Tol Jogja-Solo Segmen Prambanan-Purwomartani Saat Mudik Lebaran 2026
  • Inilah Cara Mendapatkan Witherbloom di Fisch Roblox, Rahasia Menangkap Ikan Paling Sulit di Toxic Grove!
  • Kenapa Indomart Point Bisa Kalahkan Bisnis Kafe?
  • Inilah Cara Mendapatkan Rotten Seed di Fisch Roblox, Lokasi Rahasia di Toxic Grove Buat Unlock Toxic Lotus!
  • Inilah Cara Zakat Crypto Kalian Bisa Jadi Pengurang Pajak Berdasarkan Aturan Resmi Pemerintah!
  • Inilah Perbandingan Airwallex vs Payoneer 2026: Jangan Sampai Profit Kalian Ludes Gara-Gara Biaya Admin!
  • Inilah Roadmap 7 Tahap Bangun Bisnis Digital dari Nol Biar Nggak Cuma Putar-Putar di Tempat!
  • Inilah Cara Tetap Gajian dari YouTube Meski View Masih Ratusan, Penasaran?
  • Inilah Alasan Akun TikTok Affiliate GMV 270 Juta Kena Banned Permanen!
  • Inilah Bahaya Astute Beta Server APK, Jangan Sembarang Klik Link Download FF Kipas 2026!
  • Inilah Bahaya Nonton Film di LK21 dan IndoXXI, Awas Data Pribadi dan Saldo Rekening Kalian Bisa Ludes!
  • Inilah Kronologi & Video Lengkap Kasus Sejoli Tambelangan Sampang Viral, Ternyata Gini Awal Mulanya!
  • Inilah Alasan Kenapa Koin Nego Neko Shopee Nggak Bisa Dipakai Bayar Full dan Cara Rahasia Dapetinnya!
  • Inilah Cara Menjawab Pertanyaan Apakah di Sekolahmu Sudah Ada IFP/PID dengan Benar dan Profesional
  • Inilah Fakta Isu Roblox Diblokir di Indonesia 2026, Benarkah Akan Ditutup Total?
  • Inilah Penyebab dan Cara Mengatasi FF Kipas My ID Verify UID Biar Akun Tetap Aman
  • Inilah Deretan HP RAM 8GB Harga di Bawah 2 Juta Terbaik 2026, Spek Dewa Tapi Nggak Bikin Kantong Jebol!
  • Contoh Cara Buat SK Panitia TKA 2026
  • Inilah Cara Download Point Blank ID Versi Terbaru 2026, Gampang Banget Ternyata!
  • How to Fix Python Not Working in VS Code Terminal: A Troubleshooting Guide
  • Game File Verification Stuck at 0% or 99%: What is it and How to Fix the Progress Bar?
  • Why Does PowerPoint Underline Hyperlinks? Here is How to Remove Them
  • AI Bug Hunting with Semgrep
  • What is the Excel Power Query 0xc000026f Error?
  • Claude Code Tips: Don’t Overuse SKILL.md!
  • How to Planning Cinematic AI Film Production: A Step-by-Step Tutorial Using LitMedia Tools
  • 6 Innovative AI Tools for 2026: From Voice Cloning to Advanced Automation Systems
  • How to Run Hunter Alpha: The Free 1 Trillion Parameter AI Agent on OpenClaw
  • Build Your Own Self-Improving AI: A Guide to Andrej Karpathy’s Autoresearch and Claude Code
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme